Страница 1 из 1
q
Добавлено: 27 янв 2012, 14:54
favorite
Re: Товарищы сис. админы нужна помощь - прокси ...
Добавлено: 27 янв 2012, 15:26
Raven
NAT на iptables
Поищи, на форуме много манов на сию тему.
Re: Товарищы сис. админы нужна помощь - прокси ...
Добавлено: 27 янв 2012, 20:04
Infernal Flame
favorite
конфиг октопуса и траблов желательны... тогда можно будет ткнуть что и где править
Re: Товарищы сис. админы нужна помощь - прокси ...
Добавлено: 31 янв 2012, 10:30
Gen1us2k
Прошу конфиги iptables && squid
Re: Товарищы сис. админы нужна помощь - прокси ...
Добавлено: 23 июн 2012, 13:08
Phantom
А зачем тебе iptables?
Если нормально реализован форвардинг(NAT) и маршруты до шлюза если сеть с маршрутизаторами, кстати интернет завален описаниями как его сделать, то просто
не прописывай прокси в системе. Ну это при случае когда iptables -P FORWARD ACCEPT и маскарад (при DHCP) или снат при статике прописан. В ином случае на форварде открой 80 порт(не проброс) типа iptables -A FORWARD -i eth* -o ppp0 -p tcp -s(адрес твоей машины) --dport 80 -j ACCEPT и обеспечивай дорогу домой на динамику(ну не прописывать же назад весь диапазон).
iptables -I FORWARD -i ppp0 -o eth* -p tcp -m state --state ESTABLISHED, RELATED -d (твоя машина, но не обязательно этой директивы) -j ACCEPT
Кстати советую покурить в сторон -m mac --mac-source.
Вот тут точно не вспомню,но работа с маком односторнняя. то есть от тебя ты контролируешь маК, а вот назад такое не прокатит.
Чтобы не забыть что где пробуй -m comment --comment "коментарий к правилу" (по моему так).
Ну и само собой
http://www.opennet.ru/docs/RUS/iptables/
Надеюсь подтолкнул к правильному пути.
Re: Товарищы сис. админы нужна помощь - прокси ...
Добавлено: 23 июн 2012, 15:08
Infernal Flame
Phantom
Фигасе сколько писанины и нихрена не понятно ( по крайней мере не знай я о чем речь в жисть бы не разобрался...)
Как я уже говорил - без реальных конфигов толку от переливания из пустого в порожнее не будет
Re: Товарищы сис. админы нужна помощь - прокси ...
Добавлено: 24 июн 2012, 16:45
Phantom
Я предполагал, что человек знает о чем говорит. Судя по вопросу у него доступ на шлюз имеется, а это не хухры мухры и в нормальных конторах абы кому его не дают. Ну коли ошибся.....