-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

A r j u n a wrote:
> transparent proxy pakai SNAT bukan DNAT

Nggak, transparent proxy pakai DNAT atau REDIRECT

Dave Muhammad wrote:
> Saya tambahkan sedikit:
> #echo > 1 /proc/sys/net/ipv4/ip_forward

Kalau memang full proxied, maka baris diatas tidak perlu, karena paket tidak 
harus
di-routing-kan dari interface satu ke interface lainnya. Cukup via proxy, and 
that's what
proxies are for.

> #iptables -t nat -p tcp -A PREROUTING -s 192.168.0.0/24 --dport 3128 -j 
> REDIRECT --to-ports 8009
> #iptables -t nat -p tcp -A PREROUTING -s 192.168.0.0/24 --dport 80 -j 
> REDIRECT --to-ports 8009

Kalau perlu mungkin bisa ditambahi opsi "-i"

Selain itu, pastikan pada saat meng-configure, anda menggunakan opsi 
--enable-linux-netfilter

Kemudian pastikan juga squid.conf anda ada baris berikut:
httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on

Liat http://www.tldp.org/HOWTO/TransparentProxy-4.html
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.4 (MingW32)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFE7CDnkJY4+5Kvvb0RAjvXAJ9diCsxYCgPvCokA5Cw/+NEcwqQIACeNDV0
HWHkhRG4T1pI/dbb0HTrTao=
=tRWv
-----END PGP SIGNATURE-----


-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis

Kirim email ke