2017-05-05 17 views
-2

私のLANとは異なるネットワークにSquidプロキシをインストールしました。 私は「/etc/squid3/squid.conf」オン「HTTP_PORT 3128透明」を挿入し、私はルータ/ファイアウォール上で次のiptableのルールを追加しました:HTTPトラフィックをルータ/ファイアウォールを介してトランスペアレントsquidプロキシにリダイレクトする方法は?

iptables -A PREROUTING -i eth00 -p tcp -m tcp --dport 80 -j DNAT --to &IP_PROXY:3128 
iptables -A PREROUTING -i eth00 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128 

eth00は私のLANに関連するネットワークインタフェースです。 ルータ/ファイアウォールが私のLAN、PROXY、インターネットの間にあります。可能であれば私のLANにSquidをインストールしません。

iptablesのルールは機能せず、プロキシはトラフィックを傍受できません。

アドバイスありがとうございます。

答えて

0

解決済み。私は、「-access allow-direct」と「-i eth0」を「-s & IP_LAN」で「透過」に変更しました。

関連する問題