Re: squid+dansguardian da iptables problemi

2007-04-19 Başlik VEDAT YILMAZ

halen süper public bir proxy sunucumuz var. :)
arkadaşlar bu sorundan nasıl kurtulabiliriz acaba.



VEDAT YILMAZ yazmış:

Merhabalar,

internet cikisıni sarge uzerindeki squid ve dansguardian ile kontrol 
ediyoruz. network te bazi degisiklikler yapana kadar sorun yoktu.


ag gecidinin ip adresinde bir degisiklik yaptik ve sarge daki eth0 ve 
eth1 ayni bloga geldi.


eth0=192.168.0.3
eth1=192.168.0.5
aggecidi=192.168.0.96


iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j DNAT --to 
192.168.0.3:8080
ile soruzsuz sekilde kullaniyorduk. eth0  da ayni ip bloguna 
geldiginde ne hikmetse loglari tutmamaya basladi ve pek anlamadigim 
iptables a


iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to 
192.168.0.3:8080


satirini ekledim. Normal bir sekilde calismaya devam etti. Bu seferde 
proxy disaridan da erisime acik hale geldi. Loglarda garip garip ip 
ler mevcut.


sizce yukarida bahsettigim yapi icin iptables konfigurasyonu nasil 
yapilmalidir. 2nci ag arayuzu gereklimidir, olmasa nasil olur veya 
olurmu.


oneriler icin simdiden tesekkurler,











--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



squid+dansguardian da iptables problemi

2007-04-17 Başlik VEDAT YILMAZ

Merhabalar,

internet cikisıni sarge uzerindeki squid ve dansguardian ile kontrol 
ediyoruz. network te bazi degisiklikler yapana kadar sorun yoktu.


ag gecidinin ip adresinde bir degisiklik yaptik ve sarge daki eth0 ve 
eth1 ayni bloga geldi.


eth0=192.168.0.3
eth1=192.168.0.5
aggecidi=192.168.0.96


iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j DNAT --to 
192.168.0.3:8080
ile soruzsuz sekilde kullaniyorduk. eth0  da ayni ip bloguna geldiginde 
ne hikmetse loglari tutmamaya basladi ve pek anlamadigim iptables a


iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to 
192.168.0.3:8080


satirini ekledim. Normal bir sekilde calismaya devam etti. Bu seferde 
proxy disaridan da erisime acik hale geldi. Loglarda garip garip ip ler 
mevcut.


sizce yukarida bahsettigim yapi icin iptables konfigurasyonu nasil 
yapilmalidir. 2nci ag arayuzu gereklimidir, olmasa nasil olur veya olurmu.


oneriler icin simdiden tesekkurler,








--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]