LINUX.ORG.RU
ФорумAdmin

Не получается написать правило iptables


0

0

Уважаемый народ!
Прошу вас помочь и пальцем показать, а может у кого и есть уже такое.
Что-то я зациклился и на простой операции я сбойнул ))).

Не получается написать правило iptables на машине 1.2.3.1 так, 
чтобы с машины с реальным IP 1.2.3.2, 
юзеры попадали на 1.2.3.1 со squid на порт 3128,
да и еще могли юзать web-сервера, которые на 1.2.3.1

Спасибо
Влад
anonymous

1.2.3.2@root>telnet 1.2.3.1 3128 Trying 1.2.3.1... Connected to 1.2.3.1. Escape character is '^]'. Hello ! here is Squid ! Вы попали ! Connection closed by foreign host. 1.2.3.2@root> :-)))))

на 1.2.3.1 You must say NO to ``Fast switching'' echo 1 > /proc/sys/net/ipv4/ip_forward iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128 на 1.2.3.2 че то типа: iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to-destination 1.2.3.1 посмотри man на предмет DNAT, я не уверен

gfdsa
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.