Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Petr Salmin                          2:5020/400     16 Sep 2002  16:01:49
 To : All
 Subject : заставить сквид оставлять фтп-логи
 -------------------------------------------------------------------------------- 
 
 Подскажите ламаку, как сделать сабж! 
 
 закомментировал строчку в пакетном фильтре 
 modprobe ip_conntrack_ftp 
 modprobe ip_nat_ftp 
 
 iptables -t nat -A PREROUTING -p TCP --dport 80 -j REDIRECT --to-port 3128 
 
 #iptables -t nat -A POSTROUTING -p TCP --dport 21 -j MASQUERADE 
 iptables -t nat -A POSTROUTING -p TCP -d 0/0 --dport 20 -j MASQUERADE 
 iptables -t nat -A POSTROUTING -p TCP --dport 119 -j MASQUERADE 
 iptables -t nat -A POSTROUTING -p TCP --dport 25 -j MASQUERADE 
 iptables -t nat -A POSTROUTING -p TCP --dport 110 -j MASQUERADE 
 iptables -t nat -A POSTROUTING -p TCP --dport 22 -j MASQUERADE 
 iptables -t nat -A POSTROUTING -p TCP --dport 23 -j MASQUERADE 
 
 ??? 
 
 Правильно ли я понимаю, если у меня прозрачное проксирование (в моем варианте
 это необходимо, поскольку dhcp раздает default gateway, ip-таблицы перекидывают 
 80 на 3128 порт и не надо бегать и выставлять в броузерах юзеров "ходить ч-з
 прокси порт 3128"), то тогда мне нужно позабыть про логи для ftp протокола в
 access.log? 
 
 Заранее благодарен,
 -- 
 
 --
 Best regards, Peter Salmin 
 --- ifmail v.2.15dev5
  * Origin: Sovintel (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 заставить сквид оставлять фтп-логи   Petr Salmin   16 Sep 2002 16:01:49 
Архивное /ru.linux/1224261eb2d66.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional