Имя пользователя:
Пароль:
 

Название темы: dnsmasq dns forwarding
Показать сообщение отдельно

ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата konstantin21:
можно ли сделать все это дело через Iptables NAT? не могли бы вы показать, как сделать прозрачный прокси-сервер? »
Вообще-то это совершенно разные технологии
NAT - это маршрутизация с преобразованием обратного адреса, которая выполняется на уровне IP-адресов и портов, а прокси-сервер - промежуточный сервер, который выполняет обработку запросов и ответов на прикладном уровне и действует только для HTTP-протокола.

Как настроить простейший NAT, аналогичный ICS в Windows, рассказывается здесь - в этом случае http-трафик будет маршрутизироваться через шлюз наравне со всем остальным
При "прозрачном прокси" компьютер, указанный на клиентах шлюзом, просто перенаправляет весь трафик по 80-му, 443-му и другим указанным портам на вход прокси-сервера, изменяя адрес получателя. При этом маршрутизация, как таковая, на шлюзе вообще может не выполняться.

Для настройки и того, и другого способа можно использовать графический web-интерфейс Webmin

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.

Это сообщение посчитали полезным следующие участники:

Отправлено: 02:22, 13-07-2012 | #4

Название темы: dnsmasq dns forwarding