Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest wtorek, 17 czerwca 2025, 11:49

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 6 ] 
Autor Wiadomość
Post: sobota, 2 września 2006, 15:39 
Offline
Użytkownik

Rejestracja: sobota, 10 grudnia 2005, 22:05
Posty: 146
Lokalizacja: Włocławek
Normalne przekierowanie dla squida wyglada tak:
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128

A moje pytanie brzmi czy jak przekieruje go tak:
iptables -t nat -A PREROUTING -i eth1:1 -p tcp --dport 80 -j REDIRECT --to-port 3128

to czy ruch na eth1 bedzie szedł normalnie (bez squida)

eth1:1 jest interfejsem wirtualnym na tej samej sieciowce co eth1

Czy jakos inaczj to przekierowac np po ip ?? (opcja -s "ip"). Nie chce kombinowac bo ta siec nie moze nawalic wiec dlatego pytam normalnie bym sprobowal czy działa.

_________________
Obrazek


Ostatnio zmieniony wtorek, 26 czerwca 2012, 12:14 przez tomacha2001, łącznie zmieniany 1 raz

Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 2 września 2006, 22:02 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
jesli na eth1:1 masz odrebna podsiec, ktora ma inny adres niz na eth1 to nic nie stoi na przszkodzie aby zrobic wlasnie -s


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 2 września 2006, 23:30 
Offline
Użytkownik

Rejestracja: sobota, 10 grudnia 2005, 22:05
Posty: 146
Lokalizacja: Włocławek
no dobra a mozna ip jakos razem z maska bo siec mam wprawdzie skrucona ale nie chce mi sie 29 razy pisac np. tak bedzie oki:

iptables -t nat -A PREROUTING -i eth1:1 -s 192.168.3.0/27 -p tcp --dport 80 -j REDIRECT Blu ray --to-port 3128

Czy jakos inaczej??

_________________
Obrazek


Ostatnio zmieniony wtorek, 26 czerwca 2012, 12:13 przez tomacha2001, łącznie zmieniany 1 raz

Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 3 września 2006, 00:41 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
iptables -t nat -A PREROUTING -s 192.168.3.0/27 -p tcp --dport 80 -j REDIRECT --to-port 3128

obawiam się, ze tak sie nie da:
root@serwer:~$iptables -I FORWARD -i eth1:1
Warning: wierd character in interface `eth1:1' (No aliases, :, ! or *).

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
Post: niedziela, 3 września 2006, 13:43 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
tomacha2001 pisze:
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128

Zostaw tyle i z tego co sie orientuje (nie sprawdzalem) powinno dzialac dla wszystkich aliasow, bo iptables i iproute ma wszystkie aliasy gleboko gdzies.
EDIT: Ewentualnie zainteresuj sie poleceniem ip addr add, wtedy nie tworza sie aliasy. Wiecej info np. tu: http://linux-ip.net/gl/ip-cref/

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 3 września 2006, 14:56 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
iptables nie rozroznia aliasow, wystarczy eth1, mam tak od zawsze i dziala.
jesli chcesz aby squid dzialal tylko dla wybranej podsieci okresl ja nie uzywajac interfejsu.


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 6 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 20 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl