[Comm] IPtables + Squid
Egor S. Orlov
=?iso-8859-1?q?Egor=2EOrlov_=CE=C1_avalon=2Eru?=
Вт Сен 16 21:39:18 MSD 2003
On Tue, 16 Sep 2003 16:23:05 +0400
Maxim Ivanov <ivanov на amos.ru> wrote:
> День добрый!
>
> Проблема:
> не пускае пользователей на сквид.
> Я ему написал:
> $IPT -A tcp_inbound -p TCP -s 0/0 --destination-port 3128 -j ACCEPT
и еще так же в обратном направлении
соединение TCP предполагает двунаправленную передачу данных
> а как ему сказать, чтобы он их дальше выпускал по 80 порту?
> Так?
> $IPT -A tcp_outbound -p TCP -s 0/0 --destination-port 80 -j ACCEPT
то же самое
и еще
когда берете и забиваете готовый пример из непонятного источника в конфигурацию,
знакомьте с ним тех, кому задаете вопросы
лично для меня является полным секретом содержимое цепочек tcp_inbound и tcp_outbound на
вашей машине
а так же того как/в какой момент они цепляются из INPUT/OUTPUT
--
WBR, Egor S. Orlov
FST SPbSPU
----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя : =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Тип : application/pgp-signature
Размер : 189 байтов
Описание: =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Url : <http://lists.altlinux.org/pipermail/community/attachments/20030916/c9ba960d/attachment-0003.bin>
Подробная информация о списке рассылки community