Hello Oleg P. Philon,
> и одно правило в iptables:
>
> -A PREROUTING -i eth1 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128
> Будь осторожен - перенаправляй только для внутреннего интерфейса.
> А то я сделал сначала для всех, так Apache перестал работать.
фишка его вопроса была и
Привет, коллеги.
On Fri, Mar 14, 2003 at 09:33:39PM +0200, Dmitry Korotkov wrote:
>A kakim obrazom organizovat' sleduyuschee perenapravlenie na 2.2.x ?
>(ipchains)
>nuzhno vse pakety iz seti 192.168.0.0/24 iduschie naruzhu na port 80
>(ispol'zuetsya maskarad)
>perenapravlyat' n
Hello Alexander Kotelnikov,
> AN> Hello Dmitry Korotkov,
> AN> С iptables идет NAT-Howto, в котором есть вот такой пример:
> AN>
> AN> # Linux 2.2
> AN> # Forward TCP packets going to port 8080 on 1.2.3.4 to 192.168.1.1's
> port 80
> AN> ipmasqadm portfw -a -P tcp -L 1.2.3.4 8080 -R 192.168.1
packets going to port 8080 on 1.2.3.4 to 192.168.1.1's port
80
AN> ipmasqadm portfw -a -P tcp -L 1.2.3.4 8080 -R 192.168.1.1 80
AN>
AN> Похоже то что нужно?
Думается мне, что товарищу хотелось сделать transparent proxy.
AN> Чуть дальше там пример, как сделать то-же самое
елать то-же самое с помошью iptables.
Once you wrote about "ipchains, в догонку к iptables":
> А каким образом организовать следующее перенаправление на 2.2.x ? (ipchains)
>
> нужно все пакеты из сети 192.168.0.0/24 идущие наружу на порт 80
> (используется маскарад)
>
А каким образом организовать следующее
перенаправление на 2.2.x ? (ipchains)
нужно все пакеты из сети 192.168.0.0/24 идущие
наружу на порт 80 (используется маскарад)
перенаправлять на машину с кэш-сервером на
определенный IP с портом 3128
какие могут быть варианты ?
похоже, что ipmasqadmi
6 matches
Mail list logo