[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Je désire avancer sur le script d'iptables :)!



Le 08/08/04 à 19:58, J.Pierre Pourrez écrivait:

> > "J.Pierre Pourrez" wrote:
> > > 
> > > $I -A OUTPUT -p tcp -d ! $INTRANET --destination-port 80      -j DNAT --to-destination $PROXY

A force de retourner le problème dans tous les sens, on y arrive:

$I -t nat -A OUTPUT -p tcp -d ! $INTRANET --destination-port 80 -j DNAT --to-destination $PROXY

On peut faire du (D|S)?NAT que sur la table nat ! Même sur le pare-feu.
Il faut en plus configurer le noyau avec CONFIG_IP_NF_NAT_LOCAL=y. (Lire
l'aide).
Et reste à configurer Squid.

J'ai mis mes règles iptables ici: http://jpourrez.free.fr/linux/iptables.txt

Merci de vos commentaires
Jean-Pierre



Reply to: