Доброго времени суток, господа. Появилась такая проблемка: 1. Есть роутер в локалке с внешним адресом 192.168.75.200 и 4-мя интрефейсами 192.168.80-83.0 внутри. 2. На роутере стоит прозрачный squid. Настроеный и готов к работе. Сам роутер выхода в интернет не имеет. 3. Клиенты в сети при запуске биллинга ессно, выход имеют. Задача: запустить всех клинтов через проксю. в iptables пишем: iptables -t nat -A PREROUTING -i eth0 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128 #заворачиваем клиентов по 80 порту на 3128 (squid на роутере) Вопрос: как теперь через POSTROUTING вернуть все под клиентский IP-адрес обратно, т.к. в биллинге привязка к IP-адресам и запрос с адреса 192.168.75.200 просто не будет обработан? Если вписать все клиентские адреса через правило: iptables -t nat -A POSTROUTING -p tcp -m tcp --dport 80 -j SNAT --to-source клиентский_IP_адрес то весь трафик "лезет" на самый первый адрес.
Ответ на:
комментарий
от anonymous
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Помогит поправить правило iptables (2011)
- Форум iptables 1.3.8 Не работает редирект ! (2007)
- Форум iptables 1.3.2 (2005)
- Форум SNAT/DNAT — ТРАБЛ (2002)
- Форум прозрачный squid и роутер (2018)
- Форум iptables (2007)
- Форум Squid, IPTABLES -P INPUT DROP (2012)
- Форум Работа внутреннего sql-сервера и iptables. (2005)
- Форум FC6-iptables-squid (2007)
- Форум SQUID proxy + router (2008)