Stosi
Pförtner des Altenheims
Herr @Dimo2006!
Dein PN-Fach ist voll, darum in den öffentlichen Bereich.
Und PN is doof!
Und ausserdem, mehr Technik für alle..... :top:
Also!
Hab den Eintrag gefunden, er ist in der /etc/init.d/squid
Der kompletten Eintrag für "Transparent" ist so:
Hab es jetzt mal geändert auf:
Dies scheint auch theoretisch zu funktionieren.
Chain PREROUTING (policy ACCEPT 30 packets, 2006 bytes)
Zumindest hab ich Traffic.
Dein PN-Fach ist voll, darum in den öffentlichen Bereich.
Und PN is doof!
Und ausserdem, mehr Technik für alle..... :top:
Also!
Hab den Eintrag gefunden, er ist in der /etc/init.d/squid
Code:
iptables -t nat -A SQUID -i $1 -p tcp -d `echo "$LINE" | awk -F, '{ print $13 }'` --dport 80 -j RETURN
done < $FILE
if [ "$RED_TYPE" == "STATIC" ]; then
iptables -t nat -A SQUID -i $1 -p tcp -d $RED_NETADDRESS/$RED_NETMASK --dport 80 -j RETURN
fi
iptables -t nat -A SQUID -i $1 -p tcp -d $LOCALIP --dport 80 -j RETURN
iptables -t nat -A SQUID -i $1 -p tcp --dport 80 -j REDIRECT --to-port "${TRANSPARENT_PORT}"
}
Der kompletten Eintrag für "Transparent" ist so:
Code:
ansparent() {
DEVICE=$1
eval $(/usr/local/bin/readhash /var/ipfire/ethernet/settings)
eval $(/usr/local/bin/readhash /var/ipfire/proxy/settings)
# If the proxy port is not set we set the default to 800.
if [ -z "${TRANSPARENT_PORT}" ]; then
TRANSPARENT_PORT=800
fi
LOCALIP=`cat /var/ipfire/red/local-ipaddress | tr -d \n`
if [ -z $LOCALIP ]; then
boot_mesg "Couldn't read local-ipaddress" ${FAILURE}
exit 1
fi
COUNT=1
FILE=/var/ipfire/vpn/config
while read LINE; do
let COUNT=$COUNT+1
CONN_TYPE=`echo "$LINE" | awk -F, '{ print $5 }'`
if [ "$CONN_TYPE" != "net" ]; then
continue
fi
iptables -t nat -A SQUID -i $1 -p tcp -d `echo "$LINE" | awk -F, '{ print $13 }'` --dport 80 -j RETURN
done < $FILE
if [ "$RED_TYPE" == "STATIC" ]; then
iptables -t nat -A SQUID -i $1 -p tcp -d $RED_NETADDRESS/$RED_NETMASK --dport 80 -j RETURN
fi
iptables -t nat -A SQUID -i $1 -p tcp -d $LOCALIP --dport 80 -j RETURN
iptables -t nat -A SQUID -i $1 -p tcp --dport 80 -j REDIRECT --to-port "${TRANSPARENT_PORT}"
}
Hab es jetzt mal geändert auf:
Code:
while read LINE; do
let COUNT=$COUNT+1
CONN_TYPE=`echo "$LINE" | awk -F, '{ print $5 }'`
if [ "$CONN_TYPE" != "net" ]; then
continue
fi
iptables -t nat -A SQUID -i $1 -p tcp -d `echo "$LINE" | awk -F, '{ print $13 }'` --dport 80 -j RETURN
done < $FILE
iptables -t nat -A PREROUTING -s 192.168.2.2 -j RETURN # AUSNAHME 1
iptables -t nat -A PREROUTING -s 192.168.2.3 -j RETURN # AUSNAHME 2
iptables -t nat -A PREROUTING -s 192.168.2.4 -j RETURN # AUSNAHME 3
iptables -t nat -A PREROUTING -s 192.168.2.5 -j RETURN # AUSNAHME 4
if [ "$RED_TYPE" == "STATIC" ]; then
iptables -t nat -A SQUID -i $1 -p tcp -d $RED_NETADDRESS/$RED_NETMASK --dport 80 -j RETURN
fi
iptables -t nat -A SQUID -i $1 -p tcp -d $LOCALIP --dport 80 -j RETURN
iptables -t nat -A SQUID -i $1 -p tcp --dport 80 -j REDIRECT --to-port "${TRANSPARENT_PORT}"
}
Dies scheint auch theoretisch zu funktionieren.
Chain PREROUTING (policy ACCEPT 30 packets, 2006 bytes)
| pkts | bytes | target | prot | opt | in | out | source | destination | ||
|---|---|---|---|---|---|---|---|---|---|---|
| 16442 | 1360K | CUSTOMPREROUTING | all | -- | * | * | 0.0.0.0/0 | 0.0.0.0/0 | ||
| 16442 | 1360K | SQUID | all | -- | * | * | 0.0.0.0/0 | 0.0.0.0/0 | ||
| 16407 | 1358K | NAT_DESTINATION | all | -- | * | * | 0.0.0.0/0 | 0.0.0.0/0 | ||
| 16058 | 1305K | UPNPFW | all | -- | * | * | 0.0.0.0/0 | 0.0.0.0/0 | ||
| 14 | 1028 | RETURN | all | -- | * | * | 192.168.2.2 | 0.0.0.0/0 |
Zumindest hab ich Traffic.
Zuletzt bearbeitet:
:silly: