В squid настройки такие: http_port 192.168.0.1:3128 transparent . IP моего компьютера- 192.168.0.1.
Вся локальная сеть- 192.168.0.1 ... 192.168.0.10. Поэтому делаю так:
iptables -A PREROUTING -s 192.168.0.0/24 -i eth1 -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.0.1:3218
Записал на компьютерах локальной сети шлюз 192.168.0.1,- интернет не идет.
Проверил /proc/sys/net/ipv4/ip_forward - там 1.
Смотрю iptables -S , а там нет ни слова о DNAT: http://paste.pocoo.org/show/252426/ .
Хотя сохраненные правила говорят, что должно быть http://paste.pocoo.org/show/252427/ (rules-save).
Где грабли?
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от Skala
Ответ на:
комментарий
от dreamer
Ответ на:
комментарий
от Skala
Ответ на:
комментарий
от dreamer
Ответ на:
комментарий
от Skala
Ответ на:
комментарий
от Deleted
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум iptables + squid = invalid URL (2013)
- Форум iptables, прозрачный squid и один интерфейс. (2017)
- Форум iptables+squid ---> 127.0.0.1:3128 (2006)
- Форум iptables+squid ---> 127.0.0.1:3128 (2006)
- Форум FC6-iptables-squid (2007)
- Форум iptables & transparent proxy (2002)
- Форум Iptables защита от исходящего спама (2012)
- Форум iptables REDIRECT (2011)
- Форум iptables (2007)
- Форум squid прозрачный iptables с 2 каналами инета (2015)