q
- Raven
- Бородатый сис
- Сообщения: 2800
- Зарегистрирован: 03 мар 2010, 15:12
- ОС: RHEL 8
- Откуда: Из серверной
Re: Товарищы сис. админы нужна помощь - прокси ...
NAT на iptables
Поищи, на форуме много манов на сию тему.
Поищи, на форуме много манов на сию тему.
Я не злопамятный, я просто часто ковыряю логи
- Infernal Flame
- Злой Модер
- Сообщения: 1796
- Зарегистрирован: 03 мар 2010, 11:25
- ОС: Centos 7
- Контактная информация:
Re: Товарищы сис. админы нужна помощь - прокси ...
favorite
конфиг октопуса и траблов желательны... тогда можно будет ткнуть что и где править
конфиг октопуса и траблов желательны... тогда можно будет ткнуть что и где править
Re: Товарищы сис. админы нужна помощь - прокси ...
Прошу конфиги iptables && squid
Home: Windows Heaven
Home: Debian 6
For Servers: Debian || RHEL Based || Gentoo || FreeBSD
- Phantom
- Эникейщик
- Сообщения: 266
- Зарегистрирован: 18 май 2012, 16:34
- ОС: ARCH Linux
- Откуда: Брянск
- Контактная информация:
Re: Товарищы сис. админы нужна помощь - прокси ...
А зачем тебе iptables? Если нормально реализован форвардинг(NAT) и маршруты до шлюза если сеть с маршрутизаторами, кстати интернет завален описаниями как его сделать, то просто не прописывай прокси в системе. Ну это при случае когда iptables -P FORWARD ACCEPT и маскарад (при DHCP) или снат при статике прописан. В ином случае на форварде открой 80 порт(не проброс) типа iptables -A FORWARD -i eth* -o ppp0 -p tcp -s(адрес твоей машины) --dport 80 -j ACCEPT и обеспечивай дорогу домой на динамику(ну не прописывать же назад весь диапазон).
iptables -I FORWARD -i ppp0 -o eth* -p tcp -m state --state ESTABLISHED, RELATED -d (твоя машина, но не обязательно этой директивы) -j ACCEPT
Кстати советую покурить в сторон -m mac --mac-source.
Вот тут точно не вспомню,но работа с маком односторнняя. то есть от тебя ты контролируешь маК, а вот назад такое не прокатит.
Чтобы не забыть что где пробуй -m comment --comment "коментарий к правилу" (по моему так).
Ну и само собой http://www.opennet.ru/docs/RUS/iptables/
Надеюсь подтолкнул к правильному пути.
iptables -I FORWARD -i ppp0 -o eth* -p tcp -m state --state ESTABLISHED, RELATED -d (твоя машина, но не обязательно этой директивы) -j ACCEPT
Кстати советую покурить в сторон -m mac --mac-source.
Вот тут точно не вспомню,но работа с маком односторнняя. то есть от тебя ты контролируешь маК, а вот назад такое не прокатит.
Чтобы не забыть что где пробуй -m comment --comment "коментарий к правилу" (по моему так).
Ну и само собой http://www.opennet.ru/docs/RUS/iptables/
Надеюсь подтолкнул к правильному пути.
01010000011010000110000101101110011101000110111101101101
- Infernal Flame
- Злой Модер
- Сообщения: 1796
- Зарегистрирован: 03 мар 2010, 11:25
- ОС: Centos 7
- Контактная информация:
Re: Товарищы сис. админы нужна помощь - прокси ...
Phantom
Фигасе сколько писанины и нихрена не понятно ( по крайней мере не знай я о чем речь в жисть бы не разобрался...)
Как я уже говорил - без реальных конфигов толку от переливания из пустого в порожнее не будет
Фигасе сколько писанины и нихрена не понятно ( по крайней мере не знай я о чем речь в жисть бы не разобрался...)
Как я уже говорил - без реальных конфигов толку от переливания из пустого в порожнее не будет
- Phantom
- Эникейщик
- Сообщения: 266
- Зарегистрирован: 18 май 2012, 16:34
- ОС: ARCH Linux
- Откуда: Брянск
- Контактная информация:
Re: Товарищы сис. админы нужна помощь - прокси ...
Я предполагал, что человек знает о чем говорит. Судя по вопросу у него доступ на шлюз имеется, а это не хухры мухры и в нормальных конторах абы кому его не дают. Ну коли ошибся.....
01010000011010000110000101101110011101000110111101101101