[Comm] http_proxy

Шенцев Алексей Владимирович =?iso-8859-1?q?ashen_=CE=C1_nsrz=2Eru?=
Чт Мар 16 12:26:28 MSK 2006


В сообщении от 16 марта 2006 12:10 Manchev Viacheslav написал(a):
> По-подробней, пожалуйста...Какой синтаксис? 
Вроде так, хотя могу и ошибиться:
#!/bin/sh
# для удобства, особенно если интерфейсов несколько
INET_IFACE="<eth смотрящий в инет>"
LAN_IFACE="<eth смотрящий в локалку>"
INET_IP="<твой ip адрес в интернете>"
LAN_IP="<твой ip адрес в локалке>"
LAN_MASK="<твой ip адрес в локалке/маска сети>"
PROXY_PORT="<твой ip адрес в локалке : порт прокси>"
# тоже для удобства
IPTABLES="/sbin/iptables"
...
#Преренаправляем все запросы из локалки на веб с 80-го порта на порт 8080
(прокси-сервер),
#т.е. принудительно пинаем всех на проксю, чёрт с два у нас юзер полезет не 
через проксю ... ;)
$IPTABLES -t nat -A PREROUTING -s $LAN_MASK -d ! $LAN_IP -p tcp --dport 80 -j 
REDIRECT --to-ports 8080
$IPTABLES -t nat -I PREROUTING -d $LAN_MASK -p tcp --dport 80 -j DNAT 
--to-destination $PROXY_PORT
$IPTABLES -t nat -I POSTROUTING -s $LAN_MASK -o $LAN_IFACE -p tcp -j SNAT 
--to-source $PROXY_PORT


> или сбросьте какой-то файл настроек, ман, или что-то 
> подобное.
Смотри для начала на: http://www.iptables.ru, http://www.opennet.ru, 
http://iptables.org
-- 
С уважением, Шенцев Алексей Владимирович (AShen)
E-mail: ashen на nsrz.ru
ICQ: 271053845


Подробная информация о списке рассылки community