Что хочется:
настроить сервер для раздачи инета в локальную сеть, но браузер, аська и скайп должны ходить через Squid, а почта у пользователей (Bat, Thunderbird), Лотус и ftp(Total Commander) мимо Squid`а.
Со сквидом разобрался, поэтому браузер, аська и скайп работают, а вот почта, Лотус и ftp - я так понимаю надо настраивать iptables, так вот тут что-то не получается. Настраивал NAT по найденной инструкции, но настроил так что всё стало ходить мимо сквида. А надо чтобы только порты 20, 21, 25, 110 и 3128(Лотус) ходили мимо сквида(надо именно так), а всё остальное только через сквид.
Дано:
Ubuntu Server 9.10
Прокси-сервер Squid с внутренним адресом 192.168.105.1 и внешний статический 91.91.91.91(типа)
Squid настроен на порт 8080
Локальная сеть (192.168.105.0/255.255.255.0)
Подскажите, пожалуйста, как настроить iptables для данной задачи? Спасибо.
ЗЫ. искал и перепробовал разные правила и цепочки, но не получается. Я согласен, что не очень понимаю iptables. Прошу помочь советом или ссылкой. Руководство по iptables 1.1.19 уже прочитал, но только запутался.
Пользователь решил продолжить мысль 08 Марта 2010, 10:32:30:
Извините, народ! Я задал глупый вопрос или ни кто не может помочь?