Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: IPTables + Squid + TraffPro. Помогите исправить правила.  (Прочитано 1572 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн AAA

  • Автор темы
  • Новичок
  • *
  • Сообщений: 38
    • Просмотр профиля
Помогите исправить правила IPTables. Система Ubuntu 10.10 на ней стоит Squid 2.7 и TraffPro 1.3.8. Правилами IPTables связывается TraffPro и Squid. Ситуация такая, что если у пользователя заканчивается траффик в TraffPro, то они не могут попасть на локальный сервер, на страницу статистики, на страницу апача в целом. Разработчики TraffPro сказали, что нужно ввести правило IPTables, что бы всех пускало на локальный сервер. Помогите с этим правилом?

Вот такие правила IPTables применены сейччас:
iptables -t mangle -A PREROUTING -p tcp --dport 80 -d 192.168.100.0/255.255.255.0 -j ACCEPT
iptables -t mangle -A PREROUTING -s 192.168.100.0/255.255.255.0 -p tcp --dport 80 -j QUEUE
iptables -t mangle -A PREROUTING -s 192.168.100.0/255.255.255.0 -p tcp --dport 8080 -j QUEUE
iptables -t nat -A PREROUTING -m tcp -p tcp -s 192.168.100.0/255.255.255.0 -d ! 192.168.100.0/255.255.255.0 --dport 80 -j REDIRECT --to-ports 8080
iptables -A INPUT -s 192.168.100.0/255.255.255.0 -m tcp -p tcp --dport 8080 -j ACCEPT
iptables -A OUTPUT -p tcp -d 192.168.100.0/255.255.255.0 --sport 8080 -j QUEUE

Конфигурация IP адресов сервера:
eth0: 10.10.18.4 (интернет)
eth1: 192.168.100.1 (пользователи которые выходят в интернет)
eth2: 192.168.0.1 (пользователи которым нельзя в интернет)
Ubuntu 11.04

Оффлайн AAA

  • Автор темы
  • Новичок
  • *
  • Сообщений: 38
    • Просмотр профиля
Re: IPTables + Squid + TraffPro. Помогите исправить правила.
« Ответ #1 : 01 Февраля 2011, 11:29:47 »
Проблема решена. Никакие правила IPTables прописывать дополнительно не нужно. Если в самом браузере отключить прокси для локальных адресов (в конкретном случае http://server.local), то всё работает и зайти на статистику и прочие локальные ресурсы можно с закончившимся трафиком. Нужно так же, что бы был указан gateway сервера, ну и соответственно dns локального сервера если заходить по доменному имени.
Ubuntu 11.04

 

Страница сгенерирована за 0.033 секунд. Запросов: 25.