Модераторы: powerfox, ZeeLax
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> прозрачный прокси 
:(
    Опции темы
box
Дата 2.4.2010, 20:21 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 506
Регистрация: 27.2.2007

Репутация: нет
Всего: 0



Всем привет!
появилась необходимость пробросить 80 - й порт внутрь локалки но не средствами нат а прозрачного прокси .
нужно что бы на локальном компе веб сервер правельно определял ип входяшешего на сайт а не как ип прокси или нат .
кто посоветует проксю с минимальными настройками ? сквид не катит в виду своей навороченности , нужно всего пробросить порт в прозрачном режиме.
PM MAIL   Вверх
djamshud
Дата 2.4.2010, 23:03 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Пердупержденный
***


Профиль
Группа: Завсегдатай
Сообщений: 1655
Регистрация: 23.11.2009

Репутация: 14
Всего: 39



Можно через iptables организовать форвардинг без маскарадинга (тот самый НАТ).


--------------------
'Cuz I never walk away from what I know is right
Alice Cooper - Freedom
PM   Вверх
box
Дата 2.4.2010, 23:53 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 506
Регистрация: 27.2.2007

Репутация: нет
Всего: 0



нат подставляет свой адрес а мне надо чтобы исходный ипшник оставался не изменный
PM MAIL   Вверх
djamshud
Дата 3.4.2010, 00:08 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Пердупержденный
***


Профиль
Группа: Завсегдатай
Сообщений: 1655
Регистрация: 23.11.2009

Репутация: 14
Всего: 39



>форвардинг _без_ маскарадинга

и не будет НАТа.


--------------------
'Cuz I never walk away from what I know is right
Alice Cooper - Freedom
PM   Вверх
box
Дата 3.4.2010, 01:16 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 506
Регистрация: 27.2.2007

Репутация: нет
Всего: 0



приведите пример.
я делаю так :
Код

# Generated by iptables-save v1.3.5 on Mon Dec 22 23:29:31 2008
*nat
:PREROUTING ACCEPT [2910:231305]
:POSTROUTING ACCEPT [348:21576]
:OUTPUT ACCEPT [349:21636]
-A PREROUTING -d 192.168.2.103 -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.2.100:80
-A POSTROUTING -d 192.168.2.100 -p tcp -m tcp --dport 80 -j SNAT --to-source 192.168.2.103
COMMIT
# Completed on Mon Dec 22 23:29:31 2008
# Generated by iptables-save v1.3.5 on Mon Dec 22 23:29:31 2008
*filter
:INPUT ACCEPT [0:0]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [163690:251185735]
:RH-Firewall-1-INPUT - [0:0]
-A INPUT -j RH-Firewall-1-INPUT
-A FORWARD -p tcp -m tcp --dport 80 -j ACCEPT
-A FORWARD -j RH-Firewall-1-INPUT
-A RH-Firewall-1-INPUT -i lo -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
COMMIT
# Completed on Mon Dec 22 23:29:31 2008

где 192.168.2.103 адрес компа за маршрутизатором, 192.168.2.100 адрес компа куда надо пробросить порт.
маршрутизатор пробрасывает на первый комп реальный ип юзера что зашел на комп а дельше почемуто пробрасывается 192.168.2.103 
а мне надо что бы пробрасывался как это делает аппаратный маршрутизатор т.е. с сохранением реального ип юзера что зашел .

Это сообщение отредактировал(а) box - 3.4.2010, 02:01
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Linux/UNIX: Oбщие вопросы"
nickless
Imple
nerezus

В тему здесь вопросы общие - не привязанные к определенному ПО или дистрибутиву BSD/Linux/UNIX.
Например вопросы о выборе ОС для определенных задач (но если Вы просто хотите узнать "Какой дистрибутив лучше", то для этого есть Клуб юнуксоидов).
Общие вопросы по shell-программированию тоже лучше задавать здесь.


  • Вопросы мобильной разработки тут
  • Вы должны соблюдать правила форума.
  • Помните: какой вопрос, такой и ответ. Прежде чем задать вопрос прочитайте вот эту статью на форуме CIT.
  • Оскорблять запрещается.
  • Религиозные войны в Религиозных войнах.
  • Общение "просто так" в Клубе юнуксоидов. В отличие от многих других разделов, здесь разрешается сдержанно оффтопить и юморить в тему.

За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу).


В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим.


Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | *NIX системы: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.0682 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.