Редирект 80 порта на Squid

Автор: Admin

Дата:2014-04-03

Прозрачное проксирование в squid

Одной из частых задач является настроить пользователей на использование прокси сервера.
При помощи прозрачного проксирования можно не ходить к каждому и указывать, что он должен использовать прокси сервер.
Особенно это удобно для мобильных сотрудников с ноутбуками.

1) Включаем прозрачное проксирование в конфиге squid

http_port 3128 transparent

2) Перенаправляем трафик 80 порта при помощи Iptables на порт 3128

Если на разных серваках
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to 192.168.200.253:3128

Если на одном и том же
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128
Или так
iptables -t nat -A PREROUTING -s 192.168.200.0/24 -p tcp -m multiport --dport 80,443,8080 -j REDIRECT --to-port 3128

Диапазон IP
iptables -t nat -A PREROUTING -m iprange --src-range 192.168.200.1-192.168.200.150 -p tcp --dport 80 -j REDIRECT --to-port 3128

Количество просмотров: 7177

Комментарии к статье:

Автор комментария: гость
Дата: 2018-02-14

eth0 смотрит на внешку

Автор комментария: Гость из Коми
Дата: 2018-01-30

eth0 куда смотрит (провайдер/модем, в локалку) ?

Добавить комментарий

Введите сумму с картинки

© Plutonit.ru - Администрирование, настройка Linux и Windows 2009 - 2024