|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Andrey Melnikoff 2:5020/400 17 Feb 2005 02:15:11 To : Alexander Baranov Subject : Re: DNAT SQUID проброс 80 порта -------------------------------------------------------------------------------- Alexander Baranov <Alexander.Baranov@p76.f214.n5020.z2.fidonet.org> wrote: > Hello, All! > Есть gw с внешним ip 93.70 и сеть 192,168,101,0/24 > Hа gw 93.70 и 192,168,101,199 > Щас на gw стоит прозрачный прокси, но захотелось прокси вынести с gw на > отдельную машину на 192,168,101,198 > Hастроил iptables следующим образом [skipp] > Можно ли это побороть? Можно. Попробуй так: $IPTABLES -t nat -A POSTROUTING -s 192.168.101.0/24 -d 192.168.101.198 -p tcp --dport 3128 -j ACCEPT $IPTABLES -t nat -A POSTROUTING -s 192.168.101.0/24 -d 0/0 -j SNAT --to-source xxx.xxx.93.70 $IPTABLES -t nat -A PREROUTING -i vlan0002 -s ! 192.168.101.198 -p tcp --dport 80 -j DNAT --to 192.168.101.198:3128 --- ifmail v.2.15dev5.3 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/64386cbe059b.html, оценка из 5, голосов 10
|