Le Thu, 18 Sep 2003 19:10:35 +0200, Troumad a �crit:

> # Pour oblig�er les requettes venant du sous r�eau allant vers internet 
> � passer par squid qui est sur le port 3128
> DNAT masq masq:192.168.1.1:3128 tcp 80

Non, ce n'est pas du DNAT qu'il faut faire dans ce cas.
Il te faut plut�t :
REDIRECT        loc     3128    tcp     www     -
(
C'est la fameuse r�gle qui me donne tant de soucis si j'indique qu'elle
ne doit pas �tre valide pour les requ�tes vers mon serveur :
REDIRECT       loc     8080    tcp     www     -       !192.168.0.100
)

A condition que tu aies :
# grep "\bloc\b" /etc/shorewall/zones
loc             Local                   Local networks

dans tes zones, sinon, � toi d'ajuster la r�gle shorewall.

-- 
Christophe PEREZ


Vous souhaitez acquerir votre Pack ou des Services MandrakeSoft?
Rendez-vous sur "http://www.mandrakestore.com";.

Foire Aux Questions de la liste : http://mdk.mondelinux.org

Répondre à