Portál AbcLinuxu, 7. května 2025 17:07
iptables -t nat -A PREROUTING -p tcp --dport 80 -s 192.168.1.0/24 -i ! eth0 -j REDIRECT --to-port 3128+ direktivy ve squid.conf
httpd_accel_host virtual httpd_accel_port 80 httpd_accel_with_proxy on httpd_accel_uses_host_header onkdyz ve window$ stanici nastavim v IE proxy a port tak vsechno funguje a squid squiduje ale pokud tam to nastaveni nedam tak je stranka nenalezena... zkousel jsem tcpdump
tcpdump host 192.168.1.61 and port 80 -i eth0ale ten vubec nic nezachytil... (nevim jestli jsem tu syntaksi tcpdumpu napsal spravne) dik za rady
-i ! eth0tak právě ten ! eth0 provádí negaci. Takže jinak řečeno platí vše mimo eth0. Pokud tedy máte lokální síť na eth0 a do internetu jde eth1, mělo by být použito:
-i ! eth1
jj přesně tak.
ve squid.conf najdes acl aclname src ip adresa/maska
to prepiš na acl jmeno(napři kancelar) src 192.168.1.0/24
Pak zadej další řadku http_access allow kancelar. Tím mají squid povolen všichni od 192.168.1.1-192.168.1.255.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.