@dexedex

Как настроимть Squid3 и tproxy в не прозрачном режиме?

Доброго времени суток.
Используем кэширующий Squid3 в прозрачном режиме с опцией tproxy, все работает, OC Linux Debian.
Канал в интернет у нас очень небольшой, поэтому между прокси сервером и интернетом стоит шейпер, на отдельной машине, он делает приоритеты для трафика, режет скорость, балансирует разные каналы и т.д., поэтому собственно и используется tproxy, что бы было видно реальные ip адреса клиентов. Скорость отдачи трафика из кэша не ограничивается.
А сейчас появилась необходимость использовать этот прокси в обычном режиме (т.е. клиенты в браузерах указывают адрес:порт прокси и работают).
Но squid не хочет напрямую принимать соединения на порт troxy (3129), принимает только на обычный порт (3128), но тогда шейпер видит только ip адрес прокси сервера, а не реальные ip адреса клиентов.
Как использовать преимущества tproxy с обычным, не прозрачным проксированием?
Как использовать одновременно и прозрачное и не прозрачное проксирование с tproxy?
Может есть другие способы реализовать данную схему?
  • Вопрос задан
  • 197 просмотров
Пригласить эксперта
Ответы на вопрос 1
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы