2010-06-04 08:58 keltezéssel, Takacs Tibor írta:
Kijavítottam a szabályokat, mindenhonnan levettem a /32-t, de most se jó
:((((
Az eredeti kérdésre pedig:
Lehet, hogy én látom csak másképp, mint mások, nem tudom.. de szerintem
ha nincs címfordítás, akkor nem fog 'kilátni' a belső gép. Tehát ha
nincs az egész belső hálózatra definiálva egy MASQUERADE (márpedig ha
transzparens proxy van, akkor miért is lenne), akkor kell egy ilyen sor is:
iptables -t nat -A POSTROUTING -s 192.168.1.25 -j MASQUERADE (vagy ha
szeretnéd csak a 80-as portra korlátozni, akkor egy -p tcp --dport 80
kiegészítés is kell).
Ezen kívül ugye még szükséges a transzparens proxyra irányítás
kikerülése, tehát a PREROUTING táblába írt sor, amit te is írtál. Az
általad írt szabály előre kerüljön, a proxy átirányítása elé.
Mindezeken kívül, ha nem lenne beállítva a gépen az ip_forwarding (tehát
a cat /proc/sys/net/ipv4/ip_forward kimenete nem 1-es), akkor egy echo 1
>cat /proc/sys/net/ipv4/ip_forward parancs is szükséges még.
--
Hambuch Gábor
[email protected]
_______________________________________________
Techinfo mailing list
[email protected]
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://www.kozhaloportal.hu/gyik/altalanos/