Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: ИНСТРУКЦИЯ Ubuntu 9.10 шлюз+прозрачный прокси, ОЧЕНЬ ПОДРОБНО  (Прочитано 25765 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн solmedas

  • Участник
  • *
  • Сообщений: 101
  • все это рейв
    • Просмотр профиля
    • solmedas.blogspot.com
работает) ставлю сверху sams
ubuntu 10.04 x_86_64, x86

Оффлайн СемёнСемёныч

  • Автор темы
  • Любитель
  • *
  • Сообщений: 93
  • Работать в будни - плохая примета
    • Просмотр профиля
    • Палагины jquery
Вношу корректировки в исходник, всё тоже рабочее, проверил, но сокрщено и исправил пару ошибок

Пользователь решил продолжить мысль 22 Марта 2010, 09:58:51:
работает) ставлю сверху sams
попрваь nat-up я убрал лишнее и были ошибки в последней строке! сверь с текушим вариантов, внимательно

Пользователь решил продолжить мысль 22 Марта 2010, 12:01:29:
стоп, теперь фтп и аська не пашут, чё та лишнего убрал..((

Пользователь решил продолжить мысль 22 Марта 2010, 14:04:31:
Господа старички, какой строчки не хватает, для того что бы  фтп, аська и онлайн, заработали в обход сквида?
« Последнее редактирование: 21 Июля 2020, 16:35:20 от СемёнСемёныч »
Адаптивные https://html6.com.ru шаблоны HTML5

Оффлайн solmedas

  • Участник
  • *
  • Сообщений: 101
  • все это рейв
    • Просмотр профиля
    • solmedas.blogspot.com
пусть все через сквид работает, будет тотальный и безжалостный контроль))
ubuntu 10.04 x_86_64, x86

Оффлайн СемёнСемёныч

  • Автор темы
  • Любитель
  • *
  • Сообщений: 93
  • Работать в будни - плохая примета
    • Просмотр профиля
    • Палагины jquery
Можно ведь завернуть мимо сквида не определённые порты а все, кроме 80, 8080.
Просто у меня используемых портов огромное количество, половины я и незнаю, только снифером если ловить, и нужно что б натились все кроме 80.
или каждый порт вручную прописывать?
Контроль не нужен совсем, трафик безлимит и шейпер у меня на другой тачке.

Пользователь решил продолжить мысль 22 Марта 2010, 12:20:55:
пусть все через сквид работает, будет тотальный и безжалостный контроль))
контрольэто конечно хорошо но невозмижно кешировать онлайн игры и аську, фтп не знаю может и возможно.

Пользователь решил продолжить мысль 22 Марта 2010, 14:43:16:
A POSTROUTING -p tcp -s 192.168.0.0/24 --dport all -j SNAT --to-source  --dst ! 192.168.0.0/24
Насколько корректна эта запись ? или какой параметр означает Все порты? кроме 80
Или я так полагаю, нужно сначала разрешить все порты , а потом запретить 80? но будет ли он тогда до сквида доходить?
« Последнее редактирование: 21 Июля 2020, 16:35:37 от СемёнСемёныч »
Адаптивные https://html6.com.ru шаблоны HTML5

Оффлайн Frank

  • Старожил
  • *
  • Сообщений: 1799
  • Профессиональный любитель
    • Просмотр профиля
    • Народный форум Николаева
стоп, теперь фтп и аська не пашут, чё та лишнего убрал..((

Пользователь решил продолжить мысль 22 Марта 2010, 13:04:31:
Господа старички, какой строчки нехватает, для того что бы  фтп, аська и онлайн, заработали в обход сквида?
Гыгы, ты убрал маскарад, но не поставил на замену snat.
Что-то типа iptables -A POSTROUTING -t nat -s 192.168.0.0/24 ! --dports 80,3128,8080 -j SNAT --to-source 192.168.1.2

Оффлайн СемёнСемёныч

  • Автор темы
  • Любитель
  • *
  • Сообщений: 93
  • Работать в будни - плохая примета
    • Просмотр профиля
    • Палагины jquery
стоп, теперь фтп и аська не пашут, чё та лишнего убрал..((

Пользователь решил продолжить мысль 22 Марта 2010, 13:04:31:
Господа старички, какой строчки нехватает, для того что бы  фтп, аська и онлайн, заработали в обход сквида?
Гыгы, ты убрал маскарад, но не поставил на замену snat.
Что-то типа iptables -A POSTROUTING -t nat -s 192.168.0.0/24 ! --dports 80,3128,8080 -j SNAT --to-source 192.168.1.2
Ругается на --dport
Адаптивные https://html6.com.ru шаблоны HTML5

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
-m multiport --dports ....
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн СемёнСемёныч

  • Автор темы
  • Любитель
  • *
  • Сообщений: 93
  • Работать в будни - плохая примета
    • Просмотр профиля
    • Палагины jquery
-m multiport --dports ....
multiport needs " -p tcp" ...
Не может найти строку с таким параетром, а я не знаю куда можно влепить -р это ж протокол имеется в виду.
iptables -A POSTROUTING -t nat -s 192.168.0.0/24 -m multiport --dports 80,3128,8080 -j SNAT --to-source 192.168.1.2


Пользователь решил продолжить мысль 22 Марта 2010, 16:57:59:
Блин с маскарадом прекрасно же работает, может теоретически не верно но ...
« Последнее редактирование: 22 Марта 2010, 16:57:59 от СемёнСемёныч »
Адаптивные https://html6.com.ru шаблоны HTML5

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Перед -m конечно :) Логику включи.
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -p tcp -m multiport --dports 80,3128,8080 -j SNAT --to-source 192.168.1.2
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Frank

  • Старожил
  • *
  • Сообщений: 1799
  • Профессиональный любитель
    • Просмотр профиля
    • Народный форум Николаева
Ругается на --dport
--dport и --dports это два разных параметра ;)

Оффлайн СемёнСемёныч

  • Автор темы
  • Любитель
  • *
  • Сообщений: 93
  • Работать в будни - плохая примета
    • Просмотр профиля
    • Палагины jquery
Перепробовал различные варианты, рабочий всё же оказался отлько один.
Цитировать
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -A INPUT -i lo -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -t nat -A PREROUTING -i eth1 -p tcp -m multiport --dport 80,8080 -j REDIRECT --to-port 3128
Но в любом случае всем большое спасибо за участие.
Адаптивные https://html6.com.ru шаблоны HTML5

Оффлайн Frank

  • Старожил
  • *
  • Сообщений: 1799
  • Профессиональный любитель
    • Просмотр профиля
    • Народный форум Николаева
И снова я спрашиваю - зачем маскарад при статике? :)

Оффлайн СемёнСемёныч

  • Автор темы
  • Любитель
  • *
  • Сообщений: 93
  • Работать в будни - плохая примета
    • Просмотр профиля
    • Палагины jquery
И снова я спрашиваю - зачем маскарад при статике? :)
Frank, дорогой..., думаешь мне он нравится..? просто ни одно правило с SNAT-ом не захотело работать, а мне клиенты нервы мотают из-за моих эксперементов, сервак уже в работе, по этому решил пока оставить единственно рабочий вариант.
Адаптивные https://html6.com.ru шаблоны HTML5

Оффлайн Frank

  • Старожил
  • *
  • Сообщений: 1799
  • Профессиональный любитель
    • Просмотр профиля
    • Народный форум Николаева
И почему у меня всё работает? :D

Оффлайн СемёнСемёныч

  • Автор темы
  • Любитель
  • *
  • Сообщений: 93
  • Работать в будни - плохая примета
    • Просмотр профиля
    • Палагины jquery
Сам в шоке! :)

Пользователь решил продолжить мысль 22 Марта 2010, 17:10:11:
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -p tcp -m multiport --dports 80,3128,8080 -j SNAT --to-source 192.168.1.2

iptables -t nat -A POSTROUTING -s 192.168.0.0/24 --dports 80,3128,8080 -j SNAT --to-source 192.168.1.2

эти варианты не работают

Пользователь решил продолжить мысль 22 Марта 2010, 19:15:28:
Может попробовать интерфейс указать?

iptables -t nat -A POSTROUTING -s 192.168.0.0/24 --dports 80,3128,8080 -j SNAT --to-source eth0

Пользователь решил продолжить мысль 22 Марта 2010, 21:19:54:
Просто если буду опять тренироваться на серваке  :) меня клиенты загрызут  :), если только закрыться в серверной и наушники одеть....

Пользователь решил продолжить мысль 23 Марта 2010, 00:07:10:
А если так:?

iptables -A POSTROUTING -o eth0 -j SNAT --to-source 192.168.1.2
« Последнее редактирование: 23 Марта 2010, 00:07:11 от СемёнСемёныч »
Адаптивные https://html6.com.ru шаблоны HTML5

 

Страница сгенерирована за 0.044 секунд. Запросов: 26.