Настраиваю прозрачное проксирование на генте (2.6.30 патченое + сквид 3.1.0.15 --enable-netfilter ). Делал все по мануалу официальному, плюс статья http://www.bloggik.net/index.php/articles/2010-05-26-14-30-42/18-cisco/38-squ...
5.50 - машина, с которой экспериментирую.
$IPT -t mangle -A PREROUTING -s 192.168.5.50 -p tcp -m socket -j DIVERT $IPT -t mangle -A DIVERT -j MARK --set-mark 1 $IPT -t mangle -A DIVERT -j ACCEPT $IPT -t mangle -A PREROUTING -p tcp -s 192.168.5.50 --dport 80 -j TPROXY --tproxy-mark 0x1/0x1 --on-port 3129
iptables -v показывает, что пакеты проходят последнее правило, но дальше пакеты как пропадают - в цепочке INPUT -t mangle их уже нет. (пытался ловить по -dport 3129). Подозреваю, что проблема где-то в iptables или в модуле Tproxy (кстати, он загружается нормально). Политику по умолчанию для INPUT поставил в ACCEPT Кто настраивал, можете подсказать, в чем может быть косяк или в какую сторону копать