FreeBSD a port 80

Peter Surda shurdeek na panorama.sth.ac.at
Středa Leden 23 23:46:58 CET 2002


On Tue, Jan 22, 2002 at 02:36:45PM +0100, Tomas Valousek wrote:
> Ja to resil na Linuxu pomoci ipchains pomoci presmerovani veskerych 
> pozadavku na port 80 presmerovanim na 3128 (tam mi bezi squid).
... co je moc dobre riesenie a odporucam to aj ja. Inac vola sa to
"transparentny proxy".

> Pomoci ipchains:
ok.

> Pomoci iptables jsem to zatim neresil, nicmene zde je "navod" od M. 
> Kerslagera, ktery mi jednou posilal:

> iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to 10.0.0.1:3128
no a toto je <> lebo to nefunguje :-), ak neverite skuste sami. Treba pouzit

iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-ports 3128

DNAT totiz "zrusi" cielovu adresu a squid sa bude v transparentnom mode
konektit vzdy na localhost.

> jeste se musi doplnit volby do Squida, viz netfilter/iptables FAQ
Hej, toho vela neni.

Problem je, ze spominana masina nie je linux ale FreeBSD. Sice s nim nemam
skusenosti, ale mal by to vediet tiez.

Bye,

Peter Surda (Shurdeek) <shurdeek na panorama.sth.ac.at>, ICQ 10236103, +436505122023

--
     The three Rs of Microsoft support: Retry, Reboot, Reinstall.
------------- další část ---------------
A non-text attachment was scrubbed...
Name: [žádný popis není k dispozici]
Type: application/pgp-signature
Size: 232 bytes
Desc: [žádný popis není k dispozici]
URL: <http://www.linux.cz/pipermail/linux/attachments/20020123/8a424abc/attachment.sig>


Další informace o konferenci Linux