[zorp-hu] HTTP SNAT

Balazs Scheidler bazsi@balabit.hu
Wed, 28 Aug 2002 10:41:48 +0200


On Tue, Aug 27, 2002 at 11:07:23PM +0200, Ifj. Darvas Istvan wrote:
> sziasztok,
> 
> 2.4.19-es kernel
> 
> van egy mukodo HTTP Proxy osztalyom.
> 
> szuksegem lenne a tuzfal mogott a bongeszo gepek IP-jere. Elolvastam a
> referenciat es rajottem, hogy nekem az NAT modul szolgaltatasaibol az
> SNAT-ra van szuksegem
> 
> ezt kovettem el tettem:
> 
> Service("TEST_HTTP",
>                 Inter_HTTP_DMZ,
>                 router=DirectedRouter(SockAddrInet (IP_DMZ,80)),
>                 snat=ForgeClientSourceNAT())
>         Listener(SockAddrInet(IP_OUT,15000), "TEST_HTTP")
> 
> elindul szepen a proxy es a lenti logokkal leall? Miert? mit hagytam ki?

Mivel a 2.4-es kernelben _nincs_ transzparens proxy tamogatas, ezert azon a
kernelen ez a funkcio nem mukodik.

Az altalunk keszitett kernel patch meg nem publikus, bar rovidesen az lesz.

-- 
Bazsi
PGP info: KeyID 9AF8D0A9 Fingerprint CD27 CFB0 802C 0944 9CFD 804E C82C 8EB1