Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 3 
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Доброго дня.
Нужна помощь. Ситуация такая:
Есть ТВ с Netcast и 2хМБИТНЫЙ канал через прокси. Нужно завернуть траффик с ТВ на прокси
Netcast использует порты 80 и 443
Прокси не требует аутентификации
Маршрутизатор Asus wl-600g со встроенным linux 2.6.8.1
Телевизор подключен к роутеру по проводу к 1-му LAN порту
Собрал такую конструкцию(правил конфиг. файлы в роутере):
Код:
iptables -t nat -A PREROUTING -i eth0 -p all --dport 80 -j REDIRECT --to-ports 888(Порт прокси) --to-destination (IP прокси)
iptables -t nat -A PREROUTING -i eth0 -p all --dport 443 -j REDIRECT --to-ports 888(Порт прокси) --to-destination (IP прокси)

Но работать такая конструкция отказывается.

Возможно собака зарыта в неверных параметрах или недогруженности некоторых модулей:
пытался сделать "insmod ipt_REDIRECT.ko но рутер пишет, что использование модуля невозможно, хотя это его собственный модуль из папки ядра.
Вообще и-нет АДСЛ, но тарифы моего провайдера оставляют желать и желать, поэтому выкручиваюсь с прокси. На Виндовом компе проблем не возникало, но Линуксовый роутер поставил меня в тупик.
Если есть знатоки iptables, прошу помочь. Заранее признателен за любую помощь.



Партнер
 

Member
Статус: Не в сети
Регистрация: 29.12.2005
Код:
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A PREROUTING -p tcp --dst router_ip --dport 80 -j DNAT --to-destination ip_proxy:888
iptables -t nat -A PREROUTING -p tcp --dst router_ip --dport 443 -j DNAT --to-destination ip_proxy:888
iptables -t nat -I POSTROUTING -p tcp --dst ip_proxy --dport 888 -j SNAT --to-source router_ip

_________________
Mind is our power... Speed is our force...(c)


 

Member
Статус: Не в сети
Регистрация: 29.12.2005
Забыл уточнить пару моментов.
Во-первых REDIRECT работает только в пределах локальной машины
Во-вторых -t nat работает только _за натом_, т.е. только во внутренней сети или во "внешку", если адаптер работает в "неразборчивом" режиме+MASQUERADE(promiscuous mode), но это жуткие костыли.
Если прокся находится во "внешке" где-то, то использовать надо ip_relay.

_________________
Mind is our power... Speed is our force...(c)


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 3 
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 14


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  

Лаборатория














Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan