Автор Тема: iptables + squid  (Прочитано 3067 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн lan143

  • Знакомое лицо
  • Пол: Мужской
iptables + squid
« : 02 Октября 2010, 11:39:06 »
Привет всем. Имеется прозрачный прокси на сквиде, с двумя интерфейсами: eth0 в свитч и к другим компам, ppp0 - доступ к интернетам. Нужно придумать правило, для того, чтобы все пакеты приходящие на eth0 (по всем портам) пересылать на сквид, ну а там дальше на ppp0, и если пакеты идут на адрес 192.168.0.2, то их игнорить и слать туда, куда они должны идти. Весь моск уже переломал, помогие пожалуйста :)

Оффлайн zartus

  • БК
  • *
  • Пол: Мужской
  • Ыыы
    • Personal portal
Re: iptables + squid
« Ответ #1 : 02 Октября 2010, 12:52:22 »
Я только что такие задачи решал на shorewall http://www.shorewall.net/Shorewall_Squid_Usage.html
"На крайнем севере очень быстро даёт о себе знать песец"
© В мире жывотных.
Руки прочь от ...
<<http://tc-vertical.ucoz.ru>>Турклуб Вертикаль

Оффлайн DoReMi

  • Админы
  • *****
  • Пол: Мужской
    • БЛОГОДОРЕМИЕ
Re: iptables + squid
« Ответ #2 : 02 Октября 2010, 12:54:38 »
Я только что такие задачи решал на shorewall http://www.shorewall.net/Shorewall_Squid_Usage.html

А я только что чай попил с конфеткой.

ps А чё? Твой ответ тоже не про iptables  8)
Вы держитесь здесь,  вам всего доброго, хорошего настроения, здоровья. ©

Оффлайн zartus

  • БК
  • *
  • Пол: Мужской
  • Ыыы
    • Personal portal
Re: iptables + squid
« Ответ #3 : 02 Октября 2010, 12:57:23 »
shorewall работает как компилятор простых выражений в iptables.
"На крайнем севере очень быстро даёт о себе знать песец"
© В мире жывотных.
Руки прочь от ...
<<http://tc-vertical.ucoz.ru>>Турклуб Вертикаль

Оффлайн Serega

  • Волшебник
  • Пол: Мужской
Re: iptables + squid
« Ответ #4 : 02 Октября 2010, 14:51:55 »
-d ! 192.168.0.2

?

Оффлайн lan143

  • Знакомое лицо
  • Пол: Мужской
Re: iptables + squid
« Ответ #5 : 02 Октября 2010, 16:13:23 »
-d ! 192.168.0.2

?
А более подробно можно описать?

Оффлайн Master

  • Волшебник
  • Пол: Мужской
Re: iptables + squid
« Ответ #6 : 03 Октября 2010, 00:47:50 »
-d ! 192.168.0.2

?
А более подробно можно описать?
кал вопрос, описывай
Не волнуйся, если что-то работает не так. Если бы всё работало как надо, ты сидел бы без работы.

Оффлайн Dio

  • Мастер
  • Пол: Мужской
Re: iptables + squid
« Ответ #7 : 08 Октября 2010, 01:40:58 »
убился ап стену
а зачем все пакеты по всем портам посылать на сквид?
UDP/53 тоже туда?

Оффлайн Serega

  • Волшебник
  • Пол: Мужской
Re: iptables + squid
« Ответ #8 : 08 Октября 2010, 10:18:14 »
это проще чем вкурить маны