Memnon 0 Posted 2007-01-06 18:11:57 Share Posted 2007-01-06 18:11:57 Помогите, я уже не знаю что делать, все вродеде бы работает кторе HTTPS Вот конфиги: OnConnect user=$1 ip=$2 cash=$3 eth=eth1 eth_local=eth0 mir=1.2.1.1 echo "C `date +%Y.%m.%d-%H.%M.%S` $IP $CASH" >> /var/stargazer/users/$LOGIN/connect.log iptables -t filter -A INPUT -s $ip -j ACCEPT iptables -t filter -A FORWARD -s $ip -j ACCEPT iptables -t filter -A FORWARD -d $ip -j ACCEPT iptables -t filter -A OUTPUT -d $ip -j ACCEPT iptables -D FORWARD -i $eth_local -s $ip -j REJECT while [ $? -eq 0 ] do iptables -D FORWARD -i $eth_local -s $ip -j REJECT done iptables -D FORWARD -o $eth_local -d $ip -j REJECT while [ $? -eq 0 ] do iptables -D FORWARD -o $eth_local -d $ip -j REJECT done iptables -t nat -A PREROUTING -i $eth_local -p tcp -d 1.1.111.1 --dport 80 -s $ip -j REDIRECT --to-port 81 iptables -t nat -A PREROUTING -i $eth_local -p tcp --dport 80 -s $ip -j REDIRECT --to-port 3128 iptables -t nat -A POSTROUTING -s $ip -o $eth -j SNAT --to-source $mir OnDisconnect user=$1 ip=$2 eth=eth1 eth_local=eth0 mir=1.2.1.1 echo "D `date +%Y.%m.%d-%H.%M.%S` $IP $CASH" >> /var/stargazer/users/$LOGIN/connect.log iptables -t filter -D INPUT -s $ip -j ACCEPT while [ $? -eq 0 ] do iptables -t filter -D INPUT -s $ip -j ACCEPT done iptables -t filter -D FORWARD -s $ip -j ACCEPT while [ $? -eq 0 ] do iptables -t filter -D FORWARD -s $ip -j ACCEPT done iptables -t filter -D FORWARD -d $ip -j ACCEPT while [ $? -eq 0 ] do iptables -t filter -D FORWARD -d $ip -j ACCEPT done iptables -t filter -D OUTPUT -d $ip -j ACCEPT while [ $? -eq 0 ] do iptables -t filter -D OUTPUT -d $ip -j ACCEPT done iptables -t nat -D POSTROUTING -s $ip -o $eth -j SNAT --to-source $mir while [ $? -eq 0 ] do iptables -t nat -D POSTROUTING -s $ip -o $eth -j SNAT --to-source $mir done iptables -I FORWARD -i $eth_local -s $ip -j REJECT iptables -I FORWARD -o $eth_local -d $ip -j REJECT iptables -t nat -D PREROUTING -i $eth_local -p tcp -d 1.1.111.1 --dport 80 -s $ip -j REDIRECT --to-port 81 iptables -t nat -D PREROUTING -i $eth_local -p tcp --dport 80 -s $ip -j REDIRECT --to-port 3128 Что не так? помогите Link to post Share on other sites
Slava 1 Posted 2007-01-06 19:06:47 Share Posted 2007-01-06 19:06:47 как я понял используется прозрачный прокси тогда: в онконнет добавь строчку: iptables -t nat -A PREROUTING -i $eth_local -p tcp --dport 443 -s $ip -j REDIRECT --to-port 3128 в ондисконнект: iptables -t nat -D PREROUTING -i $eth_local -p tcp --dport 443 -s $ip -j REDIRECT --to-port 3128 Link to post Share on other sites
Memnon 0 Posted 2007-01-06 19:29:29 Author Share Posted 2007-01-06 19:29:29 это не помогает, я пробовал и напрямую через прокси, и так... не выходит, все остальное: Ася, мыло... и т.д. пашет, не работает именно SSL, может дело еще в чемто? помогите плиз Link to post Share on other sites
egor2fsys 5 Posted 2007-01-06 19:46:59 Share Posted 2007-01-06 19:46:59 Лог прокси в студию. Еще бы глянуть начальную инициализацию фаервола. 443 заворачивается на прокси ? Если нет, то откройте прозрачно фаервол, оставив лишь НАТ и попробуйте так открыть что-то про потоколу HTTPS. З. Ы. И причем тут СТГ ? Это проблемы настройки фаервола/провайдера. Перенес. Link to post Share on other sites
Foster 0 Posted 2007-01-06 22:18:48 Share Posted 2007-01-06 22:18:48 случайно не за двумя серверами сидите? т.е. сеть с выходом в инет, в ней еще одна сеть... Link to post Share on other sites
Queeq 0 Posted 2007-01-09 00:39:02 Share Posted 2007-01-09 00:39:02 случайно не за двумя серверами сидите? т.е. сеть с выходом в инет, в ней еще одна сеть... А что будет в таком случае? Link to post Share on other sites
Foster 0 Posted 2007-01-09 00:59:54 Share Posted 2007-01-09 00:59:54 https://vipiska.aval.ua/ в такой схеме не ходит например Link to post Share on other sites
Queeq 0 Posted 2007-01-09 01:10:04 Share Posted 2007-01-09 01:10:04 Всмысле через два НАТа https не пройдёт? Link to post Share on other sites
Foster 0 Posted 2007-01-09 11:11:07 Share Posted 2007-01-09 11:11:07 всмысле через два ната не все сайты отвечают Link to post Share on other sites
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now