Что значит "в ручном режиме" ?
Прозрачный прокси — схема связи, при которой трафик, или его часть, перенаправляется на прокси-сервер неявно (средствами маршрутизатора). При этом клиент может использовать все преимущества прокси-сервера без дополнительных настроек браузера (или другого приложения для работы с интернетом).
прозрачном режиме не видит прокси, и его напрямую на порт 3128 не пускают
[vika@vika ~]$ ssh alnicx@192.168.0.1alnicx@192.168.0.1's password: Last login: Sun Feb 7 12:55:03 2016 from 192.168.0.2[alnicx@server-p7 ~]$ su-Password: [root@server-p7 ~]# grep ^[^#] /etc/squid/squid.confacl localnet src 10.0.0.0/8 # RFC1918 possible internal networkacl localnet src 172.16.0.0/12 # RFC1918 possible internal networkacl localnet src 192.168.0.0/16 # RFC1918 possible internal networkacl localnet src fc00::/7 # RFC 4193 local private network rangeacl localnet src fe80::/10 # RFC 4291 link-local (directly plugged) machinesacl Safe_ports port 777 # Multilingual HTTPacl Safe_ports port 1025-65535 # Other portsacl Safe_ports port 631 # CUPSacl Safe_ports port 210 # WAISacl Safe_ports port 873 # RSYNCacl Safe_ports port 488 # GSS-HTTPacl Safe_ports port 280 # HTTP-MGMTacl Safe_ports port 591 # Filemakeracl Safe_ports port 21 # FTPacl Safe_ports port 901 # SWATacl Safe_ports port 80 # HTTPacl Safe_ports port 70 # GOPHERacl SSL_ports port 563 # SNEWS (C)acl SSL_ports port 443 # HTTPS (C)acl CONNECT method CONNECThttp_access allow localhost managerhttp_access deny managerhttp_access deny !Safe_ports !SSL_portsacl CONNECT method CONNECThttp_access deny CONNECT !SSL_portsacl all src 0.0.0.0/0.0.0.0acl our_networks src 127.0.0.0/8 #localhostacl our_networks src 192.168.0.1/24 #acl goodclients src 192.168.0.4 192.168.0.3 192.168.0.5 acl badclients src 192.168.0.2 192.168.0.104http_access allow our_networkshttp_access deny alldelay_pools 2delay_class 1 1delay_class 2 1delay_access 1 allow goodclientsdelay_access 1 deny alldelay_access 2 allow badclientsdelay_access 2 deny alldelay_parameters 1 -1/-1delay_parameters 2 16000/16000http_port 3128 transparent[root@server-p7 ~]#
http_access allow our_networks
http_access allow goodclients
поможет замена:
Действительно помогла :)