Transparentni Squid ve vnitni siti

Peter Surda shurdeek na panorama.sth.ac.at
Čtvrtek Září 18 14:00:49 CEST 2003


On Thu, Sep 18, 2003 at 09:02:58AM +0100, Petr Augustín wrote:
> Mam nasledujici problem. Uz dva dny se pokousim uchodit Squida jako
> transparentni kes.
[cut]

> S nejvetsi pravdepodobnosti delam chybu nekde v IPTABLES, nebo jsem neco
> spravne nepochopil.
> Muj radek pro testovani z 1 IP adresy:
> 
> iptables -t nat -A PREROUTING -p tcp --dport 80 -i ! ${OUTSIDE_DEVICE} -s
> 192.168.1.15 -j DNAT --to 192.168.1.2:3128
Toto nie je prikaz na transparentny proxy, ale na portforwarding.
Transparentny proxy sa robi cez -j REDIRECT, a pokial je na inom pocitaci, ako
gateway, tak na gateway-i musis spravit este policy based routing.

>                 Petr Augustin
Bye,

Peter Surda (Shurdeek) <shurdeek na panorama.sth.ac.at>, ICQ 10236103, +436505122023

-- 
           Intel: where Quality is job number 0.9998782345!


Další informace o konferenci Linux