прозрачное проксирование

Для новичков как вообще в Linux, так и в конкретной теме, к которой относится вопрос.

Модератор: Bizdelnick

Аватара пользователя
serg_sk
Бывший модератор
Сообщения: 2749
Статус: <3 Anime
ОС: Gentoo Linux <3

прозрачное проксирование

Сообщение serg_sk »

Разъясните ситуацию, а то я уже задолбался :)
Значит есть локальная сеть, в ней стоит мой роутер. Локалка идет по eth1. Еще есть локалка по eth0, но это нас не интересует. Через eth0 по vpn я получаю инет, ну там еще и спутниковій инет тоде по vpn.
На роутере поднят прозрачный прокси. Задача завернуть все пакеты посылаемые юзерами из eth1 в мир, на мой прокси, который уже и будет давать юзерам мир.
Прописал правило:

Код: Выделить всё

router ~ # iptables -t nat -A PREROUTING -i eth1 -p tcp -s 0/0 -m multiport --dports 80,8080,443,8081 -j REDIRECT --to-ports 3128
router ~ # echo 1 > /proc/sys/net/ipv4/ip_forward

Карту на eth1 перевел в неразборчивый режим, но все равно что-то не катит.
В чем может быть проблемма? Или какое-то шаманство надо еще делать на клиентских машинах?
Не ждали?! А я приперся!
Помойка Gentoo'шника
-------
Спасибо сказали:
Аватара пользователя
SemKA
Сообщения: 114
ОС: CentOS, Fedora, Ubuntu

Re: прозрачное проксирование

Сообщение SemKA »

а может так?

Код: Выделить всё

router ~ # iptables -t nat -A PREROUTING -i eth1 -p tcp -m multiport --dport 80,8080,443,8081 -j REDIRECT --to-ports 3128
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: прозрачное проксирование

Сообщение sash-kan »

serg_sk
не заворачивай пакеты, идущие не на 80-й порт (у тебя вписаны 8080, 443, 8081).
лучше уж drop-ай их сразу, чтоб лишний трафик не гонять (:
все равно соединения на этих портах не будет.
проксик запросы будет отправлять _только_ на 80-й порт (он ведь представления не имеет о том, что клиент запрашивал какой-нибудь там 8081-й)

у меня, кстати, так:
-A PREROUTING -i eth1 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали: