Portál AbcLinuxu, 7. května 2025 01:23
#!/bin/sh
echo 1 > /proc/sys/net/ipv4/ip_forward
/sbin/iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j DNAT --to-destination 172.16.0.1:8080
iptables -t mangle -F FORWARD
iptables -t mangle -A FORWARD -j MARK --set-mark 4
iptables -t mangle -A FORWARD -d 172.16.2.1 -j MARK --set-mark 1
iptables -t mangle -A FORWARD -d 172.16.2.2 -j MARK --set-mark 2
iptables -t mangle -A FORWARD -d 172.16.2.3 -j MARK --set-mark 3
Zkusil bych markovat packety krome FORWARDu jeste v OUTPUTu. Tam by se mely objevit i ty od lokalne beziciho squida.
Tomas
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.