LINUX.ORG.RU
ФорумAdmin

скрыть адрес внутренней сети??


0

0

Хожу в инет из локальной сети через squid. захожу на dnsstuff.com или на showmyip.com и вижу что айпишник компа локальной сети, с которого хожу в нет, светится, и указан на этих сайтах...

в фаерволле (iptables) прописаны строчки

$IPT -t nat -A POSTROUTING -p tcp -o eth1 -j SNAT --to-source 195.131.X.Y

$IPT -t nat -A POSTROUTING -p udp -o eth1 -j SNAT --to-source 195.131.X.Y

eth1 смотрит в нет....

покурил ману по iptables на опеннете, но толком не понял, что нужно добавит в настройки в фаера, чтоб скрыть полностью адреса внутренней сетки....

поскажите плз либо советом, либо чтивом по сему вопросу

Ответ на: комментарий от I3rain

А причем тут фаервол? Если тебе squid засвечивает!! Прокси если не настроен на сокрытие, то будет и светить IP.

I3rain
()

iptables, как сказали выше, совсем не при делах. если ты ходишь в инет с локалки _только_ через проксю - то тебе и NAT не нужен, вообще-то.

не хочешь светить внутренние адреса - кури squid.conf

bsh ★★★
()
Ответ на: комментарий от qsloqs

На этом можно хапнуть могучих граблей с динамически генереными страницами. Крайних может быть много в этом деле, но юзерам хрен обьяснишь отчего он чужую пажу себе получает =)

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.