|
iptables - это полная и более гибкая замена для ipchains для ядер 2.4.х и выше.
Попробуй прописать своим клиентам, которые сидят на маскараде, DNS провайдера и попробуй с них сконнектится на какой-нибудь сайт. Были такие бока с таким примерно правилом:
/sbin/ipchains -A forward -i eth1 -s $LOCAL_IP -j MASQ
Для $LOCAL_IP не открывались сайты, попробывал подставить ДНС прова - все пошло...
Кстати, Squid нормально пускает в асину, только не 5190 порту, а по 443 - HTTPS.
__________________
- Интересно начинать жизнь с нуля. Седьмого после единицы.
|