Squid i serwer z róŻnymi usługami
: 21 sierpnia 2008, 11:09
Witam. Stoi sobie serwer, ma dwa lany, eth0 (WAN z publicznym ip) i eth2 (LAN).
Na serwerze dzialaja rozne uslugi www, pop3, dsn itp.
Z lanu wewnetrznego maja ludzie dostep do internetu (regulka iptables).
Na serwerze tez stoi squid, po lokalu jak dodam do przegladarki proxy to strony leca przez squida, nie chce dodawac recznie tylu wpisow do przegladarek.
Tu sie klania iptables a w tym nie jestem az tak dobry, chodzi mi aby przekierowac zapytania ludzi w przegladarekach na port squida automatycznie, a on potem juz reszte zalatwi.
Gdzies cos znalazlem ze aby to zadzialalo to musi byc squid w trybie transparent - jak to jest? Moze sie ktos wypowiedziec?
Czy to ma byc tak?
LANIP 10.0.0.250
squid na porcie 3128
WAN 1.2.3.4
Nie bedzie sie to gryzlo z usluga apacha ktora dziala na 80 porcie?
Na serwerze dzialaja rozne uslugi www, pop3, dsn itp.
Z lanu wewnetrznego maja ludzie dostep do internetu (regulka iptables).
Na serwerze tez stoi squid, po lokalu jak dodam do przegladarki proxy to strony leca przez squida, nie chce dodawac recznie tylu wpisow do przegladarek.
Tu sie klania iptables a w tym nie jestem az tak dobry, chodzi mi aby przekierowac zapytania ludzi w przegladarekach na port squida automatycznie, a on potem juz reszte zalatwi.
Gdzies cos znalazlem ze aby to zadzialalo to musi byc squid w trybie transparent - jak to jest? Moze sie ktos wypowiedziec?
Czy to ma byc tak?
Kod: Zaznacz cały
iptables -t nat -A PREROUTING -i eth2 -p tcp --dport 80 -j DNAT --to-destination 10.0.0.250 3128squid na porcie 3128
WAN 1.2.3.4
Nie bedzie sie to gryzlo z usluga apacha ktora dziala na 80 porcie?