Доброго всем дня!1. Имею перепрошитый DIR-320 последней прошивкой Tomato от DANtes.2. Подключена внешняя флешка и примонтирована к /opt3. В /opt/ установлен squid и ipkg4. squid работает на порту 3128 (стандартно) в прозрачном режиме (без аутентификации)Помогите написать правила iptables для того чтобы "наружу" пропускались только основные порты (pop, smtp и http), а не все. И запросы идущие на 80 и 8080 порт перенаправлялись на 3128.Попробывал писать правила для "заворачивания" трафика как на обычной linux машине ... встал на грабли "iptables: No chain/target/match by that name".iptables -t nat -A PREROUTING -i br0 -d ! 192.168.0.0/24 -p tcp -m multiport --dport 80,8080 -j DNAT --to 192.168.0.1:3128Заранее спасибо.
|