САБЖ
настройки не менялись
просто в один момент перестало работать правило в iptables.
вот конфиг:
iptables -F
iptables -F -t nat
iptables -F -t mangle
iptables -X
iptables -X -t nat
iptables -X -t mangle
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT
iptables -A INPUT -p ICMP -m limit --limit 3/second --limit-burst 6 -j ACCEPT
iptables -A INPUT -i eth1 -j ACCEPT
iptables -A INPUT -i eth1 -s 212.xxx.xxx.0/25 -j ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT
iptables -A FORWARD -p TCP -i eth0 -d $GSERV_IP --dport 80 -j ACCEPT
iptables -A FORWARD -p TCP -i eth0 -d $GSERV_IP --dport 8000 -j ACCEPT
iptables -A FORWARD -p TCP -i eth0 -d $GSERV_IP --dport 8001 -j ACCEPT
iptables -A FORWARD -p UDP -i eth0 -d $GSERV_IP --dport 27016 -j ACCEPT
iptables -A FORWARD -p UDP -i eth0 -d $GSERV_IP --dport 27017 -j ACCEPT
iptables -A FORWARD -p TCP -i eth0 -d $GSERV_IP --dport 27020:27039 -j ACCEPT
iptables -A FORWARD -p UDP -i eth0 -d $WORK2_IP --dport 27016 -j ACCEPT
iptables -A FORWARD -p UDP -i eth0 -d $WORK2_IP --dport 27017 -j ACCEPT
iptables -A FORWARD -p TCP -i eth0 -d $WORK2_IP --dport 27020:27039 -j ACCEPT
iptables -A FORWARD -p TCP -i eth0 -d $GSERV_IP --dport 2106 -j ACCEPT
iptables -A FORWARD -p TCP -i eth0 -d $GSERV_IP --dport 7777 -j ACCEPT
iptables -A FORWARD -p TCP -i eth0 -d $GSERV_IP --dport 5662 -j ACCEPT
iptables -A FORWARD -p UDP -i eth0 -d $GSERV_IP --dport 5672 -j ACCEPT
iptables -A FORWARD -p TCP --dport 4000 -j ACCEPT
iptables -A FORWARD -p TCP --dport 6112 -j ACCEPT
iptables -A FORWARD -p UDP --dport 6112 -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -t nat -A PREROUTING -i eth1 -p TCP --dport 80 -j REDIRECT --to-port 3128
iptables -t nat -A PREROUTING -i eth1 -p TCP --dport 8080 -j REDIRECT --to-port 3128
iptables -t nat -A PREROUTING -i eth1 -p TCP --dport 21 -j REDIRECT --to-port 2121
если убрать правило
iptables -t nat -A PREROUTING -i eth1 -p TCP --dport 80 -j REDIRECT --to-port 3128
то все клиенты получают доступ мимо прокси - это плохо
но с этим правилом ни фига не работает! а раньше все работало!!!!!!
со сквидом все ок - прописывал в настройках браузера адресс прокси - ходит в инет через прокси
iptables 1.3.8
os FC6
HELP!