|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Andrey Melnikoff 2:5020/400 14 May 2006 21:00:09 To : Yuriy Talakan' Subject : Re: squid: transparent proxy -------------------------------------------------------------------------------- Yuriy Talakan' <Yuriy.Talakan\'@p13.f13.n5042.z2.fidonet.org> wrote: YT> Hi, Alexander! Catch this! :) YT> <13 May 06 12:48>, Alexander Pytlev => Yuriy Talakan': AP>> Поpт, на котоpый pедиpектить ты указал, а IP? YT> Как его указать? В man iptables у REDIRECT есть только один параметр: YT> "--to-ports". Более того, этот же man говорит, что "It alters the YT> destination IP address to send the packet to the machine itself". А зачем? либо DNAT --to-destination 192.168.0.1:3128 или REDIRECT --to-ports 3128 что будет аналогично DNAT --to-destination 127.0.0.1:3128 AP>> В том логе что ты пpиводил, это все очень хоpошо видно. YT> В логе, по-моему, наоборот видно, что ip выбрался правильный. YT> А порт остался 3128, а не 80. Какой сказали - такой и остался. -A PREROUTING -t nat -i eth1 -p tcp -s 192.168.0.0/16 --dport 80 \ -d ! 192.168.0.0/16 -j REDIRECT --to-ports 3128 $ grep ^httpd_acc /etc/squid/squid.conf httpd_accel_host virtual httpd_accel_port 80 httpd_accel_single_host off httpd_accel_with_proxy on httpd_accel_uses_host_header on такое у меня работает. --- ifmail v.2.15dev5.3 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/64380ff9421b.html, оценка из 5, голосов 10
|