Toon posts:

Proxy forward met iptables

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik wil met iptables het volgende doen.
Ik weet niet helemaal zeker of dit mogelijk is, en uit die tuturials kom ik ook niet helemaal.

Ik wil mijn linux computer als proxy server gebruiker, en deze proxy server weer laten forwarden naar een andere proxy

dus:


INCOMMING --> LAN Proxy server --> WWW Proxyserver
10.4.128.x --> 10.4.1.2 --> proxy.test.nl

Weet iemand hoe ik dit kan doen?

  • rene_404
  • Registratie: Maart 2001
  • Laatst online: 11-03-2007

rene_404

Owh Jah!

Op dinsdag 26 februari 2002 11:12 schreef Zeus het volgende:
Ik wil met iptables het volgende doen:
Ik wil mijn linux computer als proxy server gebruiker, en deze proxy server weer laten forwarden naar een andere proxy
Ik denk dat je deze bedoelt:
code:
1
 iptables -t nat -A PREROUTING -p tcp --dport proxyport -i eth0 -j DNAT --to proxy.test.nl:proxyport

Je kunt ook op je eigen PC Squid installeren en hierin opgeven dat hij van een andere proxy gebruik moet maken.

huh, heb ik dat gedaan?


  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 19:39
Hoi Rene :)

'tIs me niet helemaal duidelijk wat je bedoelt met die NAT rule en waar je die waarden vandaan hebt, maargoed....

Voor zover ik weet is het helemaal niet nodig om in deze situatie gebruik te maken van NAT rules van IPTABLES ofzo...

Weet niet zoveel van Squid, maar voor zover ik weet zorgt dat voor het cachen van webhits... Klopt dit?
IPTABLES kun je dan gebruiken voor het filteren van verkeer en Linux kun je laten zorgen voor het routeren van verkeer (default gateway word de tweede proxy server).

En zo komt volgens mij alles goed... Mocht dit verhaal niet kloppen met het gevraagde, laat het dan ff weten :) Er stonden maar weinig details bij de vraag, dus als we er wat meer krijgen, dan kunnen we ook beter antwoorden :)

Liege, liege, liegebeest!


  • Sihaya
  • Registratie: Juni 2001
  • Niet online

Sihaya

Pasfoto:

Squid kun je instellen met
code:
1
 cache_peer externeproxy.nl parent 8080 8080 no-query default no-digest no-netdb-exchange

Zoiets als dit

En als je lui bent schaam je vooral niet om webmin te gebruiken. Erg makkelijk om de acls in te stellen (vind ik dan)

signature has expired


  • rene_404
  • Registratie: Maart 2001
  • Laatst online: 11-03-2007

rene_404

Owh Jah!

Op dinsdag 26 februari 2002 19:10 schreef cailin_coilleach het volgende:
'tIs me niet helemaal duidelijk wat je bedoelt met die NAT rule en waar je die waarden vandaan hebt, maargoed.... Voor zover ik weet is het helemaal niet nodig om in deze situatie gebruik te maken van NAT rules van IPTABLES ofzo...
Het is inderdaad niet nodig om gebruik te maken van iptables voor hetgene wat de topicstarter wil, maar in zijn topic staat dat hij het graag met iptables zou willen doen. De bovenstaande regel zorgt ervoor dat al het inkomende verkeer op de proxyport wordt doorgestuurd naar de proxyserver van de provider. Ik begreep uit zijn verhaal dat hij dit wilde.
Op dinsdag 26 februari 2002 19:10 schreef cailin_coilleach het volgende:
Weet niet zoveel van Squid, maar voor zover ik weet zorgt dat voor het cachen van webhits... Klopt dit? IPTABLES kun je dan gebruiken voor het filteren van verkeer en Linux kun je laten zorgen voor het routeren van verkeer.
Yip

Het verstandigste lijkt me overigens om gewoon squid op te zetten met de regels van Sihaya...

huh, heb ik dat gedaan?


  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 19:39
Aho :)

Juistem... Ik begrijp je punt van de iptables rule... Goed gezien :)

Liege, liege, liegebeest!

Pagina: 1