|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Petr Salmin 2:5020/400 16 Sep 2002 16:01:49 To : All Subject : заставить сквид оставлять фтп-логи -------------------------------------------------------------------------------- Подскажите ламаку, как сделать сабж! закомментировал строчку в пакетном фильтре modprobe ip_conntrack_ftp modprobe ip_nat_ftp iptables -t nat -A PREROUTING -p TCP --dport 80 -j REDIRECT --to-port 3128 #iptables -t nat -A POSTROUTING -p TCP --dport 21 -j MASQUERADE iptables -t nat -A POSTROUTING -p TCP -d 0/0 --dport 20 -j MASQUERADE iptables -t nat -A POSTROUTING -p TCP --dport 119 -j MASQUERADE iptables -t nat -A POSTROUTING -p TCP --dport 25 -j MASQUERADE iptables -t nat -A POSTROUTING -p TCP --dport 110 -j MASQUERADE iptables -t nat -A POSTROUTING -p TCP --dport 22 -j MASQUERADE iptables -t nat -A POSTROUTING -p TCP --dport 23 -j MASQUERADE ??? Правильно ли я понимаю, если у меня прозрачное проксирование (в моем варианте это необходимо, поскольку dhcp раздает default gateway, ip-таблицы перекидывают 80 на 3128 порт и не надо бегать и выставлять в броузерах юзеров "ходить ч-з прокси порт 3128"), то тогда мне нужно позабыть про логи для ftp протокола в access.log? Заранее благодарен, -- -- Best regards, Peter Salmin --- ifmail v.2.15dev5 * Origin: Sovintel (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/1224261eb2d66.html, оценка из 5, голосов 10
|