LINUX.ORG.RU

Squid, NAT и банк-клиент


0

0

Здравствуйте.

Есть банк-клиент. Работает только через нат. Звонил в службу поддержки, говорю как через сквид его пустить? Отвечают, что включите в прокси нат. Мы о таких проксях как сквид не слышали. Вопрос: я так понимаю что сквид и нат это две разные вещи и включить его в сквиде нельзя. Сейчас iptables делает маскарадинг iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE из-за банк-клиента. Все остальные ходят через сквид. Подскажите как в iptables запретить все, и открыть только доступ одному компу по MAC например или IP? Другого решения я не вижу. Поправьте если что. Спасибо.

anonymous

iptables -t nat -A POSTROUTING -p tcp -s $IP_компа_с_клиент_банком -o eth0 --dport $порт_к_которому_подключается_клиент_банк -j MASQUERADE

или сделать общий маскарадинг а потом отдельным клиентам/портам разрешать доступ в цепочке FORWARD

Кроме мана есть куча доков по iptables. Например это: http://www.opennet.ru/docs/RUS/iptables/

З.Ы. Если айпишник статический то советую использовать SNAT вместо MASQUERADE

Nao ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.