@ramserak

Как в iptables разрешить доступ мимо squid определенному ip адресу в локальной сети?

Нужно разрешить определенным ip адресам проходить мимо прокси сервера. Так как прокси очень долго обрабатывает java апплеты.
  • Вопрос задан
  • 1477 просмотров
Пригласить эксперта
Ответы на вопрос 3
MaxDukov
@MaxDukov
впишусь в проект как SRE/DevOps.
правила работают порядке очередности - ну так сперва разрешите проходить пакетам от этих выделенных ПК, потом заверните ВСЕ на проксю (у Вас же transparent proxy, я все верно понимаю? ). Авделенные ПК пройдут по первому правилу.
Ответ написан
@azazelpw
Linux SA
Раз вы поднимали такую систему, то надо было посмотреть как она работает.
iptables FORWARD
И ip не заворачивайте на сквид

А у вас скорее всего для быстроты написания вся сеть туда завернута через PREROUTING
Если уж совсем лень, разбираться в предмете.
Разрешите большую скорость в
delay_pools
delay_parameters
Ответ написан
@photoklimat
написать в конфиге iptables эти строчки выше, чем правило, которое заворачивает всех на порты сквида
-A PREROUTING -s 192.168.0.184 -p tcp -m tcp --dport 80 -j RETURN
-A PREROUTING -s 192.168.0.184 -p tcp -m tcp --dport 443 -j RETURN
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы