我单位网络只用.sq.uid作代理上网,非透明,用户要设定代理服务器才能上网,有用户名密码验证。( 游戏 )
现.有一软件系.统需要访问某公网服务器端口(比如a.b.c.d:12345),此软件没有代理服务器的相关设置。请问能否将访问a.b.c.d:12345端口的请求不经.过squid直接nat出去,其他访问不变且不影响用户验证?如可以,如何写iptab.le规则?.
自己写个,大家看对不对
#!/bin/sh
echo "1">/proc/sys/net./ipv4/ip_forw.ard服务器
/s.bin/modprobe ip_tables域名
/sbin/modpro..be iptable_nat 乙肝
/.sbin/iptables -F.
/sbin/i.ptables -F -t nat服务器
/sbin/i.ptabl.es -P INPUT ACCEPT--- 印刷
/..sbin/iptables -P OUTPUT ACCEPT 建材
/sbin/iptables -.P .FORWARD ACCEPT 鲜花
/sbin/iptables .-t nat -A POSTROUTING -d a.b.c.d -p .tcp -dport 12345 .-o eth1 -j SNAT --to 1.2.3.4 美容
[ 本帖最后由 xiao6 .于 2007-.7-18 16:58 编辑 ].
最佳答案platinum
http://upload.bbs.csuboy.com/Mon_1004/126_6815_c2515fb4e40125e.gif[/img]明白了外贸
如果 squid 那.台机器是网关机器的话健康
iptables -t nat -I POSTROUTING -d a.b.c.d -p tcp --dport 12345 -j M.ASQUE.RA.DE 就可以了 鲜花
前提是打开内核转发 ip_f.orward[成人用品]