Приветствую.
Ситуация такая на машинке отдельной стоит Ubuntu server 10.04 на нем Squid+sams , все настроенно все отлично работает и трафик считает и на сайты со всякой бякой не пускает и скорость ограничивает и группам и отдельным пользователям , как говорится все шоколадно. Но возникла проблема, не весь софт дает возможность произвести настройки для подключения к интернет через прокси (а у меня обязательно надо прописать прокси сервер для этого (192.168.1.1:3128)), вот и встал вопрос как сделать прокси прозрачным при условии что самс все будет подсчитывать и учитывать как и раньше.
в squid.conf стоит http_port 3128 transparent
мне кажется дело в iptables, пробовал следующее:
---------------------------------------------------------------
-sudo iptables -t nat -A PREROUTING -i eth0 -d
! 192.168.1.0/24 -p tcp -m multiport --dport 80,8080 -j DNAT --to 192.168.1.1:3128 (почему-то ругается на
! знак)
---------------------------------------------------------------
- #!/bin/sh
# Включаем форвардинг
/sbin/sysctl -w net.ipv4.ip_forward=1
/sbin/sysctl -w net.ipv4.conf.default.forwarding=1
/sbin/sysctl -w net.ipv4.conf.all.forwarding=1
# Подключаем сетевые ништяки
/sbin/modprobe ip_gre
/sbin/modprobe nf_conntrack_proto_gre
/sbin/modprobe nf_nat_ftp
/sbin/modprobe nf_nat_pptp
/sbin/modprobe nf_nat_sip
/sbin/modprobe nf_nat_proto_sctp
/sbin/modprobe nf_nat_amanda
/sbin/modprobe nf_nat_proto_gre
/sbin/modprobe nf_nat_h323
/sbin/modprobe nf_nat_snmp_basic
/sbin/modprobe nf_nat_tftp
/sbin/modprobe nf_nat_irc
# Делаем собственно форвардинг
iptables -P FORWARD ACCEPT
iptables --table nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables --table nat -A POSTROUTING -o eth2 -j MASQUERADE
iptables -A INPUT -p tcp -s 192.168.1.0/24 --dport 3128 -j ACCEPT # squid
iptables -A INPUT -p tcp -s 192.168.1.0/24 --dport 80 -j ACCEPT # http (в этом случае если у клиента прописаны настройки шлюз,днс то он получает интернет , все работает отлично, но по какойто причине самс не хочет считать трафик и запрешать лазать куда попало а так же не режет скорость)
Прошу подсказать в чем затык если потребуется могу выложить все конфиги. В темке
https://forum.ubuntu.ru/index.php?topic=3244.msg119501#msg119501 ответа не удалось найти.