URL: https://linuxfr.org/forums/linux-debian-ubuntu/posts/openvz-et-squid3-en-proxy-transparent Title: Openvz et squid3 en proxy transparent Authors: Gauthier Date: 2010年01月16日T15:21:53+01:00 Tags: Score: 0 Bonjour à tous, Je suis en train de monter un serveur proxmox (debian) avec plusieurs machines virtuelles openvz, tout fonctionne bien sauf le squid lorsque j'active le mode proxy transparent. Le proxy est sur l'interface vmbr1 avec l'IP 192.168.1.250 en mode bridgé. Les postes de travail sont également dans le réseau 192.168.1.0/24 ($MY_NETWORK). routeur---[vmbr0]PROXMOX[vmbr1]---192.168.1.0/24 J'ai mis ceci dans mon script firewall du serveur Proxmox qui sert de passerelle par défaut des postes du réseau 192.168.1.0/24: 1. iptables -t nat -A PREROUTING -i vmbr1 -s ! 192.168.1.250 -p tcp --dport 80 -j DNAT --to 192.168.1.250:8080 1. iptables -t nat -A POSTROUTING -o vmbr1 -s $MY_NETWORK -d 192.168.1.250 -j SNAT --to $IP 1. iptables -A FORWARD -s $MY_NETWORK -d 192.168.1.250 -i vmbr1 -o vmbr1 -p tcp --dport 8080 -j ACCEPT Le squid écoute bien sur le port 8080. Si dans la conf de squid j'ai la ligne : **http_port 8080**, j'arrive bien sur le squid mais il me dit qu'il ne comprend pas la requête, c'est normal. Par contre si dans la conf du squid je mets : **http_port 8080 transparent** j'ai un gros kernel panic dès qu'un client fait une requête http et mon proxmox est planté. Est que quelqu'un a déjà fait ce genre de manip ? Est-ce que la règle iptables vous semble correcte ? Merci.