Laurentiu STEFAN wrote:
Poate sa imi dea cineva o adresa sau, eventual, daca nu cer prea mult...
:-),sa imi spuna cum fac si eu urmatoarea chestie: Am clasa locala
192.168.2.... Vreau ca toate cererile de http sa fie direcionate spre portul
de proxy al lui 192.168.2.1 (8080) cu exceptia a 3 IP-uri: 192.168.2.43,
192.168.2.150, 192.168.2.200 pentru care vreu sa fac masqarading (fara sa
maiiasa prin proxy). Multam anticipat. . iptables -t nat -F
iptables -t nat -I POSTROUTING -s $IP_CU_MASCARADA1 -d 0/0 -j MASQUERADING
iptables -t nat -I POSTROUTING -s $IP_CU_MASCARADA2 -d 0/0 -j MASQUERADING
iptables -t nat -I POSTROUTING -s $IP_CU_MASCARADA3 -d 0/0 -j MASQUERADING
iptables -t nat -p tcp -A PREROUTING -s $IP_CU_PROXY -d 0/0 -j REDIRECT
--to-ports 8080
ideea e ca trebuie sa ai primele reguli de nat sa match-uiasca masinile cu
masquerade (prima regula gasita si validata se aplica )
iar apoi ultima sa fie pentru restul, adica redirectul catre portul de
proxy.
se presupune ca pe gateway ai pe portul 8080 proxy
--
signature
.................................................................. Valentin
Dragnuta Quality Manager
Systems Administrator
.................................................................. The
Advantage Software Factory
9-9A Dimitrie Pompei Blvd., 3rd Floor, Bucharest - ROMANIA
.................................................................. Tel: +40
21 242 87 20 Fax: +40 21 242 87 22 Mobil: +40 721 418 644 e-mail:
[EMAIL PROTECTED]
..................................................................
www.asf.ro[2]
--- Links ---
1 mailto:[EMAIL PROTECTED]
2 http://www.asf.ro