|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Suse/OpenSuSE - [решено] настройка port mapping в squid |
|
Suse/OpenSuSE - [решено] настройка port mapping в squid
|
Ветеран Сообщения: 625 |
Профиль | Отправить PM | Цитировать Задача в следующем.
локалка 10.125.0.0 необходимо, чтобы клиенты могли ходить на 92.66.34.56 порт 32633. Как реализовать? |
|
Отправлено: 14:04, 09-04-2009 |
Забанен Сообщения: 463
|
Цитата Alan85:
|
|
Отправлено: 20:53, 12-04-2009 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 625
|
Профиль | Отправить PM | Цитировать Ребята провайдер меня отшил, поскольку сказал, что на шлюзе ничего не надо настраивать на шлюзе.
сказал что надо настроить ip forwarding или нат на самом сквиде. (или в сквиде настройки посмотреть) Подскажите как это сделать на сусе. Может кто делал. напомню локалка 10.0.120.х шлюз 10.0.120.160 днс провайдера 62.148.ххх.хх нужно получить пинг на 62.148.225.34 свид - 10.120.0.100 со сквида пинг идет на этот сервер нормально, с клиентов - нет. стоит webmin - там смотрел куча настроек по маршрутизации. Помогите плиз настроить. Заранее благодарен. |
Отправлено: 16:00, 23-04-2009 | #12 |
Забанен Сообщения: 463
|
Цитата seman:
Есть еще вариант но не знаю прокатит ли у тебя.. - у всех сменить шлюз на 10.0.120.100 и уже настраивать iptables на линухе где сквид. |
|
Последний раз редактировалось Alan85, 23-04-2009 в 20:02. Причина: ip походу перепутаны 10.0.120 10.120.0 Отправлено: 19:56, 23-04-2009 | #13 |
Ветеран Сообщения: 625
|
Профиль | Отправить PM | Цитировать Цитата Alan85:
|
|
Отправлено: 20:37, 23-04-2009 | #14 |
Забанен Сообщения: 463
|
Пинг идет с линуховской машины где сквид стоит, а не со сквида это раз. Пинг означает что машина где сквид имеет разрешение проходить через шлюз (настроено на шлюзе) это два. Чтобы разрешить другим проходить через шлюз надо настраивать шлюз это три.
клиентские машины имеют шлюз 10.0.120.160 а не 10.0.120.100 - почему? А у прова надо просить чтото вроде: "прошу предоставить мне доступ к ip 62.148.225.34 с машины ip 10.0.120.xxx " можно еще указать по какому протоколу, порту, кто инициатор соединения (программа внутри сети или снаружи). Если будут слать на сквид (на программу сквид а не линукс что там) то можешь объяснить что это HTTP/FTP прокси и ничего более (NAT не в его компетенции). Возможно они имеют ввиду что полный выход дали для одной машины а дальше сами типа крутитесь - тогда шлюз не верно указан выходит. |
Отправлено: 21:05, 23-04-2009 | #15 |
Ветеран Сообщения: 625
|
Профиль | Отправить PM | Цитировать Цитата Alan85:
|
|
Отправлено: 22:05, 23-04-2009 | #16 |
Забанен Сообщения: 463
|
http://iptables-tutorial.frozentux.net/
Цитата Alan85:
|
|
Отправлено: 07:54, 24-04-2009 | #17 |
Ветеран Сообщения: 625
|
Профиль | Отправить PM | Цитировать Цитата Alan85:
как я понял установлен сервер этого мессенгера на 62.148.225.34 (10883) у клиента устанавливаю Ip и порт. и регистрируюсь на сервере. мне главное добиться пинга до 62.148.225.34. потом придут админы мессенгера и сами все сделают. протокол уточну попозже |
|
Отправлено: 10:31, 24-04-2009 | #18 |
Забанен Сообщения: 463
|
Попробуй вот эти команды если помогут надо будет сохранить их...
Я не гуру в iptables (хоть и приходится сталкиваться по работе), если чтото не так поправте echo "1" > /proc/sys/net/ipv4/ip_forward iptables -t nat -A POSTROUTING -s 10.0.120.0/255.0.0.0 -d 62.148.225.34 -j SNAT --to-source 10.0.120.160 iptables -A INPUT -s 10.0.120.0/255.0.0.0 -j ACCEPT iptables -A FORWARD -s 10.0.120.0/255.0.0.0 -d 62.148.225.34 -j ACCEPT iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT |
Отправлено: 19:16, 24-04-2009 | #19 |
Ветеран Сообщения: 625
|
Профиль | Отправить PM | Цитировать Alan85
что-то не хочет пропускать. вроде после ввода команд не было ошибок. правда возник один глюк. перестал работать инет напрямую и через сквид. много раз перезагружал - впустую. Потом просто перезаписал squid.conf - заработал, но только через сквид. напрямую так и неработает. не понимаю что могло задеть. с учетом некоторых изменений шлюз - 10.125.0.150 сквид - 10.125.0.101 у клиентов шлюз - сквида изменил команды на echo "1" > /proc/sys/net/ipv4/ip_forward iptables -t nat -A POSTROUTING -s 10.125.0.0/255.255.255.0 -d 62.148.225.34 -j SNAT --to-source 10.25.0.150 iptables -A INPUT -s 10.125.0.0/255.255.255.0 -j ACCEPT iptables -A FORWARD -s 10.125.0.0/255.255.255.0 -d 62.148.225.34 -j ACCEPT iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT |
Последний раз редактировалось seman, 10-07-2010 в 14:32. Отправлено: 11:15, 10-05-2009 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
FreeBSD - port mapping во FreeBSD | olegpon | Общий по FreeBSD | 1 | 23-09-2009 14:19 | |
Firewall - Port Mapping в KWR | empy | Сетевые технологии | 6 | 28-08-2008 10:29 | |
FreeBSD - port mapping и ipfw | farlow | Общий по FreeBSD | 0 | 20-11-2007 18:21 | |
[решено] Radmin через port mapping | Vygov | Общий по FreeBSD | 22 | 21-09-2007 14:29 | |
Port Mapping | elbrusik | Сетевые технологии | 2 | 27-02-2006 09:34 |
|