Portál AbcLinuxu, 14. května 2024 14:46


Dotaz: SQUID veřejná IP

22.7.2020 13:54 zipi | skóre: 21
SQUID veřejná IP
Přečteno: 438×
Odpovědět | Admin
Zdravím, mám cca 3 subnety a každý subnet komunikuje ven přes jinou veřejnou IP. Když použiju mezi článek squida a za něj dám pravidlo, které říká, že IP 192.168.20.x/24 má jít přes veřejnou 1.1.1.1. Tak mi to chodí ven přes centrální IP firewallu ..
Nyní jsem používal pravidlo: -A POSTROUTING -s 192.168.20.0/24 -j SNAT --to-source 1.1.1.1 Dle mého syntaxi mám správnou, ale ve spolupráci s squidem to dělá neplechu. Nenapadne někoho něco .? Děkuji ..
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

22.7.2020 14:13 bigBRAMBOR | skóre: 37
Rozbalit Rozbalit vše Re: SQUID veřejná IP
Odpovědět | | Sbalit | Link | Blokovat | Admin
bud jsem nepochopil nebo se to chova spravne, squid je proxy, takze pak uz nejde na web tvuj pc ale ona misto tebe, takze zdrojova adresa se na pravidlu iptables neprojevi.
22.7.2020 14:20 zipi | skóre: 21
Rozbalit Rozbalit vše Re: SQUID veřejná IP
Chápeš to správně pokud se squid nevrací zpět do IPTABLES tak to musí jít udělat i jinak .., aby pakety odešli přes správnou IP.
22.7.2020 14:43 bigBRAMBOR | skóre: 37
Rozbalit Rozbalit vše Re: SQUID veřejná IP
squid a gateway jsou jine stroje? Nastavit na squid tri adresy, ve squid nastavit pooly pro jednotlive subnety a nastavit jim jine outgoing addresses a na iptables kazdou IP squidu maskovat jinou IP?
22.7.2020 15:07 zipi | skóre: 21
Rozbalit Rozbalit vše Re: SQUID veřejná IP
Hledal jsem úplně jinde než ve SQUIDU :( děkuji otestuji ..
25.7.2020 11:20 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: SQUID veřejná IP
Odpovědět | | Sbalit | Link | Blokovat | Admin
Nenapsal jste, v čem je problém („dělá neplechu“ opravdu není popis toho, jak se vám to chová a jak byste chtěl, aby se to chovalo). Ani jste nepopsal, jak vypadá topologie vaší sítě – z ostatních komentářů jsem pochopil, že Squid běží na jiném zařízení, než je centrální NAT/firewall?

Každopádně pravidlo Squidu určuje, která z adres zařízení, na kterém běží Squid, se použije. Squid nemůže nastavovat odchozím paketům jinou IP adresu, než jaké má dané zařízení přidělené. Takže pokud NAT děláte na jiném zařízení, musí mít zařízení se Squidem alespoň tři různé IP adresy, každou z nich pak na NATu budete mapovat na jinou veřejnou IPv4 adresu.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.