[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Squid als transparenter Proxy ohne manuelle Proxyeinstellung im Browser



-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Tobias Krais wrote:

| Kann mir jemand sagen, welchen Befehl ich eingeben muss, damit
| alle HTTP-aufrufe auf Port 8080 von Squid umgebogen werden? eth0
| ist das lokale Netzwerk, eth1 ist im Internet.

Hallo, Tobias!

Ich nehme an, deine Firwall und dein Proxy laufen auf einem Rechner?
Dann sollte es sowas hier in der Art tun (ohne Gewähr):

iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT
- --to-port 8080

Den Rest sollte dann Squid machen. Als Hinweis am Rand sei noch
erwähnt, dass Du damit FTP nicht abfängst (Port 21) und HTTPS auch
nicht vergessen werden sollte (Port 443).

HTH,
Jan
- --
GPG-KeyID: 82201FC4
Available at my public sks keyserver sks.nerdcamp.net
Please report any problems using sks.nerdcamp.net!
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.4 (MingW32)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFA7UeFvvmCkIIgH8QRAiP6AJ0S724v+QeW/YfJYy5+CNdEu3063QCcDuNz
iLyviAlII9mTotH7lDTxtIQ=
=ZD3A
-----END PGP SIGNATURE-----



Reply to: