URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 1385
[ Назад ]

Исходное сообщение
"прозрачный squid через iptables"

Отправлено j4ck , 07-Окт-03 08:27 
хочу настроить squid как прозрачный, через iptables, так как отдельного маршрутизатора у меня в сети нет, достаточно ли дописать такое правило?

iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-ports 3128


Содержание

Сообщения в этом обсуждении
"прозрачный squid через iptables"
Отправлено aka , 08-Окт-03 15:14 
>хочу настроить squid как прозрачный, через iptables, так как отдельного маршрутизатора у
>меня в сети нет, достаточно ли дописать такое правило?
>
>iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-ports
>3128

не достаточно, нужно еще кое-что прописать в конфиг сквида, что именно читай
на squid.opennet.ru


"прозрачный squid через iptables"
Отправлено j4ck , 08-Окт-03 22:14 

>не достаточно, нужно еще кое-что прописать в конфиг сквида, что именно читай
>
>на squid.opennet.ru


про настройку squid.conf, я в курсе, что надо дописать - не проблема, проблема в том, что примеры настроек маршрутизаторов разобраны для ipchains и CISCO, а меня интересует iptables, маршрутизатор и прокси установлены на одной машине, соответсвенно достаточно только изменить маршрутизацию, вот меня и интересует конкртетно: правильно ли я выбрал правило ?


"прозрачный squid через iptables"
Отправлено aka , 09-Окт-03 07:02 
>хочу настроить squid как прозрачный, через iptables, так как отдельного маршрутизатора у
>меня в сети нет, достаточно ли дописать такое правило?
>
>iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-ports
>3128

iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128
этого должно быть достаточно для прозрачности


"прозрачный squid через iptables"
Отправлено j4ck , 11-Окт-03 13:26 
всем спасибо, проблема решена :)