2010-06-04 08:58 keltezéssel, Takacs Tibor írta:
Kijavítottam a szabályokat, mindenhonnan levettem a /32-t, de most se jó
:((((

Az eredeti kérdésre pedig:
Lehet, hogy én látom csak másképp, mint mások, nem tudom.. de szerintem ha nincs címfordítás, akkor nem fog 'kilátni' a belső gép. Tehát ha nincs az egész belső hálózatra definiálva egy MASQUERADE (márpedig ha transzparens proxy van, akkor miért is lenne), akkor kell egy ilyen sor is: iptables -t nat -A POSTROUTING -s 192.168.1.25 -j MASQUERADE (vagy ha szeretnéd csak a 80-as portra korlátozni, akkor egy -p tcp --dport 80 kiegészítés is kell). Ezen kívül ugye még szükséges a transzparens proxyra irányítás kikerülése, tehát a PREROUTING táblába írt sor, amit te is írtál. Az általad írt szabály előre kerüljön, a proxy átirányítása elé. Mindezeken kívül, ha nem lenne beállítva a gépen az ip_forwarding (tehát a cat /proc/sys/net/ipv4/ip_forward kimenete nem 1-es), akkor egy echo 1 >cat /proc/sys/net/ipv4/ip_forward parancs is szükséges még.

--
Hambuch Gábor
[email protected]
_______________________________________________
Techinfo mailing list
[email protected]
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://www.kozhaloportal.hu/gyik/altalanos/

válasz