mærkeligt Squid eller iptables problem :-(
Hej jeg har et underligt problem jeg har sat en Red Hat 8.0 squid server og iptables firewall på samme maskine. Når jeg så søger på en søgemaskine fra en klient som www.google.com er der ingen problemer MEN!!! når jeg fx går ind på www.edbpriser.dk og søger efter et ord ja så stener den bare den kommer ikke videre :( og når jeg så slår squid fra ja så er der ingen problemer (meget mystisk). Fx kunne jeg heller ikke logge mig ind her på www.eksperten.dk med squid slået til men slået fra kunne jeg godt.Her er mit iptables sript:
iptables -F
iptables -t nat -F
iptables -P FORWARD DROP
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -t nat -P POSTROUTING ACCEPT
iptables -t nat -P PREROUTING ACCEPT
iptables -A INPUT -p icmp -j ACCEPT
iptables -A INPUT -p udp --sport 53 -j ACCEPT
iptables -A INPUT -p tcp --sport 1024: -j ACCEPT
iptables -A OUTPUT -o eth1 -p tcp --sport 23 -j DROP
###NAT###
iptables -t nat -A POSTROUTING -o eth1 -j SNAT --to 10.4.120.4
iptables -t nat -A PREROUTING -p tcp -i eth1 -j DNAT --dport 80 \
--to 192.168.4.3
iptables -t nat -A PREROUTING -p tcp -i eth1 -j DNAT --dport 53 \
--to 192.168.4.3
iptables -t nat -A PREROUTING -p tcp -i eth1 -j DNAT --dport 20:21 \
--to 192.168.4.2
#iptables -t nat -A PREROUTING -i eth1 -p tcp --sport 8080 -j \
#REDIRECT --to 3128
#########
###Forward###
#iptables -A FORWARD -p all -i eth0 -s 192.168.4.0/24 -d 0/0 -j ACCEPT
iptables -A FORWARD -p icmp -j ACCEPT
iptables -A FORWARD -p all -j ACCEPT
iptables -A FORWARD -p tcp -j ACCEPT
iptables -A FORWARD -p udp -j ACCEPT
#############
og her min squid:
http_port 3128
cache_peer 10.4.0.1 parent 8080 0 no-query default
cache_mem 64 MB
cache_dir ufs /var/spool/squid 100 16 256
#hierarchy_stoplist cgi-bin ?
#acl QUERY urlpath_regex cgi-bin \?
#no_cache deny QUERY
cache_log /var/log/squid/cache.log
#log_mime_hdrs off
acl all src 0.0.0.0/0.0.0.0
acl lan src 192.168.4.0/255.255.255.0
acl localhost src 127.0.0.1/255.255.255.255
acl wl url_regex -i porno porn pron p0rn pr0n watersport goldenshower
acl wl url_regex -i shit shitting piss pissing pee peeing urin urine sex xxx
acl wl url_regex -i games gamez warez appz mp3 divx xvid mpg3 mpeg3 avi vcd svcd
http_access deny wl
http_access allow lan
http_access allow localhost
http_access allow all
cache_effective_user squid
cache_effective_group squid
strip_query_terms on
Jeg håber at der er en sjæl derude der har en løsning da dette prblem ridder mig som en mare :-/
MVH
Kristian Steen Kirk
