[Comm] http_proxy
Шенцев Алексей Владимирович
=?iso-8859-1?q?ashen_=CE=C1_nsrz=2Eru?=
Чт Мар 16 12:26:28 MSK 2006
В сообщении от 16 марта 2006 12:10 Manchev Viacheslav написал(a):
> По-подробней, пожалуйста...Какой синтаксис?
Вроде так, хотя могу и ошибиться:
#!/bin/sh
# для удобства, особенно если интерфейсов несколько
INET_IFACE="<eth смотрящий в инет>"
LAN_IFACE="<eth смотрящий в локалку>"
INET_IP="<твой ip адрес в интернете>"
LAN_IP="<твой ip адрес в локалке>"
LAN_MASK="<твой ip адрес в локалке/маска сети>"
PROXY_PORT="<твой ip адрес в локалке : порт прокси>"
# тоже для удобства
IPTABLES="/sbin/iptables"
...
#Преренаправляем все запросы из локалки на веб с 80-го порта на порт 8080
(прокси-сервер),
#т.е. принудительно пинаем всех на проксю, чёрт с два у нас юзер полезет не
через проксю ... ;)
$IPTABLES -t nat -A PREROUTING -s $LAN_MASK -d ! $LAN_IP -p tcp --dport 80 -j
REDIRECT --to-ports 8080
$IPTABLES -t nat -I PREROUTING -d $LAN_MASK -p tcp --dport 80 -j DNAT
--to-destination $PROXY_PORT
$IPTABLES -t nat -I POSTROUTING -s $LAN_MASK -o $LAN_IFACE -p tcp -j SNAT
--to-source $PROXY_PORT
> или сбросьте какой-то файл настроек, ман, или что-то
> подобное.
Смотри для начала на: http://www.iptables.ru, http://www.opennet.ru,
http://iptables.org
--
С уважением, Шенцев Алексей Владимирович (AShen)
E-mail: ashen на nsrz.ru
ICQ: 271053845
Подробная информация о списке рассылки community