была проблема в следующем... одной програмке на машине из локалки нужно пробиться обходя прокси в инет, поскольку она не умела работать с прокси без авторизации (а у меня именно такой)
я добавил вот такие вот правила в iptables
Код: Выделить всё
iptables -t nat -A PREROUTING -s 10.0.3.1/24 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 4000
iptables -A FORWARD -s 10.0.3.0/24 -p tcp --destination-port https -j ACCEPT
iptables -t nat -A POSTROUTING -s 10.0.3.0/24 -o ppp0 -j MASQUERADEвот эти правила, которые первый раз мне позволили "вынуть" машину, но потом поменялся сервер этого сервис в интернете и программа стала выдавать ошибку коннекта, я подумал грешным делом на сервер в интернете, но подключив на прямую этот ноут к интернету - всё заработало, понял, что проблема именно в локальном роутере!
Конфиг iptables не трогал, squid на 4000 порту, этому компу разрешено ВСЁ!
у меня вот тут такая возникла мысль, только я не знаю как это называется... когда я пишу программе конектись к роутеру на порт какой нить 2131, а на роутере наэтом порте стоит перенаправление на тот сервак - может быть пройдет?
как это записать? то етсь вмето ip-сервера gps сервиса в программе трансконтоль, я буду писать роутер:2131, а на роутере iptables будет делать
if (-s 10.0.3.4 )and (port=2131) then connect to (ip-сервера gps-сервиса)
а вот это попало в лог:
Код: Выделить всё
May 15 16:19:23 [kernel] ACC_IN:IN= OUT=eth0 SRC=10.0.3.1 DST=10.0.3.4 LEN=48 TOS=0x00 PREC=0x00 TTL=64 ID=0 DF PROTO=TCP SPT=4000 DPT=4850 WINDOW=5840 RES=0x00 ACK SYN URGP=0
local ~ # date
Thu May 15 16:22:34 MSD 2008
local ~ #ах да Роутер 10.0.3.1 сквид на нем на 4000 порту, клиент проблемный 10.0.3.4