Stava vypros za transparent proxy, koeto obache e na
mashina, razlichna ot tazi na koqto se resirectva port 80
Imam 2 compa: router i server (slackware).
na routera imam:
ip rule add fwmark 1 t 100
ip r add default via _server_ t 100
ipchains -A input -s ! _server_ -d 0/0 80 -p tcp -m 1
Na servera ima transparent proxy, s:
ipchains -A forward -s ! 127.0.0.1 -d 0/0 80 -p tcp -j
REDIRECT 3128
ima okolo 50 IP-ta, koito sa vyrzani kym routera, prez
razlichni ethX, gre tuneli, vtund.
neshtata rabotqt ... no kakto si rabotqt, i spirat.
naj chesto spirat tezi koito sa kym eth1 (????? - nqmam
obqsnenie), a naj rqdko prez gre tunelite ...
sled 5-10 min, i to samo za nqkoi IP-ta.
imam zebra, i djbdns na _router_, ako tova vyobshte ima
znachenie ..
routingite kym klientite sa statichni, ot roda:
ip r add 192.168.50.6 dev eth0
obache otvreme na vreme, s ip r g 192.168.50.6 se vijda, che
routinga se e obyrnal kym eth3 ( kydeto e defaultniq gw v
routing table 100)
dali tova e bug na ipchains, i trqbwa da minavam na iptables
:(, ili moje da se oprawi s promqna na nqkoi parametri za
ipv4 .
imashe i oshte borbi ot roda na :
ip r add 192.168.50.6 dev eth0 t 100,
no tova samo uvelichi periodite na spirane i rabota ....
probval sym s kernel 2.2.18,2.2.19 i 2.2.20
ako nqkoi ima ideq, moga da probvam, opitnata mi ustanovka
chaka ...
|