Нужна помощь.
Заранее спасибо.
Есть две сетевые карточки в компе eth0 (192.168.10.1, локальная сеть) и eth1(192.168.1.1, смотрит в инет).
Пользователи обращаются по адресу 192,168,10,1 типа к сайту.
Надо чтобы все http запросы приходящие на адрес 192,168,10,1 перенаправлялись на сайт в инете к примеру google.ru.
Ни каких веб серверов на компе не поднято.
Подскажите хотя бы с чего начать. с IpTables у меня ни чего не получилось.
Направление http трафика на один сайт в инете
Модераторы: SLEDopit, Модераторы разделов
-
sash-kan
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: Направление http трафика на один сайт в инете
лёгкий http-proxy полностью покроет ваши нужды.
могу порекомендовать redir.
или что-нибудь типа micro-proxy, ffproxy, polipo (в порядке возрастания размера).
если не жалко ресурсов вашей машины, можете воспользоваться более функциональным и более прожорливым squid-ом.
могу порекомендовать redir.
или что-нибудь типа micro-proxy, ffproxy, polipo (в порядке возрастания размера).
если не жалко ресурсов вашей машины, можете воспользоваться более функциональным и более прожорливым squid-ом.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
Postum
- Сообщения: 29
- ОС: GNU Linux
Re: Направление http трафика на один сайт в инете
slayervood писал(а): ↑21.03.2010 11:48Подскажите хотя бы с чего начать. с IpTables у меня ни чего не получилось.
Сие странно еси.
iptables -t nat -A PREROUTING -i eth0 -p tcp -d 192.168.10.1 --dport 80 -j DNAT --to google.com:80
< iptables -t nat -A POSTROUTING -o eth1 -s local-network -d google.com -j SNAT --to 192.168.1.1 >
iptables -A FORWARD -s local-network -d google.com -i eth0 -o eth1 -p tcp --dport 80 -j ACCEPT
Наличие второго правила зависит от остальных настроек.
В целом решение плохое, т.к.
host google.com
google.com has address 74.125.87.106
google.com has address 74.125.87.103
google.com has address 74.125.87.105
google.com has address 74.125.87.99
google.com has address 74.125.87.147
google.com has address 74.125.87.104
Разрешение имени в адрес (если я правильно помню) произойдет один раз, в момент загрузки правила, так что образуется только одна строка правила с одним из этих адресов. Так что пригодно только в качестве примера.
...И ты поймешь: все то, чего нельзя –
Песчинка в том, что не запрещено...
Песчинка в том, что не запрещено...
© Ю. Лорес
-
sash-kan
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: Направление http трафика на один сайт в инете
Postum
fqdn в ядре?! окститесь, уважаемый. нечего ему там делать. ip-адреса и только ip-адреса.
fqdn в ядре?! окститесь, уважаемый. нечего ему там делать. ip-адреса и только ip-адреса.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
Postum
- Сообщения: 29
- ОС: GNU Linux
Re: Направление http трафика на один сайт в инете
Где я такое умудрился написать??? Покажите, сотру тут же
Код: Выделить всё
iptables -A FORWARD -o eth1 -d google.com -j LOG
iptables -nvL FORWARD | grep LOG
0 0 LOG all -- * * 0.0.0.0/0 74.125.87.105 LOG flags 0 level 4
0 0 LOG all -- * * 0.0.0.0/0 74.125.87.147 LOG flags 0 level 4
0 0 LOG all -- * * 0.0.0.0/0 74.125.87.104 LOG flags 0 level 4
0 0 LOG all -- * * 0.0.0.0/0 74.125.87.103 LOG flags 0 level 4
0 0 LOG all -- * * 0.0.0.0/0 74.125.87.106 LOG flags 0 level 4
0 0 LOG all -- * * 0.0.0.0/0 74.125.87.99 LOG flags 0 level 4Виноват, был неправ - добавлены правила со всеми адресами. Но - разрешение имени в адреса произошло один раз, в момент добавлении правила; при изменении адресов правила не поменяются.
Я, собственно, об этом писал.
...И ты поймешь: все то, чего нельзя –
Песчинка в том, что не запрещено...
Песчинка в том, что не запрещено...
© Ю. Лорес
-
Frank
- Сообщения: 1059
- ОС: Ubuntu, Debian
