Peter Zabelt wrote:
Ein Squid im Netz, hört auf eth0, Port 3128. Das Ganze soll umgessetzt werden auf eth0, Port 80.
das Ganze muss als Proxy-Forwarding laufen, da der nachgeschaltete Proxy nur Pakete von unserem Squid akzeptiert!
etwas verwirrt ich interpretiere das mal so:
Browser --Port80--> Squid_A --Port3128--> Squid_B --> Internet Squid_B akzeptiert nur von Squid_A:3128 richtig?
Warum iptables? Du kannst dem Squid(_A) doch sagen auf welchem Port er horchen soll. /etc/squid.conf: http_port 80
oder:
http_port 80 3128
Dann horcht er sogar auf beiden Ports.
Dann sagst Du dem Squid_A, daß er Squid_B:3128 befragen soll.
cache_peer Squid_B parent 3128 3130
Das sollte reichen.
Rico