Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Oleksiy Kochkin                      2:5020/400     15 Jul 2003  21:12:49
 To : Aleksey Barabanov
 Subject : Re: transparent proxy on outer interface
 -------------------------------------------------------------------------------- 
 
 да не нужно извиняться, не за что ведь, здесь никто никому ни чем не 
 обязан :)
 попробовал с dnat'ом:
 iptables -t nat -A PREROUTING -i $EXT_IFACE -p tcp --dport 80 -j \
 DNAT --to 127.0.0.1:3128
 не помогает :(
 при этом trafshow показывает наличие пакетов на 80й порт, а счётчик в 
 iptables не растёт.
 
 Aleksey Barabanov wrote:
 
 > Oleksiy Kochkin wrote:
 > 
 > 
 >>вот кусок моего скрипта для iptables:
 >>
 >>EXT_IFACE=eth2
 >>
 >>#setting up NAT
 >>iptables -t nat -A POSTROUTING -o $EXT_IFACE -j SNAT --to $EXT_IP
 >>
 >>#transparent proxying
 >>iptables -t nat -A PREROUTING -i $EXT_IFACE --protocol tcp\
 >>--destination-port 80 -j REDIRECT --to-port 3128
 >>
 >>первая команда "натит" всех на внешний интерфейс, вторая заворачивает
 >>все пакеты на внешнем интерфейсе с 80-го порта на 3128...
 >>нат работает нормально, а в сквида пакеты не разворачиваются (смотрел
 >>tcpdump'ом)
 >>чего не хватает? ...туплю я чего-то...
 > 
 > 1. Посмотрите готовое или сами нарисуйте схему netfilter.
 > 2. Вам нужно не SNAT-тить а DNAT-тить. Т.е. надо менять не адрес источника а 
 > адрес назначения - заворачивать все пакеты направленные на бровзинг внешних 
 > ресурсов на ваш внешний интерфейс.
 > 3. Соответственно DNAT отработает на другой части фильтра чем SNAT, т.е. не 
 > на выходе, а на входе : на PREROUTING и для -i $LOCAL_INTERFACE.
 > 4. DNAT поменяет адрес, но не сменит -i на $EXT_IFACE. Т.е. это надо тоже 
 > скорректировать для редиректора.
 > 
 > ... и т.д.
 > 
 > Вы извините. Я бы все сам проверил - работенки на полчаса. Hо после отпуска 
 > что-то ломотно... Hикак не приду в норму ... Если вы проверите все 
 > вышеизложенное, отпишите как получится.
 > 
 > Bye.
 > ------------------------
 > Aleksey Barabanov <alekseybb@mail.ru>
 
 --- ifmail v.2.15dev5
  * Origin: Digital Generation (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 transparent proxy на внешнем интерфесе - возможно ли такое?   Oleksiy Kochkin   08 Jul 2003 18:03:43 
 Re: transparent proxy on outer interface   Aleksey Barabanov   09 Jul 2003 16:19:21 
 Re: transparent proxy on outer interface   Oleksiy Kochkin   10 Jul 2003 16:58:03 
 Re: transparent proxy on outer interface   Aleksey Barabanov   11 Jul 2003 13:39:11 
 Re: transparent proxy on outer interface   Oleksiy Kochkin   15 Jul 2003 21:12:49 
 Re: transparent proxy on outer interface   Aleksey Barabanov   17 Jul 2003 00:23:50 
 Re: transparent proxy on outer interface   Ivan Bobyr   17 Jul 2003 08:11:22 
 transparent proxy на внешнем интерфесе - возможно ли такое?   Nikolay Popov   10 Jul 2003 03:54:38 
Архивное /ru.linux/8428abf5fae2.html, оценка 1 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional