Hallo Experten,
mein Squid will nicht so richtig. Ich habe 2 Netze, die durch einen Server getrennt werden, das zweite Netz hängt hinter dem Server/Squid, während das erste direkt hinter dem Router liegt. Soweit so gut, nur habe ich irgendwo einen Denkfehler, denn der Squid blockt nicht den Traffic des zweiten Netzes, sondern lässt alles durch. Eigentlich sollte eine acl mit IP für eine Beschränkung bestimmter Clients gelten, aber ich komme mit jeder IP nach draußen. Auch in der access.log habe ich keinen Eintrag.
Den Squid habe ich mit
http_port 3128 transparent
auf transparent gestellt, für beide NIC habe ich in der rc.local mit
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-ports 3128
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-ports 3128
einen Eintrag erstellt, aber irgendwie routet er normal und nicht über den Squid.
Wo liegt mein Fehler bzw. was habe ich vergessen?