>iptables + squid, asplinux 9.2
>
>http трафик заворачивается на сквид правилом
>[0:0] -A PREROUTING -d ! 192.168.12.0/255.255.255.0 -i eth3 -p tcp -m tcp
>--dport 80 -j REDIRECT --to-ports 3128
>
>как мне теперь правильно завернуть фтп трафик? достаточно ли заворачивать все с
>21 портом?
>
>нужно ли что дописать в squid.conf?
>спасибо
Заворачивать порт 21 на сквида не надо.
Squid чистый http proxy и через него фтп могут работать только
клиенты которые понимают ftp через http протокол. Но клиентов надо настраивать :-(
Лучше всего поднять NAT, но можно при большом желании извращений на клиентских машинах пользоваться програмками типа HTTPTunnel.
Будь бдителен если надо трафик считать. В случае наличия NAT в логах сквида никаких данных по соединениям которые его не касаются(чистый ftp,pop3,smtp,imap и т.д.) не будет... А почты могут приходить гигабайты. :-)