質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
Linux

Linuxは、Unixをベースにして開発されたオペレーティングシステムです。日本では「リナックス」と呼ばれています。 主にWebサーバやDNSサーバ、イントラネットなどのサーバ用OSとして利用されています。 上位500のスーパーコンピュータの90%以上はLinuxを使用しています。 携帯端末用のプラットフォームAndroidは、Linuxカーネル上に構築されています。

Q&A

解決済

1回答

3096閲覧

透過プロキシを動作させたい

poemt

総合スコア48

Linux

Linuxは、Unixをベースにして開発されたオペレーティングシステムです。日本では「リナックス」と呼ばれています。 主にWebサーバやDNSサーバ、イントラネットなどのサーバ用OSとして利用されています。 上位500のスーパーコンピュータの90%以上はLinuxを使用しています。 携帯端末用のプラットフォームAndroidは、Linuxカーネル上に構築されています。

0グッド

0クリップ

投稿2017/03/29 09:53

いつもお世話になっております。

###実現したいこと
linux上でsquidを用いて透過プロキシを動作させたい。

ある装置から送られてきたhttpリクエストを、透過プロキシを通して以下のlinux2のeth3にて受け取ろうとしています。
透過プロキシが動作していることを確認するため送信元が10.10.0.5であることも期待しています。

|装置|(IPアドレス10.10.1.5)
|
|
NIC:eth1
linux1(ブリッジ化、ブリッジのIPアドレス10.10.0.3、名前をvbr0とした)
透過プロキシ
NIC:eth2
|
|
linux2(NIC:eth3、eth2のIPアドレス10.10.0.1)

前提
・linux1にはNIC:eth1とeth2がありますが2つともIPアドレスを無効にしています。

・linux1にはsquidをインストールしました。squid.confに以下のことを追記してあります。
acl pc arc 10.10.1.5
http_access allow pc
http_port 3128 transparent
logformat squid %tl %6tr %>a %Ss/%03Hs %<st %rm %ru %un %Sh/%<A %mt
cache_dir ufs /var/spool/squid 8 8 8
cache_mem 4 MB
visible_hostname squid1
squid -k parseでsquid.confに不備がないことは確認しました。

・ip_forwardは1に設定しました。

・linux1には以下のiptables、ebtablesを設定しています。
ebtables -t broute -A BROUTING -p ipv4 --ip-proto tcp --ip-dport 80 -j redirect --redirect-target ACCEPT
ebtables -t broute -A BROUTING -p ARP --arp-ip-dst 10.10.0.1 -j redirect --redirect-target ACCEPT
iptables -t nat -A PREROUTIG -p tcp --dport 80 -j REDIRECT --to-port 3128
意図としてはlayer2にてあて先がIP10.10.0.1:80のものだけlayer3に渡し、
layer3にきたパケットをポート3128にリダイレクトすることで透過プロキシに渡す、ということを考えています。

###発生している問題・エラーメッセージ
tcpdump -i eth3 を行ったが反応がない。

###試したこと
ebtables、iptablesは設定せず、squidも停止した状態だとeth3にパケットが届いていることは確認しました。

ebtables、iptablesを設定後、squidも動作させてから
tcpdump -i vbr0 を行うとARPリクエストを受信していることは確認しました。
tcpdump -i eth2 を行ったが反応がないことから透過プロキシからパケットが送られていない?

透過プロキシは今日勉強し始めたばかりですのでおかしい点もあるかと思いますが、
なにとぞよろしくお願いします。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

eth1, eth2 をブリッジ vbr0 にしているのですか? それはなぜですか?
ブリッジにせずに、eth1 に 10.10.1.xx/24, eth2 に 10.10.0.xx/24 を割り当てて、iptables で REDIRECT するのではないでしょうか。

投稿2017/03/30 02:08

TaichiYanagiya

総合スコア12146

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

poemt

2017/03/30 04:13

linux1についてはブリッジとして機能させ、さらに別のアプリをlinux1で動作させるという予定でした(詳細はあまり聞き及んでいないのですが)。 しかし、この質問をしてからしばらくしてこの仕組みを見直すという話になったため、 一旦この質問を取り下げます。 回答していただいたのに申し訳ありません。 こちらの回答をベストアンサーとさせていただきます。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問