[Comm] IPtables + Squid

Egor S. Orlov =?iso-8859-1?q?Egor=2EOrlov_=CE=C1_avalon=2Eru?=
Вт Сен 16 21:39:18 MSD 2003


On Tue, 16 Sep 2003 16:23:05 +0400
Maxim Ivanov <ivanov на amos.ru> wrote:

> День добрый!
> 
> Проблема:
> не пускае пользователей на сквид.
> Я ему написал:
> $IPT -A tcp_inbound -p TCP -s 0/0 --destination-port 3128 -j ACCEPT

и еще так же в обратном направлении
соединение TCP предполагает двунаправленную передачу данных

> а как ему сказать, чтобы он их дальше выпускал по 80 порту?
> Так?
> $IPT -A tcp_outbound -p TCP -s 0/0 --destination-port 80 -j ACCEPT

то же самое

и еще
когда берете и забиваете готовый пример из непонятного источника в конфигурацию,
знакомьте с ним тех, кому задаете вопросы

лично для меня является полным секретом содержимое цепочек tcp_inbound и tcp_outbound на
вашей машине
а так же того как/в какой момент они цепляются из INPUT/OUTPUT

-- 
WBR, Egor S. Orlov
FST SPbSPU
----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя     : =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Тип     : application/pgp-signature
Размер  : 189 байтов
Описание: =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Url     : <http://lists.altlinux.org/pipermail/community/attachments/20030916/c9ba960d/attachment-0003.bin>


Подробная информация о списке рассылки community