kalau saya gini doank
/sbin/iptables --table nat --append POSTROUTING --out-interface eth0
-j MASQUERADE
/sbin/iptables --append FORWARD --in-interface  eth0 -j ACCEPT
/sbin/iptables -A PREROUTING -t nat -p tcp -s 192.168.1.0/24 --dport
80 -j DNAT --to 192.168.1.1:2210
echo 1 > /proc/sys/net/ipv4/ip_forward


terus di squid.conf
http_port 2210
httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on

di client di tcp/ip setting nya masukin gw nya ip server
ga perlu set di browser


On 8/23/06, Rumy Taulu <[EMAIL PROTECTED]> wrote:
rednux wrote:

> saya coba memasang transparent proxy di mesin squid saya dengan
> menggunakan port 8009 dan sudah berjalan dengan baik  jika di test di
> semua client dengan memasukkan ip squid 192.168.0.10:8009
> $netstat -pln |grep squid
> tcp        0      0 0.0.0.0:8009                0.0.0.0:*
>     LISTEN      2473/(squid)
>
> masalah jika saya test ubah port 8009 ke 3128 (karena ada sebagian
> client yg tersebar menggunakan port lama squid yakni 3128) agar
> memudahkan saya tidak perlu lagi setting satu-satu maka saya gunakan
> iptables :
>
> $iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 3128 -j REDIRECT
> --to-port 8009

Ganti seperti ini :

$IPT -t nat -A PREROUTING -p tcp --destination-port 80 \
      -j REDIRECT --to-ports 8009

Yg berikut ini tidak perlu.

 > $iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 3128 -j DNAT
 > --to-destination 192.168.0.10:8009


--
rumy

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis

Kirim email ke