[ SlackList ] [ WkikiSlack ]



Re: Iptables - redirect dla squida.

From: Paweł Rohde <pawel@rohde.poznan.pl>
Date: Sat Jun 21 2003 - 23:37:21 CEST
[slacklist] Re: Iptables - redirect dla squida.

Dnia 06/21/2003 10:34 PM, Użytkownik Sławomir Jach = napisał:
> Dnia sob 21. of June 2003 11:41, = napisałeś:
>
>>ZRobilem przekierowanie dla squida = (transparent) na port 8080. Moj problem
>>polega na tym ze serwer ma 2 adresy ip: = lokalny 10.10.10.9 i zewnetrzny
>>213.25.228.224. Jesli user wpisze w = przegladarce ten 1 to polaczy sie z
>>serwerem www (na tej samej masszynie co = squid) bezposrednio ale gdy wpisze
>>adres zewnetrzyn to pojdzie przez squida. JAk = zrobic redirect tak by
>>wykluczal te oba adresy. Teraz mam = tak:
>>
>>#Redirect dla Squida
>>iptables -t nat -A PREROUTING -i eth0 -p tcp = -d ! 10.10.10.9 --dport 80 -j
>>REDIRECT --to-port 8080
>>
>>Ja potrzebuje czegos w tym rodzaju:
>>iptables -t nat -A PREROUTING -i eth0 -p tcp = -d ! 10.10.10.9 i !
>>213.25.228.224 --dport 80 -j REDIRECT = --to-port 8080 tylko nei wiem jak ta
>>regulke zbudowac.
>
> Nie za bardzo rozumiem po co chcesz to zrobić, = wygląda to tak że user w twojej
> sieci wyśle za pomocą routera na którym = masz stronkę wezwanie w "eter" na
> adres z którego wyszedł, to trochę bez = sensu, to tak jak bym  mieszkając we
> wrocławiu chciał pojechać do rynku i = robiłbym to przez Szczecin nie uważasz?

Wydaje mi się że gościu chce pominąć proxy =
publicznych adresów.

Wyobraź sobie, że ma www.domenka.pl i goście z = jego netu sobie ją
otwierają. Z przyczyn oczywistych będzie ona = zarejestrowana na
zewnętrznym IP.

Co do tematu to wydaje mi się, że musisz się = pobawić opcjami cache stron
- można podać url'e które nie będą =
dyrektyw.

pozdrawiam
patt


Received on Sat Feb 21 03:41:43 2004
This archive was generated by hypermail 2.1.8. Wyprawa Shackleton 2014