[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: ipchains, в догонку к iptables



Привет, коллеги.

On Fri, Mar 14, 2003 at 09:33:39PM +0200, Dmitry Korotkov wrote:
>    A kakim obrazom organizovat' sleduyuschee perenapravlenie na 2.2.x ?
>    (ipchains)
>    nuzhno vse pakety iz seti 192.168.0.0/24 iduschie naruzhu na port 80
>    (ispol'zuetsya maskarad)
>    perenapravlyat' na mashinu s k`esh-serverom na opredelennyj IP s portom
>    3128
>    kakie mogut byt' varianty ?
>    pohozhe, chto ipmasqadmin tut ne prokatyvaet...
>    iproute2 ?

Саша Котельников сказал ключевое слово "transparent proxy".
А на эту тему есть одноименный mini-HOWTO.

Делается предельно просто - 4 опции в squid.conf:

╥  httpd_accel_host virtual
╥  httpd_accel_port 80
╥  httpd_accel_with_proxy on
╥  httpd_accel_uses_host_header on

и одно правило в iptables:

-A PREROUTING -i eth1 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128
	
Будь осторожен - перенаправляй только для внутреннего интерфейса.
А то я сделал сначала для всех, так Apache перестал работать.

        Auf Wiederlesen            ophil aka Д-р Антикоммуний
--
Oleg P. Philon		http://gomelug.agava.ru/articles
Linux Lab, Gomel, Belarus	mailto:ophil@gomelug.agava.ru
http://anticommunist.narod.ru	mailto:anticommunist@narod.ru



Reply to: