<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Squid+iptables</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/5486.html</link>
    <description>Имеется внутренняя сеть (eth0, 192.168.1.0/24), внешка (eth1 82.142.x.x), стоит шлюз на debian 4 r2, на нем - squid и iptables.&lt;br&gt;IPTables перебрасывает 80 порт на 3128 sqiud&apos;a, squid - прозрачный.&lt;br&gt;Клиенты выходят в интернет, все там по http работает отлично.&lt;br&gt;Проблема - не ходит почта, форвард eth0 наружу accept, маскарадинг включен... Может кто сталкивался - -почему не работает? Все делал по статьям (в частности по руководству по iptables)..&lt;br&gt;</description>

<item>
    <title>Squid+iptables (Advert_Noise)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/5486.html#9</link>
    <pubDate>Tue, 01 Apr 2008 13:50:03 GMT</pubDate>
    <description>&amp;gt;echo 1 &amp;gt; /proc/sys/net/ipv4/ip_forward&lt;br&gt;&lt;br&gt;точно! спасибо, заработало :)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Squid+iptables (reader)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/5486.html#8</link>
    <pubDate>Tue, 01 Apr 2008 13:23:36 GMT</pubDate>
    <description>&amp;gt;Не работает :( &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;З.Ы. с клиентов пинги не ходят ни по именам (хотя имя в &lt;br&gt;&amp;gt;ip разрешает) ни по ip&apos;шникам... &lt;br&gt;&amp;gt;Непонятно... &lt;br&gt;&lt;br&gt;echo 1 &amp;gt; /proc/sys/net/ipv4/ip_forward&lt;br&gt;</description>
</item>

<item>
    <title>Squid+iptables (Advert_Noise)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/5486.html#7</link>
    <pubDate>Tue, 01 Apr 2008 13:14:19 GMT</pubDate>
    <description>Не работает :(&lt;br&gt;&lt;br&gt;З.Ы. с клиентов пинги не ходят ни по именам (хотя имя в ip разрешает) ни по ip&apos;шникам... &lt;br&gt;Непонятно...&lt;br&gt;</description>
</item>

<item>
    <title>Squid+iptables (Advert_Noise)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/5486.html#6</link>
    <pubDate>Mon, 31 Mar 2008 18:44:46 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;-A POSTROUTING -o eth1 -j MASQUERADE У вас должно быть. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;:fun: спасибо большое &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Доверяй , но проверяй. &lt;br&gt;&lt;br&gt;изменил настройко, но проверить на клиенте смогу только завтра - отпишусь :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Squid+iptables (wertik)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/5486.html#5</link>
    <pubDate>Mon, 31 Mar 2008 18:27:39 GMT</pubDate>
    <description>&amp;gt;&amp;gt;-A POSTROUTING -o eth1 -j MASQUERADE У вас должно быть. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;:fun: спасибо большое &lt;br&gt;&lt;br&gt;Доверяй , но проверяй.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Squid+iptables (Advert_Noise)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/5486.html#4</link>
    <pubDate>Mon, 31 Mar 2008 18:24:24 GMT</pubDate>
    <description>&amp;gt;-A POSTROUTING -o eth1 -j MASQUERADE У вас должно быть. &lt;br&gt;&lt;br&gt;:fun: спасибо большое&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Squid+iptables (wertik)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/5486.html#3</link>
    <pubDate>Mon, 31 Mar 2008 18:20:19 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;# Completed on Tue Apr  1 01:08:57 2008 &lt;br&gt;&amp;gt;# Generated by iptables-save v1.3.6 on Tue Apr  1 01:08:57 2008 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;*filter &lt;br&gt;&amp;gt;:INPUT ACCEPT &#091;71246:26668508&#093; &lt;br&gt;&amp;gt;:FORWARD ACCEPT &#091;0:0&#093; &lt;br&gt;&amp;gt;:OUTPUT ACCEPT &#091;54649:23699241&#093; &lt;br&gt;&amp;gt;-A FORWARD -s 192.168.1.0/255.255.255.0 -j ACCEPT &lt;br&gt;&amp;gt;COMMIT &lt;br&gt;&amp;gt;# Completed on Tue Apr  1 01:08:57 2008 &lt;br&gt;&lt;br&gt;-A POSTROUTING -o eth1 -j MASQUERADE У вас должно быть.&lt;br&gt;</description>
</item>

<item>
    <title>Squid+iptables (Advert_Noise)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/5486.html#2</link>
    <pubDate>Mon, 31 Mar 2008 18:14:11 GMT</pubDate>
    <description>&amp;gt; iptables -nL&lt;br&gt;&lt;br&gt;Chain INPUT (policy ACCEPT)&lt;br&gt;target     prot opt source               destination         &lt;br&gt;&lt;br&gt;Chain FORWARD (policy ACCEPT)&lt;br&gt;target     prot opt source               destination         &lt;br&gt;ACCEPT     0    --  192.168.1.0/24       0.0.0.0/0           &lt;br&gt;&lt;br&gt;Chain OUTPUT (policy ACCEPT)&lt;br&gt;target     prot opt source               destination&lt;br&gt;&lt;br&gt;&lt;br&gt;         &lt;br&gt;&amp;gt; iptables-save&lt;br&gt;&lt;br&gt;# Generated by iptables-save v1.3.6 on Tue Apr  1 01:08:57 2008&lt;br&gt;*nat&lt;br&gt;:PREROUTING ACCEPT &#091;24964:5018599&#093;&lt;br&gt;:POSTROUTING ACCEPT &#091;3697:220144&#093;&lt;br&gt;:OUTPUT ACCEPT &#091;3697:220144&#093;&lt;br&gt;-A PREROUTING -s 192.168.1.0/255.255.255.0 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128 &lt;br&gt;-A POSTROUTING -o eth0 -j MASQUERADE &lt;br&gt;COMMIT&lt;br&gt;# Completed on Tue Apr  1 01:08:57 2008&lt;br&gt;# Generated by iptables-save v1.3.6 on Tue Apr  1 01:08:57 2008&lt;br&gt;*mangle&lt;br&gt;:PREROUTING ACCEPT &#091;72138:26711402&#093;&lt;br&gt;:INPUT ACCEPT &#091;71246:26668508&#093;&lt;br&gt;:FORWARD ACCEPT &#091;0:0&#093;&lt;br&gt;:OUTPUT ACCEPT &#091;54649:23699241&#093;&lt;br&gt;:POSTROUTING ACCEPT &#091;54649:23699241&#093;&lt;br&gt;COMMIT&lt;br&gt;# Completed on Tue Apr  1 01:08:57</description>
</item>

<item>
    <title>Squid+iptables (wertik)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/5486.html#1</link>
    <pubDate>Sat, 29 Mar 2008 13:54:53 GMT</pubDate>
    <description>&amp;gt;Имеется внутренняя сеть (eth0, 192.168.1.0/24), внешка (eth1 82.142.x.x), стоит шлюз на debian &lt;br&gt;&amp;gt;4 r2, на нем - squid и iptables. &lt;br&gt;&amp;gt;IPTables перебрасывает 80 порт на 3128 sqiud&apos;a, squid - прозрачный. &lt;br&gt;&amp;gt;Клиенты выходят в интернет, все там по http работает отлично. &lt;br&gt;&amp;gt;Проблема - не ходит почта, форвард eth0 наружу accept, маскарадинг включен... Может &lt;br&gt;&amp;gt;кто сталкивался - -почему не работает? Все делал по статьям (в &lt;br&gt;&amp;gt;частности по руководству по iptables).. &lt;br&gt;&lt;br&gt;iptables -nL покажите .&lt;br&gt;+ &lt;br&gt;iptables-save&lt;br&gt;tracert с клиента и telnet на 25 или 110 порт.&lt;br&gt;</description>
</item>

</channel>
</rss>
