Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2013-12-17 12:32:41

  Areh - Użytkownik

Areh
Użytkownik
Zarejestrowany: 2013-10-13

Ustawienia iptables dla transparent proxy

Witam ponownie.
Squid już wstępnie skonfigurowany, pora na testy. Żeby nie wywalić całej sieci jeżeli nie będzie działał, chce to zrobić na swojej maszynie i tu pojawia się mały problem z konfiguracją iptables.

W tej chwili wygląda to tak:

brama (openWRT) -------- serwer DHCP, DNS
     |                |
     |                |
     |                |
klient (ja)     serwer proxy

Docelowo iptables będzie skonfigurowane na bramie, tak żeby wszystkie komputery z proxy korzystały, ale w tej chwili chciałem to zrobić na moim komputerze.

Czy coś takiego wystarczy?

Kod:

iptables -t nat -A PREROUTING -i eth0 -s ! serwer-squid -p tcp --dport 80 -j DNAT --to serwer-squid:8080
iptables -A FORWARD -s 10.88.56.0/24 -d serwer-squid -i eth0 -o eth0 -p tcp --dport 8080 -j ACCEPT

---
Dodatkowe pytanie:
jakie mniej więcej powinien mieć parametry komputer na którym będzie squid przez którego będzie szedł ruch z ok. 40-50 komputerów.

Ostatnio edytowany przez Areh (2013-12-17 14:13:59)

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
To nie jest tylko forum, to nasza mała ojczyzna ;-)