Bug 26427

Summary: Не работает при изменении порта сервера
Product: Sisyphus Reporter: A <apx3>
Component: alterator-squidAssignee: Anton V. Boyarshinov <boyarsh>
Status: CLOSED WORKSFORME QA Contact: qa-sisyphus
Severity: normal    
Priority: P3 CC: apx3, boyarsh, manowar
Version: unstable   
Hardware: x86   
OS: Linux   
URL: http://forum.altlinux.org/index.php/topic,9074.msg151424.html#msg151424

Description A 2011-10-07 16:49:51 MSK
при использовании портов для прокси, отличных(!) от 3128 и при включении режима 
"ограничение доступа на всех внутренних интерфейсах:" в правилах брандмауэра порт прокси прописывается только 3128, но никак не тот порт, который указывается пользователем при настройке... (в моем случае 3456).
Когда вернул все "взад" (порт прокси указал 3128) и включил "ограничение доступа на всех внутренних интерфейсах:" - все заработало как часики, и-нет пошел только для опред. пользователей, в т.ч. со всеми предустановленными ограничениями...
Comment 1 A 2011-10-07 16:54:14 MSK
при использовании портов для прокси, отличных(!) от 3128 и при включении режима 
"ограничение доступа на всех внутренних интерфейсах:" в правилах брандмауэра порт прокси прописывается только 3128, но никак не тот порт, который указывается пользователем при настройке... (в моем случае 3456).
Когда вернул все "взад" (порт прокси указал 3128) и включил "ограничение доступа на всех внутренних интерфейсах:" - все заработало как часики, и-нет пошел только для опред. пользователей, в т.ч. со всеми предустановленными ограничениями...
Comment 2 Andrey Cherepanov 2011-10-07 17:18:04 MSK
На модуль управления.
Comment 3 manowar@altlinux.org 2011-10-10 15:40:12 MSK
Здравствуйте.

У меня к вам четыре вопроса:

# rpm -q alterator-squid

# alterator-net-iptables pr on

# alterator-net-iptables pr list

# cat /etc/squid/alterator/log
Comment 4 manowar@altlinux.org 2011-10-20 20:54:30 MSK
По журнальному файлу я вижу, что режим прозрачного перенаправления для прокси не включен:

++ '[' normal = transparent ']' ,

а включен нормальный режим. В этом случае правила брандмауэра не должны формироваться, и пустой вывод «pr list», приведённый вами выше, подтверждает это. Таким образом я не вижу, где «в правилах брандмауэра порт прокси прописывается только 3128» — в данном случае никакой порт не прописывается, и это правильно. 

  Закрываем?
Comment 5 manowar@altlinux.org 2011-11-08 14:37:11 MSK
Видимо, закрываем.