Re: Je désire avancer sur le script d'iptables :)!
Le 08/08/04 à 19:58, J.Pierre Pourrez écrivait:
> > "J.Pierre Pourrez" wrote:
> > >
> > > $I -A OUTPUT -p tcp -d ! $INTRANET --destination-port 80 -j DNAT --to-destination $PROXY
A force de retourner le problème dans tous les sens, on y arrive:
$I -t nat -A OUTPUT -p tcp -d ! $INTRANET --destination-port 80 -j DNAT --to-destination $PROXY
On peut faire du (D|S)?NAT que sur la table nat ! Même sur le pare-feu.
Il faut en plus configurer le noyau avec CONFIG_IP_NF_NAT_LOCAL=y. (Lire
l'aide).
Et reste à configurer Squid.
J'ai mis mes règles iptables ici: http://jpourrez.free.fr/linux/iptables.txt
Merci de vos commentaires
Jean-Pierre
Reply to: