Дата:2014-04-03
Одной из частых задач является настроить пользователей на
использование прокси сервера.
При помощи прозрачного проксирования можно не ходить к каждому и
указывать, что он должен использовать прокси сервер.
Особенно это удобно для мобильных сотрудников с ноутбуками.
1) Включаем
прозрачное проксирование в конфиге squid
http_port 3128 transparent
2) Перенаправляем
трафик 80 порта при помощи Iptables на порт 3128
Если на разных
серваках
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to
192.168.200.253:3128
Если на
одном и том же
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT
--to-port 3128
Или так
iptables -t nat -A PREROUTING -s 192.168.200.0/24 -p tcp -m multiport
--dport 80,443,8080 -j REDIRECT --to-port 3128
Диапазон IP iptables -t nat -A PREROUTING -m iprange --src-range 192.168.200.1-192.168.200.150 -p tcp --dport 80 -j REDIRECT --to-port 3128
Количество просмотров: 7287
Комментарии к статье:
eth0 куда смотрит (провайдер/модем, в локалку) ?
Добавить комментарий
Автор комментария: гость
Дата: 2018-02-14
eth0 смотрит на внешку