|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Как завернуть траффик... |
|
Как завернуть траффик...
|
Пользователь Сообщения: 112 |
Профиль | Отправить PM | Цитировать Есть локалка выведенная в инет через NAT, на шлюзе стоит кэширующий SQUID. Не охота перенастраивать всех клиентов на использование PROXY ибо их великое множество. Можно ли используя IPTABLES завернуть весь трафик исходящий на порт 80 на SQUID?
...заранее сапиБо. |
|
Отправлено: 10:37, 16-11-2006 |
Линуксоид-стакановец Сообщения: 2391
|
Профиль | Отправить PM | Цитировать Учитесь пользоваться поиском Google
http://www.opennet.ru/docs/RUS/iptables/ - полное руководство по IPTABLES http://www.opennet.ru/docs/RUS/iptables/#REDIRECTTARGET - перенаправление тарфика |
------- Отправлено: 10:51, 16-11-2006 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 112
|
Профиль | Отправить PM | Цитировать Цитата:
|
|
Отправлено: 11:01, 16-11-2006 | #3 |
Пользователь Сообщения: 112
|
Профиль | Отправить PM | Цитировать iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-ports 8080 --to-destination 192.168.2.233
где 192.168.2.233 - ип прокси говорит Unknown arg --to-destination что делать? как бысть? |
Отправлено: 11:23, 16-11-2006 | #4 |
Слакофил Сообщения: 590
|
Профиль | Сайт | Отправить PM | Цитировать zelo, с помощью -j REDIRECT вы можете завернуть траффик только на ту же самую машину, но на другой (другие) порт с помощью параметра --to-ports. Параметр --to-destination здесь неприменим.
Возможно вам поможет DNAT. |
|
Последний раз редактировалось BuGfiX, 16-11-2006 в 12:37. Отправлено: 12:07, 16-11-2006 | #5 |
Пользователь Сообщения: 112
|
Профиль | Отправить PM | Цитировать Сделал сие:
iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to-ports 8080 --to-destination 192.168.2.233 Теперь при заходе на любой сайт браузер выдаёт страничку, которую он выдавал прежде при прямом подключении на порт прокси т.е. (http://192.168.2.233:8080) ??? |
Последний раз редактировалось zelo, 16-11-2006 в 13:23. Отправлено: 13:10, 16-11-2006 | #6 |
Слакофил Сообщения: 590
|
Профиль | Сайт | Отправить PM | Цитировать Да.. похоже я неправильно понял тему. DNAT работает правильно, но вам, судя по всему нужно не это
В общем, чтобы сделать прозрачное проксирование, прокси сервер и шлюз у вас должны располагаться на одной машине. Тогда как раз и получится прием с -j REDIRECT. Cудя по всему, у вас именно так все и есть, поэтому правило должно работать. |
------- Отправлено: 13:20, 16-11-2006 | #7 |
Пользователь Сообщения: 112
|
Профиль | Отправить PM | Цитировать Попробовал и
Цитата:
Итог: Из всех вышепроделанных экспериментов я понял то что перенаправление 80-го порта на порт 8080 (прокси) происходит, но не понятно почему на этом дело заканчивается, почему прокси не обрабатывает этот запрос, а выводит лишь: > ERROR > The requested URL could not be retrieved ??? |
|
Отправлено: 13:34, 16-11-2006 | #8 |
Слакофил Сообщения: 590
|
Профиль | Сайт | Отправить PM | Цитировать |
------- Отправлено: 13:57, 16-11-2006 | #9 |
Пользователь Сообщения: 112
|
Профиль | Отправить PM | Цитировать всё верно, были эти строки я лишь с портами напутал (указал 80, а перенаправлял на 8080) всё заработало
...всем огроменное спасиБо (особо BuGfix`у) |
Отправлено: 14:14, 16-11-2006 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Прочее - Как узнать, какой компьютер офиса перерасходует траффик? | roniro | Сетевые технологии | 3 | 26-11-2008 18:57 | |
Разное - как отобразить траффик приема-передачи | andru15 | Microsoft Windows 2000/XP | 7 | 21-07-2008 17:59 | |
Как завернуть входящий трафик? | PrianikOV | Общий по FreeBSD | 3 | 09-05-2007 22:23 | |
как уменьшить траффик? | BRAT2 | Хочу все знать | 6 | 17-10-2006 09:15 | |
Как поделить траффик | A l e k s e y | Сетевые технологии | 3 | 21-10-2004 01:25 |
|