Прозрачный прокси
olegon 15 февраля, 2009 - 12:09
Не соображу, каким образом весь http траффик завернуть на проксю..
роутинговый понятно
$IPTABLES -t nat -A PREROUTING -o $INET -p tcp --dport 80 -j REDIRECT --to-port 8124
а как закрутить траффик самой машины, на которой прокси, чтобы самого прокси не зациклило?
»
- Для комментирования войдите или зарегистрируйтесь
мутно :) попробую
мутно :) попробую дополнить... все проходящее мимо крутим на 8124, это прозрачный сквид. Работает.
Вопрос в том, чтобы то, что я запускаю на этой же машине, где стоит прокси, так же попадало на прокси, хочет оно этого или нет. Нюанс в том, что если поставить просто OUTPUT, то попытка самого прокси выйти через 80 порт завернется на него же самого и т.д.
http://olegon.ru
Может так
Попробуй добавить
-m owner ! --uid-owner squid.