sslug-teknik team mailing list archive
-
sslug-teknik team
-
Mailing list archive
-
Message #99230
Re: transparent proxy
Jesper Langkjær wrote:
> Hejsa..
>
> Vi har en linux stående med Squid 2.6 installeret. På denne har vi lavet transparent proxy.
> I Squid:
> http_port 10.1.1.1:3128 transparent
> Og iptables:
> $IPTABLES -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128
>
> Og det virker bare :-)
>
> Nu er der så sat en webserver op på linux boksen til internt brug, men det ser ud som om at de kommer fra wan adressen hvilket jeg ikke er interesseret i.
> Er der en måde hvor jeg i squid kan sige at alt trafik til 10.1.1.x nettet ikke skal gennem proxyen, eller er det iptables jeg skal have fat i ?
>
> Med venlig hilsen
>
> Jesper Langkjær
>
>
>
Hvad med:
$IPTABLES -t nat -A PREROUTING -i eth1 -d ! 10.1.1.1 -p tcp --dport 80 -j REDIRECT --to-port 3128
Per
Follow ups
References