The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Редирект на 2821 реально?"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [ Отслеживать ]

"Редирект на 2821 реально?"  
Сообщение от am email(??) on 13-Май-08, 21:46 
На кошке 2821 (12.4(13r)T) реально ли организовать редирект? В частности, это надо для организации прозрачного прокси, То есть что-то типа этого: iptables -t nat -A PREROUTING -p tcp -m tcp -s x.x.x.x/24 --dport 80 -j DNAT --to-destination y.y.y.y:8888
Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Редирект на 2821 реально?"  
Сообщение от CrAzOiD (ok) on 14-Май-08, 08:58 
>На кошке 2821 (12.4(13r)T) реально ли организовать редирект? В частности, это надо
>для организации прозрачного прокси, То есть что-то типа этого: iptables -t
>nat -A PREROUTING -p tcp -m tcp -s x.x.x.x/24 --dport 80
>-j DNAT --to-destination y.y.y.y:8888

вроде как при организации прозрачного прокси сервер (сквид) прослушивает 80 порт
а вообще реально

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Редирект на 2821 реально?"  
Сообщение от fantom email(ok) on 14-Май-08, 09:14 
>>На кошке 2821 (12.4(13r)T) реально ли организовать редирект? В частности, это надо
>>для организации прозрачного прокси, То есть что-то типа этого: iptables -t
>>nat -A PREROUTING -p tcp -m tcp -s x.x.x.x/24 --dport 80
>>-j DNAT --to-destination y.y.y.y:8888
>
>вроде как при организации прозрачного прокси сервер (сквид) прослушивает 80 порт
>а вообще реально

Покопайте в сторону wccp.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Редирект на 2821 реально?"  
Сообщение от am email(??) on 15-Май-08, 11:18 
>>На кошке 2821 (12.4(13r)T) реально ли организовать редирект? В частности, это надо
>>для организации прозрачного прокси, То есть что-то типа этого: iptables -t
>>nat -A PREROUTING -p tcp -m tcp -s x.x.x.x/24 --dport 80
>>-j DNAT --to-destination y.y.y.y:8888
>
>вроде как при организации прозрачного прокси сервер (сквид) прослушивает 80 порт

что толку его слушать, если пакеты форвардом проходят? Я не понимаю, как без редиректа обойтись. или надо иметь какой-то перехватчик у прокси что ли...

>а вообще реально

Спасибо, но как?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "Редирект на 2821 реально?"  
Сообщение от CrAzOiD (ok) on 15-Май-08, 15:08 
>>>На кошке 2821 (12.4(13r)T) реально ли организовать редирект? В частности, это надо
>>>для организации прозрачного прокси, То есть что-то типа этого: iptables -t
>>>nat -A PREROUTING -p tcp -m tcp -s x.x.x.x/24 --dport 80
>>>-j DNAT --to-destination y.y.y.y:8888
>>
>>вроде как при организации прозрачного прокси сервер (сквид) прослушивает 80 порт
>
>что толку его слушать, если пакеты форвардом проходят? Я не понимаю, как
>без редиректа обойтись. или надо иметь какой-то перехватчик у прокси что
>ли...

вы понимаете как работает прозрачный прокси? че-то кажется что нет...
почитайте теорию

>>а вообще реально
>
>Спасибо, но как?

гуглите в сторону wccp как вам подсказали
на сайте сквида есть подробные инструкции как такое делается

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "Редирект на 2821 реально?"  
Сообщение от am email(??) on 16-Май-08, 15:18 
>[оверквотинг удален]
>
>вы понимаете как работает прозрачный прокси? че-то кажется что нет...
>почитайте теорию
>
>>>а вообще реально
>>
>>Спасибо, но как?
>
>гуглите в сторону wccp как вам подсказали
>на сайте сквида есть подробные инструкции как такое делается

Уточню вопрос. Прозрачность достигается за счет перенаправления (рассмотрим такой вариант) сперва на физический прокси-сервер, а затем на этом сервере трафик надо отдать сквиду на определенный порт.Это делается, как правило, фаерволом. Так вот, у меня нет возможности делать это фаерволом на проксе и я спрашиваю, можно ли на роутере сразу перенаправить трафик не только по адресу прокси(с этим вопросов нет  wccp или ip policy), но и на нужный порт? ip policy, ясен пень, про порты ничего не знает, а wccp... что-то не найду пока ответа

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру