|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Aleksey Barabanov 2:5020/400 17 Jul 2003 00:23:50 To : Oleksiy Kochkin Subject : Re: transparent proxy on outer interface -------------------------------------------------------------------------------- Oleksiy Kochkin wrote: > да не нужно извиняться, не за что ведь, здесь никто никому ни чем не > обязан :) Я в том плане, что выдал ЦУ и попросил отчитаться ;) > попробовал с dnat'ом: > iptables -t nat -A PREROUTING -i $EXT_IFACE -p tcp --dport 80 -j \ > DNAT --to 127.0.0.1:3128 > не помогает :( > при этом trafshow показывает наличие пакетов на 80й порт, а счётчик в > iptables не растёт. Вы фильтруете по внешнему интерфейсу, а ведь пакеты вам приходят изнутри. Смените $EXT_IFACE на $INNER_IFACE и учтите, что счетчик пакетов будет срабатывать только раз на соединение, т.е. неадекватно числу пакетов и фрагментов. Bye. ------------------------ Aleksey Barabanov <alekseybb@mail.ru> --- ifmail v.2.15dev5 * Origin: home (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/18529374ceae7.html, оценка из 5, голосов 10
|