URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 5338
[ Назад ]

Исходное сообщение
"Нужна помошь в настройке Squid"

Отправлено Malkolmmgdn , 16-Янв-08 04:36 
Вообщем поставил ASPLinux 11.2 squid 2.5 Stable13 OpenVPN.
Перенаправление портов

iptables -t nat -A POSTROUTING -s 192.168.10.0/24 -o eth0 -j MASQUERADE
iptables -t nat -A PREROUTING -s 192.168.10.0/24 -p tcp --dport 80 -j REDIRECT --to-port 3128

все работает все хорошо но не могу попасть на свой же Apache стоит там же. Пишет настройка контроля доступа. бла бла. и все Подскажите куда копать. Если можно подробно.
Заранее благодарен


Содержание

Сообщения в этом обсуждении
"Нужна помошь в настройке Squid"
Отправлено reader , 16-Янв-08 22:24 
>[оверквотинг удален]
>Перенаправление портов
>
>iptables -t nat -A POSTROUTING -s 192.168.10.0/24 -o eth0 -j MASQUERADE
>iptables -t nat -A PREROUTING -s 192.168.10.0/24 -p tcp --dport 80 -j
>REDIRECT --to-port 3128
>
>все работает все хорошо но не могу попасть на свой же Apache
>стоит там же. Пишет настройка контроля доступа. бла бла. и все
>Подскажите куда копать. Если можно подробно.
>Заранее благодарен

iptables -t nat -A PREROUTING -s 192.168.10.0/24 -d ! IP_Apache -p tcp --dport 80 -j REDIRECT --to-port 3128


"Нужна помошь в настройке Squid"
Отправлено Malkolmmgdn , 18-Янв-08 05:40 
>[оверквотинг удален]
>>iptables -t nat -A PREROUTING -s 192.168.10.0/24 -p tcp --dport 80 -j
>>REDIRECT --to-port 3128
>>
>>все работает все хорошо но не могу попасть на свой же Apache
>>стоит там же. Пишет настройка контроля доступа. бла бла. и все
>>Подскажите куда копать. Если можно подробно.
>>Заранее благодарен
>
>iptables -t nat -A PREROUTING -s 192.168.10.0/24 -d ! IP_Apache -p tcp
>--dport 80 -j REDIRECT --to-port 3128

Не работает. Может еще что то можно сделать? Если что ася 249500739


"Нужна помошь в настройке Squid"
Отправлено reader , 18-Янв-08 11:54 
>[оверквотинг удален]
>>>все работает все хорошо но не могу попасть на свой же Apache
>>>стоит там же. Пишет настройка контроля доступа. бла бла. и все
>>>Подскажите куда копать. Если можно подробно.
>>>Заранее благодарен
>>
>>iptables -t nat -A PREROUTING -s 192.168.10.0/24 -d ! IP_Apache -p tcp
>>--dport 80 -j REDIRECT --to-port 3128
>
>Не работает. Может еще что то можно сделать? Если что ася 249500739
>

тогда давайте больше информации.
на какой машине апачь, на которой пишете эти правила или на другой, по какому адресу должны обращаться внешний или внутренний, покажите iptables-save


"Нужна помошь в настройке Squid"
Отправлено kucha , 22-Янв-08 13:39 
Всем привет мне очень нужна помощь не могу поднять почту на клиентских машинах
(сервер mail порты стандартные) как мне перенеправить эти порты через прокси
Завел такие правила
igor@proxy:~$ sudo iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -d ! 192.168.1.0/24 -p tcp --dport 110 -j SNAT --to-source 192.168.0.2(айпи смотрящий в инет)
igor@proxy:~$ sudo iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -d ! 192.168.1.0/24 -p tcp --dport 25 -j SNAT --to-source 192.168.0.2
В чем моя ошибка подскажите