LINUX.ORG.RU
ФорумAdmin

Как настроить прозрачную проксю ?


0

0

Вотпрос такой, что нужно сделать для того чтобы настроить выход в инет пару компов из локальной сени. есть роутеротдельный там выделен ИП, у нас стоит сервакна линухах, надо сделать так чтобы наш сервак пускал в инет без прокси и без ограничения на порты, чтобы было как по модему. ВСЕ ДОСТУПНО. ВСЕ ПОРТЫ И ВСЕ ОДРЕСА !!!!!!!

ПОМОГИТЕ ЛЮДИ ДОБРЫЕ !! =8))

anonymous

росмотри на http://squid.opennet.ru/ а у тебя есть файл mc4 для настроки сендмайла если можешь хоть немного к нему коментариев напиши и пришли на gvs@bms.sci-nnov.ru

anonymous
()

Сделай для них (пары компов) masquerade
Пример для ipchains:
ipchains -A forward -s IP_addr_1/32 -p all -j MASQ
ipchains -A forward -s IP_addr_2/32 -p all -j MASQ
....

spirit ★★★★★
()

ipchains -A forward -p tcp -s "твои адреса"/"твоя маска" -d 0/0 80 -j REDIRECT 3128 
ipchains -A forward -p tcp -s "твои адреса"/"твоя маска" -d 0/0 8080 -j REDIRECT 3128

Ну вроде всё. Хотя можно добавить ещё 21 порт. 
А предыдущий вариант - организация маскарада

quit
()

Так тут маскарад и нужен, т.к. все через proxy-сервер не пустишь...
Для "ipchains -A forward -p tcp -s "твои адреса"/"твоя маска" -d 0/0 80 -j REDIRECT 3128" нужны либо соответствующие настройки proxy-сервера, тибо программка transproxy, т.к. протоколы обращения к web-серверу и proxy-серверу разные

> "Хотя можно добавить ещё 21 порт"
FTP на squid (или что там у вас) не завернешь (по той же причине)

Мне кажется здесь на много проще будет сделать MASQ и не иметь гемороя :-)

spirit ★★★★★
()

Ты прав нужен маскарад а потом уже редирект на порт 3128(для организации прозрачного прокси). Только организация маскарада ...MASQ ещё не говорит о том что организован прозрачный прокси, у тебя всё летит по роутам на default минуя прокси(если на клиентской машине он не забит). А для прозрачного прокси нужно заворачивать входящие с локалки пакеты на порт 3128 хоста. И тогда паралельно забит адрес прокси на клиентской машине или нет ;-).

quit
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.