[ SlackList ] [ WkikiSlack ]




Re: squid

From: Corvin <corvin.dun_malpka_wp.pl>
Date: Wed Sep 15 2004 - 12:11:18 CEST

> >
> > IMHO REDIRECT będzie Ci dział tylko z hosta 192.168.3.12
>
> nie to byl wyciag z regulek firewalla :D mam tak dla wszystkich klientow..
>
> co ciekawe.. przy REDIRECT mam connection refused... a jak zrobie DNAT
> --to-destination 127.0.0.1:8080 to otrzymuje timeout.
>
> tcpdump -i lo -n nie rejestruje zadnego ruchu przy wywolywaniu przez
> klienta jakiejs strony WWW.
>
> z serwera telnet 127.0.0.1 8080 dziala...

Do końca nie łapię o co Ci chodzi, ale jedna uwaga REDIRECT wcale nie
kieruje pakietów on je przepisuje z innym source ip podobnie jak SNAT
czy maskarada, pakiet i tak musisz filtrować.
Pozdr,
C.
Received on Wed Sep 15 12:10:20 2004

This archive was generated by hypermail 2.1.8. Wyprawa Shackleton 2014