LINUX.ORG.RU
ФорумAdmin

Перенаправить траффик....


0

0

Здравствуйте, дорогие мои ЛОР'овцы, вы мне уже много раз помогали, надеюсь поможете и ещё раз:

Вплоть до 15 октября сего года жил на диалапе и проблем не знал, но именно в этот день произошло ОНО (я подключил свой PC к одной из 3-х городских сетей (просто я работал в этой конторе монтажником :), а заодно и приобрёл тарелку, т.к. в локалке трафик помегабайтный и дорогой, зато исходящий - бесплатный...

Ну, так вот, настрол всё резво и получил неплохой инет, да вот беда - не все программы умеют работать через прокси или работают коряво... и пришла мне в голову дурная мысль - а не настроить ли прозрачный прокси с редиректом _ВСЕГО_ трафика, кроме адресов (172.16.x.x, 172.17.x.x - собственно адреса локалки) на тарелку (работает через глобакс 127.0.0.1:3128). Локалка настроена через VPN, интерфейс я обозвал ppp0. Тарелка соответственно dvb0_0.

Ну и собственно вопрос - как это сделать? Поделитесь опытом плз (конфиг сквида и цепочки iptables подкиньте, если не жалко :).

Задаю этот вопрос лишь потому, что некогда осиливать, до конца сессии, iptables & squid соответственно, а инета хочется прямо сейчас

спасибо за внимание

ну сам редирект можно сделать так:

iptables -t nat -A OUTPUT -p tcp --dport 80 -j REDIRECT --to-ports 3128

Только сквид работает только с http/ftp.

Я если честно не понял зачем здесь вобще нужен прокси. Вы либо не осилили man route либо чего-то недосказали.

Nao ★★★★★
()
Ответ на: комментарий от Nao

пасибо за подсказку, копнул глубже - оказалось что глобакс поддерживает прокси только для tcp соединений, а udp идут побоку :'(

ну да ладно, зато выяснил, что поддерживается транспарент прокси, а это хорошо :)

Спасибо, Nao +1

animechaos ★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.