Re: Trasparent proxy ( bridge )

From: Dennis Kjær Jensen (none@signout--signout.dk.lh.bsd-dk.dk)
Date: Sat 01 Nov 2003 - 14:22:51 CET


From: Dennis Kjær Jensen <none@signout--signout.dk.lh.bsd-dk.dk>
To: <none@bsd-dk--bsd-dk.dk.lh.bsd-dk.dk>
Subject: Re: Trasparent proxy ( bridge )
Date: Sat, 1 Nov 2003 14:22:51 +0100


> > Men hvilken trafik ligger der på rl2 hvis rl0 og rl1 er en bridge?
Skal
> > det nattes videre? Og har du i så fald IPFIREWALL_FORWARD og
IPDIVERT i
> > kernen?
> >
> > ... Dennis
>
> Jeg har dette i kernen
>
> options IPFIREWALL
> options DUMMYNET
> options HZ=1000
> options IPFIREWALL_VERBOSE
> options IPFIREWALL_VERBOSE_LIMIT=10
> options IPFIREWALL_DEFAULT_TO_ACCEPT
> options BRIDGE
>
> Der er kun rl0 og rl1 i boksen.. rl0 går til min router og rl1 går til
LAN

Så forstår jeg ikke
"Reglen virker så vidt jeg kan se. Hvis jeg fyrer en telnet localhost 80
af
på boksen bliver den fint forwardet videre til port 3128,

men altså ikke trafik der kommer fra rl2 netkortet."
fra din første mail.

Men prøv at starte tcpdump og se hvad der kommer på hvilke interfaces

... Dennis



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:33 CET