Re: ipchains, в догонку к iptables

2003-03-17 Пенетрантность Andrey Nekrasov
Hello Oleg P. Philon, > и одно правило в iptables: > > -A PREROUTING -i eth1 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128 > Будь осторожен - перенаправляй только для внутреннего интерфейса. > А то я сделал сначала для всех, так Apache перестал работать. фишка его вопроса была и

Re: ipchains, в догонку к iptables

2003-03-17 Пенетрантность Oleg P. Philon
Привет, коллеги. On Fri, Mar 14, 2003 at 09:33:39PM +0200, Dmitry Korotkov wrote: >A kakim obrazom organizovat' sleduyuschee perenapravlenie na 2.2.x ? >(ipchains) >nuzhno vse pakety iz seti 192.168.0.0/24 iduschie naruzhu na port 80 >(ispol'zuetsya maskarad) >perenapravlyat' n

Re: ipchains, в догонку к iptables

2003-03-16 Пенетрантность Andrey Nekrasov
Hello Alexander Kotelnikov, > AN> Hello Dmitry Korotkov, > AN> С iptables идет NAT-Howto, в котором есть вот такой пример: > AN> > AN> # Linux 2.2 > AN> # Forward TCP packets going to port 8080 on 1.2.3.4 to 192.168.1.1's > port 80 > AN> ipmasqadm portfw -a -P tcp -L 1.2.3.4 8080 -R 192.168.1

Re: ipchains, в догонку к iptables

2003-03-15 Пенетрантность Alexander Kotelnikov
packets going to port 8080 on 1.2.3.4 to 192.168.1.1's port 80 AN> ipmasqadm portfw -a -P tcp -L 1.2.3.4 8080 -R 192.168.1.1 80 AN> AN> Похоже то что нужно? Думается мне, что товарищу хотелось сделать transparent proxy. AN> Чуть дальше там пример, как сделать то-же самое

Re: ipchains, в догонку к iptables

2003-03-15 Пенетрантность Andrey Nekrasov
елать то-же самое с помошью iptables. Once you wrote about "ipchains, в догонку к iptables": > А каким образом организовать следующее перенаправление на 2.2.x ? (ipchains) > > нужно все пакеты из сети 192.168.0.0/24 идущие наружу на порт 80 > (используется маскарад) >

ipchains, в догонку к iptables

2003-03-14 Пенетрантность Dmitry Korotkov
А каким образом организовать следующее перенаправление на 2.2.x ? (ipchains)   нужно все пакеты из сети 192.168.0.0/24 идущие наружу на порт 80 (используется маскарад) перенаправлять на машину с кэш-сервером на определенный IP с портом 3128   какие могут быть варианты ? похоже, что ipmasqadmi