САБЖ
настройки не менялись
просто в один момент перестало работать правило в iptables.
вот конфиг:
iptables -F
iptables -F -t nat
iptables -F -t mangle
iptables -X
iptables -X -t nat
iptables -X -t mangle
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT
iptables -A INPUT -p ICMP -m limit --limit 3/second --limit-burst 6 -j ACCEPT
iptables -A INPUT -i eth1 -j ACCEPT
iptables -A INPUT -i eth1 -s 212.xxx.xxx.0/25 -j ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT
iptables -A FORWARD -p TCP -i eth0 -d $GSERV_IP --dport 80 -j ACCEPT
iptables -A FORWARD -p TCP -i eth0 -d $GSERV_IP --dport 8000 -j ACCEPT
iptables -A FORWARD -p TCP -i eth0 -d $GSERV_IP --dport 8001 -j ACCEPT
iptables -A FORWARD -p UDP -i eth0 -d $GSERV_IP --dport 27016 -j ACCEPT
iptables -A FORWARD -p UDP -i eth0 -d $GSERV_IP --dport 27017 -j ACCEPT
iptables -A FORWARD -p TCP -i eth0 -d $GSERV_IP --dport 27020:27039 -j ACCEPT
iptables -A FORWARD -p UDP -i eth0 -d $WORK2_IP --dport 27016 -j ACCEPT
iptables -A FORWARD -p UDP -i eth0 -d $WORK2_IP --dport 27017 -j ACCEPT
iptables -A FORWARD -p TCP -i eth0 -d $WORK2_IP --dport 27020:27039 -j ACCEPT
iptables -A FORWARD -p TCP -i eth0 -d $GSERV_IP --dport 2106 -j ACCEPT
iptables -A FORWARD -p TCP -i eth0 -d $GSERV_IP --dport 7777 -j ACCEPT
iptables -A FORWARD -p TCP -i eth0 -d $GSERV_IP --dport 5662 -j ACCEPT
iptables -A FORWARD -p UDP -i eth0 -d $GSERV_IP --dport 5672 -j ACCEPT
iptables -A FORWARD -p TCP --dport 4000 -j ACCEPT
iptables -A FORWARD -p TCP --dport 6112 -j ACCEPT
iptables -A FORWARD -p UDP --dport 6112 -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -t nat -A PREROUTING -i eth1 -p TCP --dport 80 -j REDIRECT --to-port 3128
iptables -t nat -A PREROUTING -i eth1 -p TCP --dport 8080 -j REDIRECT --to-port 3128
iptables -t nat -A PREROUTING -i eth1 -p TCP --dport 21 -j REDIRECT --to-port 2121
если убрать правило
iptables -t nat -A PREROUTING -i eth1 -p TCP --dport 80 -j REDIRECT --to-port 3128
то все клиенты получают доступ мимо прокси - это плохо
но с этим правилом ни фига не работает! а раньше все работало!!!!!!
со сквидом все ок - прописывал в настройках браузера адресс прокси - ходит в инет через прокси
iptables 1.3.8
os FC6
HELP!
Ответ на:
комментарий
от Anoxemian
Ответ на:
комментарий
от Anoxemian
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от Anoxemian
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от MKuznetsov
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Юзеры обходят прозрачный прокси. Как решить? (2011)
- Форум [iptables] 2-е сетки. NAT (2010)
- Форум iptables + squid = invalid URL (2013)
- Форум неработает прозрачное проксирование? (2004)
- Форум iptables nat (2010)
- Форум iptables (2017)
- Форум Nat+Squid3+AD не могу ограничить использование nat (2016)
- Форум Прозрачное прокси (наверно опять) (2006)
- Форум [iptables] Перевод сетки с 1 IP на IP каждому. (2005)
- Форум не получается свернуть весть трафик на локальный 3128. (2014)