Консультация № 140751
26.07.2008, 07:52
0.00 руб.
0 1 0
Здравствуйте, уважаемые эксперты!

Прошу вас о помощи, так как сам уже окончательно запутался. Ситуация такова: есть общий на здание прокси-сервер (10.2.0.2). В своём отделе я хочу поднять собстенный прокси-сервер, основная и единственная задача которого - разграничение доступа в интернет, то есть без кеширования, чисто запрет-разрешение на доступ к сайтам.
Мой сервер работает под ОС OpenSuSE 10.2, адрес eth0 = 10.1.0.2 (смотрит в локалку). Адрес eth1 = 10.1.0.3 (сетевуха подключена к роутеру 10.1.0.1). Default gateway = 10.1.0.1.

Таким образом, требуется, чтобы запрос от обычного компьютера отправлялся на мой сервер и, в случае разрешения сайта, отправлялся дальше через роутер на прокси-сервер всего здания. Ну и соответственно, чтобы ответ от сайта шёл к тому компьютеру, который его запросил.

Помогите прописать нужные правила iptables, и, возможно, для команды route.

Обсуждение

Неизвестный
28.07.2008, 09:50
общий
1)очень странные комбинации ip-адресов на Вашем сервере. Хотелось бы ещё маски увидеть… (и таблицу маршрутизации)
2)уточните конфигурацию клиентской машины: там прописан прокси 10.2.0.2 или он настроен как transparent-proxy?
Форма ответа