-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 A r j u n a wrote: > transparent proxy pakai SNAT bukan DNAT
Nggak, transparent proxy pakai DNAT atau REDIRECT Dave Muhammad wrote: > Saya tambahkan sedikit: > #echo > 1 /proc/sys/net/ipv4/ip_forward Kalau memang full proxied, maka baris diatas tidak perlu, karena paket tidak harus di-routing-kan dari interface satu ke interface lainnya. Cukup via proxy, and that's what proxies are for. > #iptables -t nat -p tcp -A PREROUTING -s 192.168.0.0/24 --dport 3128 -j > REDIRECT --to-ports 8009 > #iptables -t nat -p tcp -A PREROUTING -s 192.168.0.0/24 --dport 80 -j > REDIRECT --to-ports 8009 Kalau perlu mungkin bisa ditambahi opsi "-i" Selain itu, pastikan pada saat meng-configure, anda menggunakan opsi --enable-linux-netfilter Kemudian pastikan juga squid.conf anda ada baris berikut: httpd_accel_host virtual httpd_accel_port 80 httpd_accel_with_proxy on httpd_accel_uses_host_header on Liat http://www.tldp.org/HOWTO/TransparentProxy-4.html -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.4 (MingW32) Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org iD8DBQFE7CDnkJY4+5Kvvb0RAjvXAJ9diCsxYCgPvCokA5Cw/+NEcwqQIACeNDV0 HWHkhRG4T1pI/dbb0HTrTao= =tRWv -----END PGP SIGNATURE----- -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis