Vous n'êtes pas identifié(e).
L'icône rouge permet de télécharger chaque page du wiki visitée au format
PDF et la grise au format ODT →
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente | Prochaine révision Les deux révisions suivantes | ||
utilisateurs:hypathie:tutos:proxy-transparent [16/10/2014 11:10] Hypathie [Configuration de squid comme proxy transparent] |
utilisateurs:hypathie:tutos:proxy-transparent [16/10/2014 11:37] Hypathie [configuration d'iptables (NAT)] |
||
---|---|---|---|
Ligne 177: | Ligne 177: | ||
<code root>/etc/init.d/squid restart</code> | <code root>/etc/init.d/squid restart</code> | ||
===== configuration d'iptables (NAT) ===== | ===== configuration d'iptables (NAT) ===== | ||
+ | Nous n'avons pour l'instant que l'IP masquerade mis en place : | ||
+ | * On ajoute à iptables: | ||
+ | ''iptables -t nat -A PREROUTING -i interface_LAN -p tcp --dport 80 -j DNAT --to SQUID_SERVEuR:SQUID_PORT'' | ||
+ | <code root> | ||
+ | iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j DNAT --to 192.168.1.1:3128 | ||
+ | </code> | ||
+ | |||
+ | ''iptables -t nat -A PREROUTING -i interface_WEB -p tcp --dport 80 -j REDIRECT --to-port SQUID_PORT'' | ||
+ | <code root> | ||
+ | iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128 | ||
+ | </code> | ||
===== Utilisation ===== | ===== Utilisation ===== | ||