Собственно в попытках победить скуид довел фаервол до состояния, когда принудительно прописаный в браузере скуид работает, но прозрачный никак.
#!/bin/sh
# VPN configuration.
VPN_IP="10.0.1.0/24"
VPN_IFACE="ppp+"
PROXY_SERVER="10.0.1.1"
PROXY_PORT="3128"
# IPTables configuration
IPTABLES="/sbin/iptables"
# >>> Input rules <<<
$IPTABLES -A INPUT -i $VPN_IFACE -s $VPN_IP -p TCP --dport 3128 -j ACCEPT
$IPTABLES -A INPUT -i $VPN_IFACE -s $VPN_IP -p UDP --dport 3128 -j ACCEPT
# >>> DNAT rules <<<
$IPTABLES -t nat -A PREROUTING -d ! $PROXY_SERVER -p tcp -m multiport --dport 80,81,82,83,88,8000,8001,8002,8080,8081 -j DNAT --to $PROXY_SERVER:$PROXY_PORT
$IPTABLES -t nat -A PREROUTING -d ! $PROXY_SERVER -p udp -m multiport --dport 80,81,82,83,88,8000,8001,8002,8080,8081 -j DNAT --to $PROXY_SERVER:$PROXY_PORT
После Input rules начинает работать принудительный проксик, а вот после ДНАТ'а прозрачный не работает. Помимо этих правил больше никаких нет.
Ответ на:
комментарий
от smartly
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум FC6-iptables-squid (2007)
- Форум проброс порто iptables (2012)
- Форум Squid, IPTABLES -P INPUT DROP (2012)
- Форум https через прозрачный прокси (2004)
- Форум Почему обрубает связь? (2004)
- Форум Оцените конфиг iptables (2015)
- Форум iptables nat (2010)
- Форум iptables закрыть все из вне кроме openvpn (2011)
- Форум Squid + ICQ (2008)
- Форум Прозрачное прокси (наверно опять) (2006)