PDA

Показать полную графическую версию : squid+iptables = обход прокси


alex.nel.9461@fb
04-02-2013, 15:31
Товарищи такая задача, пускать некоторых пользователей сети в интернет в обход прокси, но при этом нужно, чтоб сквид считал их трафик и так далее...

Наружу смотрит интерфейс eth0
ip клиента 10.1.5.35
ip канала 10.0.0.71
Для обхода прокси прописал следующее:

iptables -A PORSTROUTING -t nat -s 10.1.5.35 -o eth0 -j SNAT --to-source 10.0.0.71
iptables -A FORWARD -p tcp -m tcp -s 10.1.5.35 -j ACCEPT
iptables -A FORWARD -p tcp -m tcp -d 10.1.5.35 -j ACCEPT

Все работает, но сквид естественно ничего не записывает в логи, когда этот пользователь сидит без прокси...
Помогите пожалуйста, что нужно прописать, чтобы эти же пакеты, которые идут в обход прокси, шли параллельно на сквид?

Busla
05-02-2013, 10:17
Не получится.

alex.nel.9461@fb
05-02-2013, 10:35
печально очень, я уж тоже все перепробовал и безрезультатно((

Nigelist
19-03-2014, 14:40
Надо пустить трафик одного компьютера в обход Squid3. Помогите настроить правила обхода. Имеем:
eth0 192.168.22.24 # Сетевая карта подключенная к роутеру (интернет)
eth1 192.168.24.30 # Сетевая карта подключенная к локальной сети
192.168.24.98 # IP-адрес компьютера, трафик которого необходимо пусть в обход Squid3

ivan-ru
21-03-2014, 21:09
Как-то так, попробуйте
iptables -A PREROUTING -s 192.168.24.98/32 -i eth1 -p tcp -m tcp -j DNAT --to-destination 192.168.22.24/32
Но могу и ошибиться.




© OSzone.net 2001-2012