Наверно iptables
SS19 25 мая, 2009 - 18:04
Есть локальная сеть - Домолинк, с локальными(бесплатными) ресурсами:
- 77.45.128.0—77.45.255.255
- 80.82.32.0—80.82.63.255
- 88.83.192.0—88.83.223.255
- 95.32.0.0—95.32.255.255
- 77.238.130.19
- 93.187.122.19
Как с помощью iptables сделать так что бы ко всем не входящим в локальные ресурсам, подключалался через прокси 127.0.0.1:3128 (прокси не настраивается) ?
localhost slava # ifconfig eth0 Link encap:Ethernet HWaddr 00:14:85:2a:d3:61 inet addr:192.168.1.2 Bcast:192.168.1.255 Mask:255.255.255.0 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:1573662 errors:0 dropped:0 overruns:0 frame:0 TX packets:958711 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:1577087990 (1.4 GiB) TX bytes:663602945 (632.8 MiB) Interrupt:17 lo Link encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 UP LOOPBACK RUNNING MTU:16436 Metric:1 RX packets:820448 errors:0 dropped:0 overruns:0 frame:0 TX packets:820448 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:371020689 (353.8 MiB) TX bytes:371020689 (353.8 MiB)
localhost slava # cat /etc/conf.d/net config_eth0="192.168.1.2 netmask 255.255.255.0 brd 192.168.1.255" routes_eth0="default gw 192.168.1.1"
»
- Для комментирования войдите или зарегистрируйтесь
перед правилом редиректа в
перед правилом редиректа в таблице нат ввести accpet-ы на нужные адреса? тогда весь http на эти адреса не будет редиректиться, не?