total descendants:: total children::1 1 ❤️ |
no tie 2 pravidla na ten squid sa mi zdaju byt dobre (ale zase profesionalne v tom nechodim, takze performance ti neohodnotim) jednoducho: iptables -A PREROUTING -t nat -p tcp -s 10.0.0.0/24 -i eth0 --dport 80 -j REDIRECT --to-ports 3128 potom za to hodis napriklad iptables -A PREROUTING -t nat -p tcp -s 10.0.0.0/24 -i eth0 --dport 22,110,... -j MASQUERADE (tusim), to ti pusti cez NATku veskery traffice na tie porty, ktore proxy neumi, alebo ich nepotrebujes tlacit cez proxy a hned za tym hodis iptables -A PREROUTING -t nat -p tcp -s 10.0.0.0/24 -i eth0 -j DROP co zabezpeci, ze vsetky ostatne packety to zahodi (nic sa cez router nedostane). Potom, keby si chcel dat za ten router nejaky pocitac, ktory ma byt vidno zvonku, tak mu prihodis do chainu nasledovne pravidlo na 1. miesto: iptables -I PREROUTING -t nat 1 -s 10.1.2.3 -i etho -j MASQUERADE cim zabezpecis, ze kazdy packet, ktory prijde z toho stroja, co je tam, bude bez ohladu na to, na ktory port ide, pusteny (samozrejme preklad IP zapnuty, forwardovanie niektorych portov, alebo trocha ine pravidlo, ak to chces aj s externou IP). |
| |||||||||||||||||||||||