LINUX.ORG.RU
ФорумAdmin

Как настроить прозрачную проксю ?


0

0
Вотпрос такой, что нужно сделать для того чтобы настроить выход в инет пару компов из локальной сени. есть роутеротдельный там выделен ИП, у нас стоит сервакна линухах, надо сделать так чтобы наш сервак пускал в инет без прокси и без ограничения на порты, чтобы было как по модему. ВСЕ ДОСТУПНО. ВСЕ ПОРТЫ И ВСЕ ОДРЕСА !!!!!!!

ПОМОГИТЕ ЛЮДИ ДОБРЫЕ !! =8))

anonymous
росмотри на http://squid.opennet.ru/ а у тебя есть файл mc4 для настроки сендмайла если можешь хоть немного к нему коментариев напиши и пришли на gvs@bms.sci-nnov.ru
anonymous
()
Сделай для них (пары компов) masquerade
Пример для ipchains:
ipchains -A forward -s IP_addr_1/32 -p all -j MASQ
ipchains -A forward -s IP_addr_2/32 -p all -j MASQ
....
spirit ★★★★★
()
ipchains -A forward -p tcp -s "твои адреса"/"твоя маска" -d 0/0 80 -j REDIRECT 3128 
ipchains -A forward -p tcp -s "твои адреса"/"твоя маска" -d 0/0 8080 -j REDIRECT 3128

Ну вроде всё. Хотя можно добавить ещё 21 порт. 
А предыдущий вариант - организация маскарада
quit
()
Так тут маскарад и нужен, т.к. все через proxy-сервер не пустишь...
Для "ipchains -A forward -p tcp -s "твои адреса"/"твоя маска" -d 0/0 80 -j REDIRECT 3128" нужны либо соответствующие настройки proxy-сервера, тибо программка transproxy, т.к. протоколы обращения к web-серверу и proxy-серверу разные

> "Хотя можно добавить ещё 21 порт"
FTP на squid (или что там у вас) не завернешь (по той же причине)

Мне кажется здесь на много проще будет сделать MASQ и не иметь гемороя :-)
spirit ★★★★★
()
Ты прав нужен маскарад а потом уже редирект на порт 3128(для организации прозрачного прокси). Только организация маскарада ...MASQ ещё не говорит о том что организован прозрачный прокси, у тебя всё летит по роутам на default минуя прокси(если на клиентской машине он не забит). А для прозрачного прокси нужно заворачивать входящие с локалки пакеты на порт 3128 хоста. И тогда паралельно забит адрес прокси на клиентской машине или нет ;-).
quit
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.