<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: iptables redirect</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/87579.html</link>
    <description>День добрый!&lt;br&gt;&lt;br&gt;Поднял в сети проксю, но не на маршрутизаторе (192.168.10.1), а на другом сервере (192.168.10.200). Как сделать прозрачное кеширование в этом случае?&lt;br&gt;&lt;br&gt;Сквид висит на 192.168.10.200:3128, при указании в свойтвах браузера все работает, но хотелось бы сделать все прозрачно для пользователя&lt;br&gt;&lt;br&gt;делаю так &lt;br&gt;&lt;br&gt;iptables -t nat -A PREROUTING -p tcp -d 192.168.10.1 --dport 80 -j DNAT --to 192.168.10.200:3128&lt;br&gt;&lt;br&gt;но не работает, в где ньюанс?)&lt;br&gt;</description>

<item>
    <title>iptables redirect (ALex_hha)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/87579.html#6</link>
    <pubDate>Thu, 10 Dec 2009 21:42:45 GMT</pubDate>
    <description>&amp;gt;iptables -t nat -A PREROUTING -p tcp -d 192.168.10.1 --dport 80 -j &lt;br&gt;&amp;gt;DNAT --to 192.168.10.200:3128 &lt;br&gt;&lt;br&gt;скорее уж &lt;br&gt;&lt;br&gt;iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to 192.168.10.200:3128 &lt;br&gt;</description>
</item>

<item>
    <title>iptables redirect (reader)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/87579.html#5</link>
    <pubDate>Thu, 10 Dec 2009 13:42:21 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;iptables -t nat -A PREROUTING -p tcp -d 192.168.10.1 --dport 80 -j &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;DNAT --to 192.168.10.200:3128 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;но не работает, в где ньюанс?) &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;нюанс в том как идут ответы от прокси &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;т.е. это нужно еще правило для iptables на ПК со сквидом? или &lt;br&gt;&amp;gt;как? &lt;br&gt;&lt;br&gt;клиенты с подсети 192.168.10.0?&lt;br&gt;наверно.&lt;br&gt;&lt;br&gt;от клиента пакет идет на 192.168.10.1 и ответ тоже ждет от него, а получает напрямую от 192.168.10.200 и соответственно отбрасывает.&lt;br&gt;&lt;br&gt;лечится :&lt;br&gt;1 nat на 192.168.10.1 для пакетов отправляемых на прокси.&lt;br&gt;2 вывести прокси в другую подсеть.&lt;br&gt;3 шаманство с таблицей маршрутизации на 192.168.10.200, что бы ответы отправлял через 192.168.10.1&lt;br&gt;&lt;br&gt;по моему лучше 2-й вариант&lt;br&gt;</description>
</item>

<item>
    <title>iptables redirect (ridat)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/87579.html#4</link>
    <pubDate>Thu, 10 Dec 2009 13:09:43 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;хотелось бы сделать все прозрачно для пользователя &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;делаю так &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;iptables -t nat -A PREROUTING -p tcp -d 192.168.10.1 --dport 80 -j &lt;br&gt;&amp;gt;&amp;gt;DNAT --to 192.168.10.200:3128 &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;но не работает, в где ньюанс?) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;нюанс в том как идут ответы от прокси &lt;br&gt;&lt;br&gt;т.е. это нужно еще правило для iptables на ПК со сквидом? или как?&lt;br&gt;</description>
</item>

<item>
    <title>iptables redirect (ridat)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/87579.html#3</link>
    <pubDate>Thu, 10 Dec 2009 13:08:01 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;DNAT --to 192.168.10.200:3128 &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;но не работает, в где ньюанс?) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ето прописано ? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;  httpd_accel_host virtual &lt;br&gt;&amp;gt;  httpd_accel_port 80 &lt;br&gt;&amp;gt;  httpd_accel_with_proxy on &lt;br&gt;&amp;gt;  httpd_accel_uses_host_header on &lt;br&gt;&lt;br&gt;да, прописано http_port 3128 transparent&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>iptables redirect (reader)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/87579.html#2</link>
    <pubDate>Thu, 10 Dec 2009 12:12:53 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Сквид висит на 192.168.10.200:3128, при указании в свойтвах браузера все работает, но &lt;br&gt;&amp;gt;хотелось бы сделать все прозрачно для пользователя &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;делаю так &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;iptables -t nat -A PREROUTING -p tcp -d 192.168.10.1 --dport 80 -j &lt;br&gt;&amp;gt;DNAT --to 192.168.10.200:3128 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;но не работает, в где ньюанс?) &lt;br&gt;&lt;br&gt;нюанс в том как идут ответы от прокси&lt;br&gt;</description>
</item>

<item>
    <title>iptables redirect (suslic)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/87579.html#1</link>
    <pubDate>Thu, 10 Dec 2009 11:58:38 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Сквид висит на 192.168.10.200:3128, при указании в свойтвах браузера все работает, но &lt;br&gt;&amp;gt;хотелось бы сделать все прозрачно для пользователя &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;делаю так &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;iptables -t nat -A PREROUTING -p tcp -d 192.168.10.1 --dport 80 -j &lt;br&gt;&amp;gt;DNAT --to 192.168.10.200:3128 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;но не работает, в где ньюанс?) &lt;br&gt;&lt;br&gt;ето прописано ?&lt;br&gt;&lt;br&gt;  httpd_accel_host virtual&lt;br&gt;  httpd_accel_port 80&lt;br&gt;  httpd_accel_with_proxy on&lt;br&gt;  httpd_accel_uses_host_header on&lt;br&gt;</description>
</item>

</channel>
</rss>
