|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Suse/OpenSuSE - [решено] настройка port mapping в squid |
|
Suse/OpenSuSE - [решено] настройка port mapping в squid
|
Ветеран Сообщения: 643 |
Задача в следующем.
локалка 10.125.0.0 необходимо, чтобы клиенты могли ходить на 92.66.34.56 порт 32633. Как реализовать? |
|
Отправлено: 14:04, 09-04-2009 |
![]() Забанен Сообщения: 463
|
странно что повлияло на сквид...
может это опечатка : iptables -t nat -A POSTROUTING -s 10.125.0.0/255.255.255.0 -d 62.148.225.34 -j SNAT --to-source 10.25.0.150 На картинке не вижу. а по данным у тебя 10.125.0.150 netstat -n -r тебе ничего нового не даст. Тебе надо смотреть iptables-save - что даст нам текущие настройки фаервола. Кстати они не сохраняются сами по себе (если только чтото такое не стоит что сохраняет) поэтому странно что инет на прямую пропал... еще может быть проблема в том что один интерфейс а не два как обычно на фаерволах. выложи результат iptables-save и попробуй это еще... echo "1" > /proc/sys/net/ipv4/ip_forward iptables -A INPUT -s 10.125.0.0/255.255.255.0 -j ACCEPT iptables -A FORWARD -s 10.125.0.0/24 -d 62.148.225.34 -j ACCEPT iptables -A FORWARD -s 62.148.225.34 -d 10.125.0.0/24 -j ACCEPT iptables -t nat -A POSTROUTING -s 10.125.0.0/255.255.255.0 -d 62.148.225.34 -j SNAT --to-source 10.125.0.150 |
Отправлено: 16:25, 10-05-2009 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 643
|
Профиль | Отправить PM | Цитировать Alan85
Цитата Alan85:
ок. благодарю. завтра попробую |
|
Отправлено: 18:12, 10-05-2009 | #22 |
Ветеран Сообщения: 643
|
Профиль | Отправить PM | Цитировать Alan85
результат выложил. пинга пока нет от клиента может еще в сквиде надо настройки сделать? у меня там след-е настройки acl manager proto cache_object acl localhost src 127.0.0.1/32 acl to_localhost dst 127.0.0.0/8 acl localnet src 10.125.0.0/24 acl localnet src 192.168.1.0/24 acl SSL_ports port 443 acl Safe_ports port 80 acl Safe_ports port 21 acl Safe_ports port 443 acl Safe_ports port 70 acl Safe_ports port 210 acl Safe_ports port 1025-65535 acl Safe_ports port 280 acl Safe_ports port 488 acl Safe_ports port 591 acl Safe_ports port 777 acl CONNECT method CONNECT acl our_networks proxy_auth REQUIRED http_access allow manager localhost http_access deny manager http_access deny !Safe_ports http_access deny CONNECT !SSL_ports http_access allow our_networks http_access deny all хотя с самого же сервера пинг идет. после перезагрузки iptables-save v1.4.2-rc1: Unable to open /proc/net/ip_tables_names: No such file or directory то бишь как ты и говорил он и не сохраняет. ввел еще раз - безрезультатно. p.s кстати после выполнения всех команд. нет пинга с сервера со сквидом на 62.148.228.34 после удаления записей - все ок. Generated by iptables-save v1.4.2-rc1 on Mon May 11 13:08:25 2009 *nat :PREROUTING ACCEPT [2:142] :POSTROUTING ACCEPT [0:0] :OUTPUT ACCEPT [1:84] -A POSTROUTING -s 10.125.0.0/24 -d 62.148.228.34/32 -j SNAT --to-source 10.125.0.150 COMMIT # Completed on Mon May 11 13:08:25 2009 # Generated by iptables-save v1.4.2-rc1 on Mon May 11 13:08:25 2009 *filter :INPUT ACCEPT [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [10:844] -A INPUT -s 10.125.0.0/24 -j ACCEPT -A FORWARD -s 10.125.0.0/24 -d 62.148.228.34/32 -j ACCEPT -A FORWARD -s 62.148.228.34/32 -d 10.125.0.0/24 -j ACCEPT COMMIT # Completed on Mon May 11 13:08:25 2009 |
Последний раз редактировалось seman, 10-07-2010 в 14:32. Отправлено: 10:00, 11-05-2009 | #23 |
