Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Аватара для CJ F.A.N.

Ветеран


Сообщения: 565
Благодарности: 30

Профиль | Сайт | Отправить PM | Цитировать


на шлюзе в принципе все в норме:

Код: Выделить весь код
iptables-save
# Generated by iptables-save v1.4.14 on Wed Aug 29 13:40:26 2012
*filter
:INPUT ACCEPT [168699:57096548]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [165898:57760839]
:ufw-after-forward - [0:0]
:ufw-after-input - [0:0]
:ufw-after-logging-forward - [0:0]
:ufw-after-logging-input - [0:0]
:ufw-after-logging-output - [0:0]
:ufw-after-output - [0:0]
:ufw-before-forward - [0:0]
:ufw-before-input - [0:0]
:ufw-before-logging-forward - [0:0]
:ufw-before-logging-input - [0:0]
:ufw-before-logging-output - [0:0]
:ufw-before-output - [0:0]
:ufw-reject-forward - [0:0]
:ufw-reject-input - [0:0]
:ufw-reject-output - [0:0]
:ufw-track-input - [0:0]
:ufw-track-output - [0:0]
-A FORWARD -i eth0 -o eth2 -j ACCEPT
-A FORWARD -i eth2 -o eth0 -j ACCEPT
COMMIT
# Completed on Wed Aug 29 13:40:26 2012
# Generated by iptables-save v1.4.14 on Wed Aug 29 13:40:26 2012
*mangle
:PREROUTING ACCEPT [169601:57166758]
:INPUT ACCEPT [168705:57096860]
:FORWARD ACCEPT [452:29232]
:OUTPUT ACCEPT [165905:57762227]
:POSTROUTING ACCEPT [166468:57812212]
COMMIT
# Completed on Wed Aug 29 13:40:26 2012
# Generated by iptables-save v1.4.14 on Wed Aug 29 13:40:26 2012
*nat
:PREROUTING ACCEPT [2925:257734]
:INPUT ACCEPT [7120:486541]
:OUTPUT ACCEPT [9929:647605]
:POSTROUTING ACCEPT [10108:660892]
-A PREROUTING -i eth2 -p tcp -m tcp --dport 443 -j REDIRECT --to-ports 3128
-A PREROUTING -i eth2 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 9999
COMMIT
# Completed on Wed Aug 29 13:40:26 2012
З.Ы.: А, еще наверное добавлю, что на шлюзе стоят Squid, и Dansguardian. Squid работает на стандартном порте 3128, а Dansguardian на 9999

Как я понимаю, надо в IPTABLES что-то куда-то перенаправлять....Но не соображу, что и как

-------
Опыт растет прямо пропорционально выведенному из строя оборудованию


Отправлено: 11:41, 29-08-2012 | #3