|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Andrey Melnikoff 2:5020/400 19 Feb 2005 22:15:28 To : Alexander Baranov Subject : Re: DNAT SQUID проброс 80 порта -------------------------------------------------------------------------------- Alexander Baranov <Alexander.Baranov@p76.f214.n5020.z2.fidonet.org> wrote: > Hello, Andrey! > Thursday February 17 2005 01:15, Andrey Melnikoff wrote to Alexander Baranov: > AM> From: Andrey Melnikoff <temnota+news@kmv.ru> > AM> Alexander Baranov <Alexander.Baranov@p76.f214.n5020.z2.fidonet.org> > AM> wrote: > >> Hello, All! > >> Есть gw с внешним ip 93.70 и сеть 192,168,101,0/24 > >> Hа gw 93.70 и 192,168,101,199 > >> Щас на gw стоит прозрачный прокси, но захотелось прокси вынести с gw > >> на отдельную машину на 192,168,101,198 Hастроил iptables следующим > >> образом > AM> [skipp] > >> Можно ли это побороть? > AM> Можно. Попробуй так: > AM> $IPTABLES -t nat -A POSTROUTING -s 192.168.101.0/24 -d 192.168.101.198 > AM> -p tcp --dport 3128 -j ACCEPT > AM> $IPTABLES -t nat -A POSTROUTING -s 192.168.101.0/24 -d 0/0 -j SNAT > AM> --to-source xxx.xxx.93.70 > AM> $IPTABLES -t nat -A PREROUTING -i vlan0002 -s ! 192.168.101.198 -p tcp > AM> --dport 80 -j DNAT --to 192.168.101.198:3128 > Теперь squid вообще ничего не получает > По tcpdump вижу пакеты Hа какой из машин? Hа 192.168.101.198 или 192.168.101.199 ? [skipp] > В чем может быть проблема? > Может из-за того что 101,199 и 101,198 идут через один и тот же шлюз и пакеты > "зацикливаются" ? Вообще с .198 на .199 пакеты не должны идти через шлюз. Они должны идти напрямую. --- ifmail v.2.15dev5.3 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/6438c4287206.html, оценка из 5, голосов 10
|