Поставил squid в режиме прозрачного прокси, завернул на него, как положено, порт 80, потом 8080. Вот подумалось: а насколько это кошерно? А может ещё какие порты можно через squid прозрачно проксировать?
Будем же учиться хорошо мыслить — вот основной принцип морали
— Паскаль
Хм, ну можно ftp еще попробывать, вот только зачем?
А если серьезно - закрой все порты и очень даже скоро пользователи сами скажут, какие из них нужны.
Опыт растет прямо пропорционально выведенному из строя оборудованию
Дык, иптаблес с иодулями оба режима фтр поддерживают с маскарадом, но это не актуально... А вот http... Какой-нибудь astronomy.ru:8080 etc хотелось бы в кеш.
Будем же учиться хорошо мыслить — вот основной принцип морали
— Паскаль
Squid это не поддерживает. В данном случае - это отдельный продукт, занимающиетсяпрозрачным кешированием _только_ ftp. Посмотри frox. Поддерживает и transparent proxy, active <--> passive mode conversion. У меня он работал, но на рабочие сервера таки не пошел.