Значит есть локальная сеть, в ней стоит мой роутер. Локалка идет по eth1. Еще есть локалка по eth0, но это нас не интересует. Через eth0 по vpn я получаю инет, ну там еще и спутниковій инет тоде по vpn.
На роутере поднят прозрачный прокси. Задача завернуть все пакеты посылаемые юзерами из eth1 в мир, на мой прокси, который уже и будет давать юзерам мир.
Прописал правило:
Код: Выделить всё
router ~ # iptables -t nat -A PREROUTING -i eth1 -p tcp -s 0/0 -m multiport --dports 80,8080,443,8081 -j REDIRECT --to-ports 3128
router ~ # echo 1 > /proc/sys/net/ipv4/ip_forwardКарту на eth1 перевел в неразборчивый режим, но все равно что-то не катит.
В чем может быть проблемма? Или какое-то шаманство надо еще делать на клиентских машинах?