From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Message-ID: <51DFD09E.9070704@altlinux.ru> Date: Fri, 12 Jul 2013 13:47:10 +0400 From: =?UTF-8?B?0JDQvdC00YDQtdC5INCn0LXRgNC10L/QsNC90L7Qsg==?= User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:17.0) Gecko/20130711 Thunderbird/17.0.7 MIME-Version: 1.0 To: community@lists.altlinux.org References: <51DFA706.4050705@altlinux.ru> <1373615604.676263.27701.48343@saddam1.rambler.ru> In-Reply-To: <1373615604.676263.27701.48343@saddam1.rambler.ru> X-Enigmail-Version: 1.6a1pre Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Subject: Re: [Comm] =?utf-8?b?0JjQvdGE0L7RgNC80LjQutCwIDYuMCDQqNC60L7Qu9GM0L0=?= =?utf-8?b?0YvQuSA6INC60LDQuiDRgNCw0LHQvtGC0LDQtdGCIHNxdWlkPw==?= X-BeenThere: community@lists.altlinux.org X-Mailman-Version: 2.1.12 Precedence: list Reply-To: ALT Linux Community general discussions List-Id: ALT Linux Community general discussions List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Fri, 12 Jul 2013 09:47:12 -0000 Archived-At: List-Archive: List-Post: -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 12.07.2013 11:53, Sergei Naumov пишет: > > >>> 1. почему в iptables нет форвардов на 3128? 2. где вообще >>> узнать, как работают все эти службы в "Школьном"­? >> >> Одним из подводных камней в alterator-squid является >> дописывани­е обслуживае­мых сетей вручную. Поэтому нужно: а) >> прописать сеть с маской в "Разрешённ­ые сети" б) порты проверить >> в соотвеству­ющем разделе в) выбрать режим, включить службу. > > А у меня в разделе указана внутренняя сетка. И служба включена, и > squid работает. Но в iptables ничего нет! Правда, я не упомнил, > смотрел я "iptables -L" когда прокся была в прозрачном режиме или в > обычном. Я ведь правильно понимаю, что в обычном режиме записи в > iptables не должны появиться? Скажу так: в обычном режиме прокси-сервера при включенном NAT для внешнего интерфейса должен быть такой вывод: # iptables -L -t nat Chain PREROUTING (policy ACCEPT) target prot opt source destination Chain INPUT (policy ACCEPT) target prot opt source destination Chain OUTPUT (policy ACCEPT) target prot opt source destination Chain POSTROUTING (policy ACCEPT) target prot opt source destination MASQUERADE all -- anywhere anywhere - -- Андрей Черепанов ALT Linux cas@altlinux.ru -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.13 (GNU/Linux) iEYEARECAAYFAlHf0J4ACgkQSGPA9Knr8THjSgCfRgQNTw90BxlrV4xhMYQi7USW 31oAoIeJkCbuHDOEEl3AA7tV5iCetVfh =uT5C -----END PGP SIGNATURE-----