Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Проблема со squid

Ответить
Настройки темы
Проблема со squid

Аватара для ColdZero

Пользователь


Сообщения: 59
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Есть сервак. Установлена Fedora Core 3.
Поставил squid, сделал его transparent (невидимым) - редиректнул поток через сквидовый порт. Поставил "режик". Все работает.

Но вот напасть инет есть, аська есть, а почту люди получить не могут.
Отрубаю сквид, точнее возвращаю таблицу нат, включаю ip-форвардинг - все ок, почту получают.

В чем может быть проблема?

-------
Одно неловкое движение и ты - ПАПА!
IT-бизнес двоичен - либо ты 0, либо 1


Отправлено: 15:03, 24-02-2005

 

Старожил


Сообщения: 213
Благодарности: 0

Профиль | Отправить PM | Цитировать


1. не помешало бы привести ваши правила iptables
2. почта внешняя или откуда?

-------
... the time is money...


Отправлено: 17:51, 24-02-2005 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для ColdZero

Пользователь


Сообщения: 59
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


1. a)Правила для работы без сквида:
-A POSTROUTING -s 192.168.0.0/24 -j SNAT --to-source 123.123.123.123
-A POSTROUTING -s 192.168.0.0/24 -o eth1 -j MASQUERADE

b)Правила для работы со сквидом. снат и маскарадинг выключен
-A PREROUTING -s 192.168.0.0/24 -d ! 192.168.0.250 -p tcp -m multiport --dports 80 -j REDIRECT --to-ports 3128
-A PREROUTING -s 192.168.0.0/24 -d ! 192.168.0.250 -p udp -m multiport --dports 80 -j REDIRECT --to-ports 3128

2. Почта внешняя, на хостере. POP и SMTP

-------
Одно неловкое движение и ты - ПАПА!
IT-бизнес двоичен - либо ты 0, либо 1


Отправлено: 12:49, 25-02-2005 | #3


Аватара для ColdZero

Пользователь


Сообщения: 59
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Господа, как написать строчку в iptables, чтоб разрешить юзерам ходить на pop сервер, если он совпадает с заданным?
Ну, т.е. весть http идет через сквид, а почта идет через нат...

Как написать, подскажите строчку, плиз!!!

-------
Одно неловкое движение и ты - ПАПА!
IT-бизнес двоичен - либо ты 0, либо 1


Отправлено: 14:39, 25-02-2005 | #4


Старожил


Сообщения: 213
Благодарности: 0

Профиль | Отправить PM | Цитировать


не это ли вам нужно?
Код: Выделить весь код
-t nat -A POSTROUTING -s 192.168.0.0/24 -o eth1 -j SNAT --to-source 123.123.123.123

-------
... the time is money...


Отправлено: 14:50, 28-02-2005 | #5


Аватара для ColdZero

Пользователь


Сообщения: 59
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


а маскарадить в этом случае не надо айпишники или надо?

-------
Одно неловкое движение и ты - ПАПА!
IT-бизнес двоичен - либо ты 0, либо 1


Отправлено: 15:51, 02-03-2005 | #6


Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


наверное так правельней.... чтобы ходить за почтой мимо прокси.

iptables -t nat -A POSTROUTING -p tcp -s 192.168.0.0/24 -o eth1 --dport 25 -j SNAT --to-source 123.123.123.123
и тоже самое на 110 порт. Наверно необходимо и UDP открыть, но не уверен. из моей практики пакеты по UDP не проскакивали.

Отправлено: 14:15, 27-04-2005 | #7



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Проблема со squid

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Проблема со SQUID на FreeBSD 7.0 Phanthom Программное обеспечение Linux и FreeBSD 11 28-10-2008 14:23
SQUID Trinux Общий по Linux 8 13-03-2007 18:16
проблема при сборке squid-2.6.stable9 loger11 Общий по Linux 5 01-02-2007 13:02
проблема squid/dhcp freeBSD Borro Общий по FreeBSD 6 12-09-2005 16:42
Squid starav Программное обеспечение Linux и FreeBSD 8 14-03-2004 09:59




 
Переход