|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Oleksiy Kochkin 2:5020/400 10 Jul 2003 16:58:03 To : Aleksey Barabanov Subject : Re: transparent proxy on outer interface --------------------------------------------------------------------------------
вот кусок моего скрипта для iptables:
EXT_IFACE=eth2
#setting up NAT
iptables -t nat -A POSTROUTING -o $EXT_IFACE -j SNAT --to $EXT_IP
#transparent proxying
iptables -t nat -A PREROUTING -i $EXT_IFACE --protocol tcp\
--destination-port 80 -j REDIRECT --to-port 3128
первая команда "натит" всех на внешний интерфейс, вторая заворачивает
все пакеты на внешнем интерфейсе с 80-го порта на 3128...
нат работает нормально, а в сквида пакеты не разворачиваются (смотрел
tcpdump'ом)
чего не хватает? ...туплю я чего-то...
Aleksey Barabanov wrote:
> Oleksiy Kochkin wrote:
>
>
>>hi
>>
>> для того чтобы не терять индивидуальную статистику по IP трафику
>>локальных юзеров хочу поднять сквида на внешнем интерфейсе.
>>вот что имею в конфигах:
>>iptables -t nat -A PREROUTING -i $INTERFACE -p tcp --dport 80 -j \
>>REDIRECT --to-port 3128
>
> Я так понимаю, что $INTERFACE это и есть тот самый внешний интерфейс. Если
> так, то все логично. Hа него не потупают запросы. Hадо сначала выполнить
> DNAT на этот самый внешний интерфейс.
>
> Bye.
> ------------------------
> Aleksey Barabanov <alekseybb@mail.ru>
--- ifmail v.2.15dev5
* Origin: Digital Generation (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/84286c090f54.html, оценка из 5, голосов 10
|