пропустить хост мимо прокси

Есть и такой ОС.

Модератор: weec

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
imroot
мл. сержант
Сообщения: 127
Зарегистрирован: 2007-12-18 14:06:19

пропустить хост мимо прокси

Непрочитанное сообщение imroot » 2010-12-24 16:02:38

Всем доброй пятницы!
в конторе стоит шлюз с прокси севером, собственно человеку нужно с телефона входить в мир, но на телефоне нет возможности указать прокси.
Посоветуйте как его iptables ом прокинуть мимо оного.

Заранее благодарен!

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

miruss
рядовой
Сообщения: 36
Зарегистрирован: 2010-08-30 7:46:16

Re: пропустить хост мимо прокси

Непрочитанное сообщение miruss » 2010-12-24 18:47:42

на шлюзе статический ip?

miruss
рядовой
Сообщения: 36
Зарегистрирован: 2010-08-30 7:46:16

Re: пропустить хост мимо прокси

Непрочитанное сообщение miruss » 2010-12-24 18:50:02

iptables -A POSTROUTING -o $INET_IFACE -j SNAT --to-source $static_ip

imroot
мл. сержант
Сообщения: 127
Зарегистрирован: 2007-12-18 14:06:19

Re: пропустить хост мимо прокси

Непрочитанное сообщение imroot » 2010-12-25 14:38:12

на шлюзе все 5 статических ИП адресса
marius спасибо в понедельник выполню Ваши рекомендации
попутно впрос: поcде перезагрузки правило уничтожится или всё таки лучше его записать в табличку postrouing для интерфеса который смотрит в локальную сеть?

Спасибо за отклик!

blade_007
ст. прапорщик
Сообщения: 571
Зарегистрирован: 2010-03-12 12:59:08
Контактная информация:

Re: пропустить хост мимо прокси

Непрочитанное сообщение blade_007 » 2010-12-26 22:26:06

imroot писал(а):Всем доброй пятницы!
в конторе стоит шлюз с прокси севером, собственно человеку нужно с телефона входить в мир, но на телефоне нет возможности указать прокси.
Посоветуйте как его iptables ом прокинуть мимо оного.
в файл (если RHEl/CentOS) /etc/sysconfig/iptables прописать, чтоб поднималось при старте системы
# если FORWARD=DROP т.е. правило по умолчанию для перенаправления пакетов - DROP
-A FORWARD -s IP_OF_YOUR_MAN/32 -j ACCEPT

# затем в цепочке POSTROUTING сделать nat для исходящих пакетов
-A POSTROUTING -s YOUR_LAN/MASK -o OUTGOING_ETH -j SNAT --to-source OUTGOING_IP(WHITE_IP)