/proc/sys/net/ipv4/ip_forward echo 1 > /proc/sys/net/ipv4/ip_dynaddr modprobe iptable_nat modprobe ip_conntrack_ftp modprobe ip_nat_ftp iptables -F iptables -F -t nat iptables -F -t mangle iptables -P INPUT ACCEPT iptables -P OUTPUT ACCEPT iptables -P FORWARD ACCEPT #Маскардинг в инет и локалку iptables --table nat --append POSTROUTING --out-interface eth0 -j MASQUERADE iptables -I FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu iptables -t nat -A PREROUTING -s 192.168.2.0/24 -p tcp -m multiport --dport 80,8080 -j REDIRECT --to-ports 3128" /> /proc/sys/net/ipv4/ip_forward echo 1 > /proc/sys/net/ipv4/ip_dynaddr modprobe iptable_nat modprobe ip_conntrack_ftp modprobe ip_nat_ftp iptables -F iptables -F -t nat iptables -F -t mangle iptables -P INPUT ACCEPT iptables -P OUTPUT ACCEPT iptables -P FORWARD ACCEPT #Маскардинг в инет и локалку iptables --table nat --append POSTROUTING --out-interface eth0 -j MASQUERADE iptables -I FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu iptables -t nat -A PREROUTING -s 192.168.2.0/24 -p tcp -m multiport --dport 80,8080 -j REDIRECT --to-ports 3128" /> squid+sams ubuntu server - Ubuntu.ru

Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: squid+sams ubuntu server  (Прочитано 2020 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн foxyfive

  • Автор темы
  • Любитель
  • *
  • Сообщений: 66
    • Просмотр профиля
squid+sams ubuntu server
« : 16 Июля 2011, 23:46:15 »
Привет, есть правила на  iptables для проброса почты мимо squid, на десктопе все работает на ура, но вот поставил ubuntu server, и почта не идет мимо squid, по http все нормуль.и Может на ubuntu server 9.04, доустанавливать что то надо?


eth0 инет
192.168.2.2 локалка
прозрачный прокси

gedit /home/firewall.sh
добавить
#!/bin/bash
echo "1" > /proc/sys/net/ipv4/ip_forward
echo 1 > /proc/sys/net/ipv4/ip_dynaddr
modprobe iptable_nat
modprobe ip_conntrack_ftp
modprobe ip_nat_ftp
iptables -F
iptables -F -t nat
iptables -F -t mangle

iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT

#Маскардинг в инет и локалку
iptables --table nat --append POSTROUTING --out-interface eth0 -j MASQUERADE
iptables -I FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu


iptables -t nat -A PREROUTING -s 192.168.2.0/24 -p tcp -m multiport --dport 80,8080 -j REDIRECT --to-ports 3128

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: squid+sams ubuntu server
« Ответ #1 : 16 Июля 2011, 23:53:55 »
cat /proc/sys/net/ipv4/ip_forward
sudo iptables-save
в студию
« Последнее редактирование: 16 Июля 2011, 23:56:01 от fisher74 »

Оффлайн foxyfive

  • Автор темы
  • Любитель
  • *
  • Сообщений: 66
    • Просмотр профиля
Re: squid+sams ubuntu server
« Ответ #2 : 17 Июля 2011, 00:10:56 »
cat /proc/sys/net/ipv4/ip_forward
sudo iptables-save
в студию
cat /proc/sys/net/ipv4/ip_forward
1

sudo iptables-save
*nat
:PREROUTING ACCEPT [39:5066]
:POSTROUTING ACCEPT [55:3750]
:OUTPUT ACCEPT [51:3558]
-A PREROUTING -s 192.168.2.0/24 -p tcp -m multiport --dports 80,8080 -j --to-ports 3128
COMMIT

*filter
:INPUT ACCEPT [545:85457]
:FORWARD ACCEPT [14:656]
:OUTPUT ACCEPT [525:123652]
COMMIT

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: squid+sams ubuntu server
« Ответ #3 : 17 Июля 2011, 09:59:24 »
Маскарадинга нет,
sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

Оффлайн foxyfive

  • Автор темы
  • Любитель
  • *
  • Сообщений: 66
    • Просмотр профиля
Re: squid+sams ubuntu server
« Ответ #4 : 17 Июля 2011, 11:56:10 »
fisher74 объясните пожалуйста, почему Маскарадинг не появляется в iptables-save, в десктопе с теми же правилами он есть, есть еще и форвадинг.
А как ваше правило в автозагрузку добавить, я его добавляю в скрипт который выполняется при загрузке но маскарадинга все равно нет
« Последнее редактирование: 17 Июля 2011, 12:17:49 от foxyfive »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: squid+sams ubuntu server
« Ответ #5 : 17 Июля 2011, 17:25:01 »
А что за скрипт-то? И кто его запускает из странного места в директории /home? А он действительно запускается при старте системы?

Оффлайн foxyfive

  • Автор темы
  • Любитель
  • *
  • Сообщений: 66
    • Просмотр профиля
Re: squid+sams ubuntu server
« Ответ #6 : 17 Июля 2011, 18:35:19 »
Создаю файл /home/firewall.sh с правилами
потом
sudo chmod +x /home/firewall.sh
потом
в автозагрузку
sudo nano  /etc/rc.local
перед exit0 вставляю
sh /home/firewall.sh



Пользователь решил продолжить мысль 17 Июля 2011, 19:40:14:
И еще когда я самостоятельно запускаю в консоли sudo /home/firewall.sh
пишет
sudo: unable  to execute /home/firewall.sh: нет такого файла или каталога
файл есть точно!
на десктопе так же запускаю все норм
« Последнее редактирование: 17 Июля 2011, 19:40:14 от foxyfive »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: squid+sams ubuntu server
« Ответ #7 : 17 Июля 2011, 21:05:03 »
Linux, конечно, гибкий инструмент.. но в умелых руках...
На форуме есть обширная тема по тому как загружать правила в iptables.
Сразу оговорюсь, что тема и решения, которые там описываются,не единичны сами по себе. Например в теме про расшаривание интернета применён другой способ (я, лично именно его и пользую)

Оффлайн foxyfive

  • Автор темы
  • Любитель
  • *
  • Сообщений: 66
    • Просмотр профиля
Re: squid+sams ubuntu server
« Ответ #8 : 18 Июля 2011, 22:39:04 »
ок, спасибо почитал, сделал как надо, все работает ;) посоветуйте, какой нибудь прокси, для подсчета pop и smtp трафика, что бы этот прокси уживался со squid.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: squid+sams ubuntu server
« Ответ #9 : 18 Июля 2011, 22:42:30 »
pop и smtp протоколы не предназначены для работы через прокси. Я не знаю способов их именно проксирования.
Подсчётом траффика никогда не занимался за ненадобностью. Почитайте по темам - было много уже подобных вопросов.
Только отломите из мозга кусок, который заставляет Вас думать, что считать можно только средствами прокси.

Оффлайн foxyfive

  • Автор темы
  • Любитель
  • *
  • Сообщений: 66
    • Просмотр профиля
Re: squid+sams ubuntu server
« Ответ #10 : 18 Июля 2011, 22:45:42 »
ну есть же платные сервера, в которых почта считается, что они могут использовать? Кто знает отзовитесь!

Оффлайн Korinn

  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Re: squid+sams ubuntu server
« Ответ #11 : 27 Октября 2013, 22:13:59 »
Пытался поставить Самс на Ubuntu 13.10 вот по этой инструкции: https://sites.google.com/a/tarasyuk.org.ua/sergej/linux/squid-sams-ubuntu
В конце концов на это:
./configure – -with-httpd-locations=/var/www

Оффлайн Дмитрий Бо

  • Погонщик серверов
  • Модератор раздела
  • Старожил
  • *
  • Сообщений: 3549
  • Я не техподдержка, я за порядком слежу
    • Просмотр профиля
Re: squid+sams ubuntu server
« Ответ #12 : 28 Октября 2013, 03:11:03 »
Закрыто по давности.

 

Страница сгенерирована за 0.039 секунд. Запросов: 25.