![]() Забанен Сообщения: 463
|
Цитата seman:
Попробуй вместо iptables -t nat -A POSTROUTING -s 10.125.0.0/255.255.255.0 -d 62.148.225.34 -j SNAT --to-source 10.125.0.150 iptables -t nat -A POSTROUTING -s 10.125.0.xxx -d 62.148.225.34 -j SNAT --to-source 10.125.0.150 и убрать |
|
Отправлено: 14:37, 11-05-2009 | #24 |
Ветеран Сообщения: 643
|
Профиль | Отправить PM | Цитировать Цитата Alan85:
# Generated by iptables-save v1.4.2-rc1 on Thu May 14 15:49:31 2009 *nat :PREROUTING ACCEPT [54:5919] :POSTROUTING ACCEPT [64:14089] :OUTPUT ACCEPT [64:14089] -A POSTROUTING -s 10.125.0.107/32 -d 62.148.228.34/32 -j SNAT --to-source 10.125.0.150 COMMIT # Completed on Thu May 14 15:49:31 2009 # Generated by iptables-save v1.4.2-rc1 on Thu May 14 15:49:31 2009 *filter :INPUT ACCEPT [2467:1375570] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [2680:1511831] -A FORWARD -s 10.125.0.0/24 -d 62.148.228.34/32 -j ACCEPT -A FORWARD -s 62.148.228.34/32 -d 10.125.0.0/24 -j ACCEPT COMMIT # Completed on Thu May 14 15:49:31 2009 когда было с iptables -A INPUT -s 10.125.0.0/255.255.255.0 -j ACCEPT небыло пинга со сквида не на 62.148.228.34, не на другие сайты, по-крайней мере попробЫвал 2 сайта. после удаления строки INPUT - пинг на 62.148.228.34 - есть. но на www.ya.ru - нет. еще смущает префикс у маски -A POSTROUTING -s 10.125.0.107/32 там же 24. почему он так ее здесь поставил. или так должно быть? может это потомучто я вместо iptables -t nat -A POSTROUTING -s 10.125.0.107 -d 62.148.225.34 -j SNAT --to-source 10.125.0.150 набрал iptables -t nat -A POSTROUTING -s 10.125.0.107/255.255.255.0 -d 62.148.225.34 -j SNAT --to-source 10.125.0.150 |
|
Последний раз редактировалось seman, 14-05-2009 в 14:21. Отправлено: 13:44, 14-05-2009 | #25 |
![]() Забанен Сообщения: 463
|
Пример скрипта открывающего проход в инет (без прописания DNS на клиенте полноценного не получат - только по IP)
Но у тебя один интерфейс поэтому попробуй -o $INET заменить на -s 10.125.0.0/24 (или ip клиента без маски). Возможно в этом и затык (одна сетевая) |
Отправлено: 15:16, 14-05-2009 | #26 |
Ветеран Сообщения: 643
|
Профиль | Отправить PM | Цитировать Цитата Alan85:
и запустить. так? блин, вот все таки проще было провайдеру в access листе прописать айпи клиента и все!!! |
|
Отправлено: 15:45, 14-05-2009 | #27 |
![]() Забанен Сообщения: 463
|
ну расширение не обязательно но
...#chmod u+x <name> надо потом ... #./<name> ну или вводи вручную - тоже самое Цитата seman:
|
|
Отправлено: 16:01, 14-05-2009 | #28 |
Ветеран Сообщения: 643
|
Профиль | Отправить PM | Цитировать Цитата Alan85:
|
|
Отправлено: 16:08, 14-05-2009 | #29 |
Ветеран Сообщения: 643
|
Профиль | Отправить PM | Цитировать Цитата Alan85:
inetsrv:/home/uchdstr/Documents # ./mar bash: ./mar: /bin/sh^M: плохой интерпретатор: Нет такого файла или каталога inetsrv:/home/uchdstr/Documents # что не так делаю? |
|
Отправлено: 16:39, 14-05-2009 | #30 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
FreeBSD - port mapping во FreeBSD | olegpon | Общий по FreeBSD | 1 | 23-09-2009 14:19 | |
Firewall - Port Mapping в KWR | empy | Сетевые технологии | 6 | 28-08-2008 10:29 | |
FreeBSD - port mapping и ipfw | farlow | Общий по FreeBSD | 0 | 20-11-2007 18:21 | |
[решено] Radmin через port mapping | Vygov | Общий по FreeBSD | 22 | 21-09-2007 14:29 | |
Port Mapping | elbrusik | Сетевые технологии | 2 | 27-02-2006 09:34 |
|