Ситуация такая, есть двае машины:
1. роутер
2. прокси-сервер
У всех пользывателей в настройках сети как шлюз указан роутер (отдаётся по dhcp) т.е. фактически роутер работает как прозрачный прокси (за исключением броузеров которые ходят через squid).
Так вот, хотелось бы узнать как в правилах iptables указать, что если на машину ломятся из локалки в нет,то:
1. если на веб-порты, то слать всех на машину со сквидом
2. если ася - пускаем в нет
3. все остальное резать
4. запросы от сервака со сквидом на веб-порты пропускать
ЗЫ ОС - slackware 10.2. ядро - 2.4.30
iptables + squid
Модераторы: SLEDopit, Модераторы разделов
-
pR13S7
- Сообщения: 89
- ОС: Slackware 12.0
iptables + squid
save the planet, kill yourself...
-
pR13S7
- Сообщения: 89
- ОС: Slackware 12.0
Re: iptables + squid
Насколько я понимаю, должно быть что-то типа:
Код: Выделить всё
iptables -t nat -A PREROUTING -s $LAN_IP_RANGE -d ! $ROUTER -p tcp -m multiport --dport 1:65000 -j REDIRECT --to-destination $SQUID --to-port 3128save the planet, kill yourself...
-
pR13S7
- Сообщения: 89
- ОС: Slackware 12.0
Re: iptables + squid
Вощим сделал я как писал, но вроде все в инте ходят, но не через сквид, (логи чисты). Подскажите где ошибка и куда копать.
save the planet, kill yourself...
-
Dick
- Сообщения: 24
Re: iptables + squid
Вариантов несколько, забирать статистику по SNMP с роутера или поменять шлюз у людей на IP сквида.
-
SerGSerG
- Сообщения: 34
- ОС: Ubuntu 8.10
Re: iptables + squid
почитай тут http://www.opennet.ru/base/net/transparent_proxy.txt.html а ваще в инете валом руководств по настройке прозрачного проксирования.... те настройки айпитейблс, что тебе указали далеко не полные, нужно ещё конфиг сквида править....