به نام خدا
سلام
این هم نتیجه مدتها کار رو این iptables من کاملا مطالب زیر تست کرده و به خوبی جواب داده:
1: اون بحث نت کردن و دستورات iptables برای اینکه ما بتونم ip سیستم سرور رو به صورت gateway بدیم به کلاینتها و اونها بیایند از روی اسکویید ما رد بشوند اگر تاکید می کنم اگر سرور را روی VMWARE نصب کرده باشید اصلا جواب نمی دهد (در setting داخل VMVARE قسمت network هر مدلی را هم که انتخاب کنید nat، bridge یا هر چی دیگه ) فقط به سیستم هایی جواب می دهد که داخل VMVARE نصب کرده باشید مثلا یه ویندوز هم کنار اون اوبونتو
2: خوب حالا اگه شما سرور را روی یه سیستم مجزا نصب کرده باشد و اسکویید هم توش پس:
اول این دستورات رو بزنید تا تمام تنظیماتی رو که برای iptables از قبل داده اید پاک شود:
# iptables -F
# iptables -X
# iptables -Z
خوب حالا اگه فرض بگیریم ip شما 77.237.172.28 باشد iptables را اینطوری وارد می کنیم:
iptables -t nat -A PREROUTING -s 77.237.172.0/24 -p tcp --dport 80 -j REDIRECT --to-port 3128
بعد دستور
iptables-save
تا همه چیز ذخیره شود.
تا اینجا باید همه چیز درست باشد البته این رو هم درست کنید
net.ipv4.ip_forward = 1 کردم و proc/sys/net/ipv4/ip_forward رو 1 کردم از این iptables ها ا