URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 10437
[ Назад ]

Исходное сообщение
"Горю!!! IPCHAINS - routing & forwarding"

Отправлено nos96 , 19-Ноя-01 18:43 
Добрый день ...!

Есть на машинке два интерфейса eth0 (195.239.137.98 - интернет), eth1 (192.168.1.1/16 - локалка)
В локалке стоит WWW,FTP,PROXY - 192.168.1.4
1)Как настроить, чтобы юзеры указывая на 195.239.137.98 (FTP,WWW) отправлялись на реальный WWW,FTP - 192.168.1.4?
Пишу:
ipchains -A input -p TCP -d 195.239.137.98 80 -j ACCEPT
ipmasqadm portfw -a -P tcp -L 195.190.101.234 80 -R 192.168.1.160 80
Не работает
2) Как заставить всех локальных юзеров бегать через PROXY?
ipchains  -A input -i eth1 -p TCP -s ! 192.168.1.4 -d 192.168.1.4 -j REDIRECT 80
Тоже не работает :(

Прошу ногами не пинать, я только учусь


Содержание

Сообщения в этом обсуждении
"RE: Горю!!! IPCHAINS - routing & forwarding"
Отправлено LMax , 19-Ноя-01 19:01 
ipchains делает redirect только на локатьный порт =>переносишь сервисы на тот же комп...

...такой финт можно организовать если использовать iptables или делать связку ipchains на локальный порт + редиректор, описание такого варианта в сети попадались, но сам я предпочел перейти на iptables:)