[tanya-jawab] NAT...NAT

2004-03-05 Terurut Topik Imam Nursianto
hallo para master linux.
saya sedang mengembangkan webserver dan proxy server. saya tempatkan di
intranet
bagan addressnya sbb:

   INTERNET
  |
  |
PC Router/Firewall/NAT
  |
  Proxy
  |   ip: 192.168.0.1
  +--+---+
 ip: 192.168.0.2  ||
Webserverintranet
  untuk proxynya saya buat menjadi transparent proxy dan sudah bisa jalan,
tapi waktu saya buat script iptables ternyata tidak berhasil, apa yang salah
yaa dengan script saya berikut ini :
script ini saya masukkan di proxy server :
   iptables -t nat -A PREROUTING -i eth1 -p tcp -s ! 192.168.0.1 --dport
80 -j DNAT --to 192.168.0.1:8080
   iptables -t nat -A PREROUTING -i eth1 -p udp -s ! 192.168.0.1 --dport
80 -j DNAT --to 192.168.0.1:8080
   iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j
REDIRECT --to-port 3128
trus supaya orang luar (internet) bisa melihat isi webserver saya saya
setting di PC router/firewall/nat apa yaa? bisa kasi contoh scriptnya nggak
yaaa?
thax 4 everything
regards
imam



-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip dan info di http://linux.or.id/milis.php
FAQ milis http://linux.or.id/faq.php



Re: [tanya-jawab] NAT...NAT

2004-03-05 Terurut Topik s.a.m.s.e.e
kalo udah beres buat rulenya copy scripts itu lalu
paste di linux dengan nama file bebas. lalu chmod 744
nama_file...lalu eksekusi dengan ./nama_file.

nama file itu bisa di taruh dimana saja..jinka udah
beres dieksekusi lalu jalankan ./nama_file save supaya
pas booting iptables udah aktif dengan rule yang kita
buat


--- : : H M: : : Fri Mar  5 03: 27: [EMAIL PROTECTED],
[EMAIL PROTECTED];;;,
:::H M::: [EMAIL PROTECTED] wrote:
 KLo udah kita pilih kan muncul hasil akhir script
 tsb mas, nah untuk
 menempatkan di LINUX nya gimana, dan disimpan ke
 directory mana?
 
 Makasih.
 
 --- s.a.m.s.e.e [EMAIL PROTECTED] wrote:
  coba buat pake script iptables fwgen mas imam
 basisnya
  web tinggal download. itu bisa untuk single sistem
  atau gateway (squid juga bisa udah otomatis
 tinggal
  masukan aja prot squidnya) saya sering pake untuk
  setting macam-macam server : 
  
   http://easyfwgen.morizot.net/gen/
  
  
  regasrds
  
  samsee
  
  
  --- Imam Nursianto [EMAIL PROTECTED]
  wrote:
   hallo para master linux.
   saya sedang mengembangkan webserver dan proxy
   server. saya tempatkan di
   intranet
   bagan addressnya sbb:
   
  INTERNET
 |
 |
   PC Router/Firewall/NAT
 |
 Proxy
 |   ip:
   192.168.0.1
 +--+---+
ip: 192.168.0.2  ||
   Webserverintranet
 untuk proxynya saya buat menjadi transparent
 proxy
   dan sudah bisa jalan,
   tapi waktu saya buat script iptables ternyata
 tidak
   berhasil, apa yang salah
   yaa dengan script saya berikut ini :
   script ini saya masukkan di proxy server :
  iptables -t nat -A PREROUTING -i eth1 -p tcp
 -s !
   192.168.0.1 --dport
   80 -j DNAT --to 192.168.0.1:8080
  iptables -t nat -A PREROUTING -i eth1 -p udp
 -s !
   192.168.0.1 --dport
   80 -j DNAT --to 192.168.0.1:8080
  iptables -t nat -A PREROUTING -i eth1 -p tcp
   --dport 80 -j
   REDIRECT --to-port 3128
   trus supaya orang luar (internet) bisa melihat
 isi
   webserver saya saya
   setting di PC router/firewall/nat apa yaa? bisa
 kasi
   contoh scriptnya nggak
   yaaa?
   thax 4 everything
   regards
   imam
 
 __
 Do you Yahoo!?
 Yahoo! Search - Find what you’re looking for faster
 http://search.yahoo.com
 
 -- 
 Unsubscribe: kirim email kosong ke
 [EMAIL PROTECTED]
 Arsip dan info di http://linux.or.id/milis.php
 FAQ milis http://linux.or.id/faq.php
 


__
Do you Yahoo!?
Yahoo! Search - Find what you’re looking for faster
http://search.yahoo.com

-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip dan info di http://linux.or.id/milis.php
FAQ milis http://linux.or.id/faq.php