The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"lan->gate->squid->inet & gate->squid->inet ?"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Настройка Squid и других прокси серверов (Public)
Изначальное сообщение [Проследить за развитием треда]

"lan->gate->squid->inet & gate->squid->inet ?" 
Сообщение от bestrafer Искать по авторуВ закладки(ok) on 01-Апр-05, 23:50  (MSK)
Привет ол.

Имеем сетку                NET_IP_RANGE=192.168.1.0/24
внутренний интерфейс шлюза NET_IP=192.168.1.5
внешний интерфейс          INET_IP=...

Настроен SNAT для выхода внутренней сети в инет, http- и ftp-трафик заворачивается на прокси.

...
#1
iptables -t nat -A PREROUTING -s $NET_IP_RANGE -d ! $NET_IP --dport 80 -j REDIRECT --to-ports 7777
#2 так пускаем squid в инет
iptables -A OUTPUT -s INET_IP -j ACCEPT
...

Пользователи $NET_IP_RANGE прекрасно ходят через прозрачный прокси. Хочется, чтобы и сам шлюз ходил через прокси. На данный момент шлюз, конечно, тоже поппадает в инет, но через второе правило. Понимаю, что надо химичить с iptables -t nat -A OUTPUT ..., но ведь под это правило будет попадать и сам squid, в общем хелп ми.

Та жа история и с ftp-прокси frox (задача: на определенный айпи всех, включая запросы с iptables-box машины, пускать через ftp-прокси)

#4
iptables -t nat -A PREROUTING -s $NET_IP_RANGE -d $FTP_IP --dport 21 -j REDIRECT --to-ports 2121

Как сам шлюз пускать через фтп-прокси?

Просьба к выбору такой связки не придираться, на данный момент все отлично работает, помимо проксирования самого шлюза.

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "lan->gate->squid->inet & gate->squid->inet ?" 
Сообщение от bestrafer Искать по авторуВ закладки(ok) on 04-Апр-05, 23:50  (MSK)
up

если на iptables-box машине в броузере выставлять принудительно прокси, то так тоже пашет, хоччется именно прозрачной прокси и для шлюза

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру