Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: iptables + squid  (Прочитано 2081 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: iptables + squid
« Ответ #15 : 20 Сентября 2010, 13:30:39 »
Ну DNAT используют, когда используется прокси за пределами шлюза.
А можно поинтересоваться какой IP у eth1? случайно не тот же 192.168.0.1?

Оффлайн daax

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Re: iptables + squid
« Ответ #16 : 20 Сентября 2010, 13:32:24 »
ну да, именно он, прокся и шлюз на одной машине

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: iptables + squid
« Ответ #17 : 20 Сентября 2010, 13:40:15 »
вобщем я вернул как было правило с DNAT вместо REDIRECT только исправил ! -d
Вобщем это ваше дело, но я бы сделал по классике
iptables -t nat -A PREROUTING ! -d 192.168.0.0/24 -i eth1 -p tcp -m multiport --dports 80,8080 -j REDIRECT --to-port 3128и проверил бы наличие
Код: (squid.conf) [Выделить]
http_port 3128 transparent
httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on
Удачи..

Оффлайн daax

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Re: iptables + squid
« Ответ #18 : 20 Сентября 2010, 13:46:50 »
да я ж не говорю что я хочу вот именно так! просто этот шлюз поднимал не я, и вообще тут админы меняются как перчатки!
вот сейчас взял и с точностью как ты написал правило, вроде работает
хотя нет, тормозит по страшному, пустил пока через нат... потом с проксёй разберусь
думаю, это уже совсем другая история...
ЗЫ честно говоря, я бы для сервера выбрал бы другой дистрибутив.
Вот так чтобы в стабильной ветке, в LTS-версии взять поменять синтаксис iptables - я не знаю, чем надо думать. И оттого, что его поменяли не разработчики Ubuntu, а iptables, как-то не легче...
« Последнее редактирование: 20 Сентября 2010, 13:52:46 от daax »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: iptables + squid
« Ответ #19 : 20 Сентября 2010, 13:49:22 »
Всегда пожалуйста

 

Страница сгенерирована за 0.015 секунд. Запросов: 19.