|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Проблема со squid |
|
Проблема со squid
|
Пользователь Сообщения: 59 |
Профиль | Сайт | Отправить PM | Цитировать Есть сервак. Установлена Fedora Core 3.
Поставил squid, сделал его transparent (невидимым) - редиректнул поток через сквидовый порт. Поставил "режик". Все работает. Но вот напасть инет есть, аська есть, а почту люди получить не могут. Отрубаю сквид, точнее возвращаю таблицу нат, включаю ip-форвардинг - все ок, почту получают. В чем может быть проблема? |
|
------- Отправлено: 15:03, 24-02-2005 |
Старожил Сообщения: 213
|
Профиль | Отправить PM | Цитировать 1. не помешало бы привести ваши правила iptables
2. почта внешняя или откуда? |
------- Отправлено: 17:51, 24-02-2005 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 59
|
Профиль | Сайт | Отправить PM | Цитировать 1. a)Правила для работы без сквида:
-A POSTROUTING -s 192.168.0.0/24 -j SNAT --to-source 123.123.123.123 -A POSTROUTING -s 192.168.0.0/24 -o eth1 -j MASQUERADE b)Правила для работы со сквидом. снат и маскарадинг выключен -A PREROUTING -s 192.168.0.0/24 -d ! 192.168.0.250 -p tcp -m multiport --dports 80 -j REDIRECT --to-ports 3128 -A PREROUTING -s 192.168.0.0/24 -d ! 192.168.0.250 -p udp -m multiport --dports 80 -j REDIRECT --to-ports 3128 2. Почта внешняя, на хостере. POP и SMTP |
------- Отправлено: 12:49, 25-02-2005 | #3 |
Пользователь Сообщения: 59
|
Профиль | Сайт | Отправить PM | Цитировать Господа, как написать строчку в iptables, чтоб разрешить юзерам ходить на pop сервер, если он совпадает с заданным?
Ну, т.е. весть http идет через сквид, а почта идет через нат... Как написать, подскажите строчку, плиз!!! |
------- Отправлено: 14:39, 25-02-2005 | #4 |
Старожил Сообщения: 213
|
Профиль | Отправить PM | Цитировать |
|
------- Отправлено: 14:50, 28-02-2005 | #5 |
Пользователь Сообщения: 59
|
Профиль | Сайт | Отправить PM | Цитировать а маскарадить в этом случае не надо айпишники или надо?
|
------- Отправлено: 15:51, 02-03-2005 | #6 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать наверное так правельней.... чтобы ходить за почтой мимо прокси.
iptables -t nat -A POSTROUTING -p tcp -s 192.168.0.0/24 -o eth1 --dport 25 -j SNAT --to-source 123.123.123.123 и тоже самое на 110 порт. Наверно необходимо и UDP открыть, но не уверен. из моей практики пакеты по UDP не проскакивали. |
Отправлено: 14:15, 27-04-2005 | #7 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Проблема со SQUID на FreeBSD 7.0 | Phanthom | Программное обеспечение Linux и FreeBSD | 11 | 28-10-2008 14:23 | |
SQUID | Trinux | Общий по Linux | 8 | 13-03-2007 18:16 | |
проблема при сборке squid-2.6.stable9 | loger11 | Общий по Linux | 5 | 01-02-2007 13:02 | |
проблема squid/dhcp freeBSD | Borro | Общий по FreeBSD | 6 | 12-09-2005 16:42 | |
Squid | starav | Программное обеспечение Linux и FreeBSD | 8 | 14-03-2004 09:59 |
|