Да на данте уже обратил внимание, точнее dante-client только его нету в репозитории, придется самостоятельно собирать(в чем я не силен) или поискать кто поможет в сборке...
Printable View
Я так понял, в хбоксе нету настроек для прокси?
iptables -t nat -A PREROUTING -i eth0 -s IP_XBOX -p tcp --dport 80 -j DNAT --to-destination IP_PROXY:PORT_PROXY
Как правило занести в ваш роутер я не знаю :)
На том конце должен быть прозрачный прокси без авторизации. Иначе поднимаете у себя на компе прозрачный прокси, ваш комп подключается к зарубежному прокси по логину/паролю, хбокс тянет все через ваш комп.
Если железо прокси полностью в вашем распаряжении, то проще поднять НАТ там на внешнем интерфейсе и гнать весь трафик через себя. Тогда достаточно будет настроить только роутинг на вашем домашнем роутере.
я не уверен, правельно ли eth0 указано. Это сетевуха на локалку смотрит?
можешь удалить параметр -i eth0 для проверки.
Проверить айпи можешь сдесь
http://www.myip.net/
Так же покажи вывод
iptables -t nat -nvL --line
Не чето не выходит(( Так вроде eth0 это wan и остальные порты.
eth1 - Wi-Fi
vlan0 - 4 порта LAN (свич - LAN1, LAN2, LAN3, LAN4)
vlan1 - WAN порт
br0 - это bridge, в который по умолчанию объединены 4 lan порта + wifi
br0 - vlan0 + eth1
ppp0 - VPN подключение
Ип смотрю на http://internet.yandex.ru
Логи
Code:WL-0011D8602282 login: BECK
Password:
[BECK@WL-0011D8602282 root]$ iptables -t nat -A PREROUTING -i eth0 -s 192.168.0
.5 -p tcp --dport 80 -j DNAT --to-destination 68.12.30.20:808
[BECK@WL-0011D8602282 root]$ flashfs save && flashfs commit && flashfs enable &&
reboot
tar: Removing leading '/' from member names
tmp/local/
tmp/local/sbin/
tmp/local/sbin/getip
tmp/local/sbin/masq2snat
tmp/local/sbin/post-firewall
tmp/local/root/
-rw-r--r-- 1 BECK root 533 Mar 13 18:42 /tmp/flash.tar.gz
Check saved image and type "/sbin/flashfs commit" to commit changes
.
Committed.
[BECK@WL-0011D8602282 root]$
Подключение к узлу утеряно.
Code:WL-0011D8602282 login: BECK
Password:
[BECK@WL-0011D8602282 root]$ iptables -t nat -nvL --line
Chain PREROUTING (policy ACCEPT 193 packets, 25879 bytes)
num pkts bytes target prot opt in out source destina
tion
1 20 1353 VSERVER all -- * * 0.0.0.0/0 192.168
.1.2
Chain POSTROUTING (policy ACCEPT 11 packets, 662 bytes)
num pkts bytes target prot opt in out source destina
tion
1 6 360 SNAT all -- * br0 192.168.0.0/24 192.168
.0.0/24 to:192.168.0.1
2 146 22844 SNAT all -- * eth1 !192.168.1.2 0.0.0.0
/0 to:192.168.1.2
3 2 130 MASQUERADE all -- * eth1 !192.168.1.2 0.0.0.
0/0
4 1 60 MASQUERADE all -- * br0 192.168.0.0/24 192.16
8.0.0/24
Chain OUTPUT (policy ACCEPT 18 packets, 1082 bytes)
num pkts bytes target prot opt in out source destina
tion
Chain VSERVER (1 references)
num pkts bytes target prot opt in out source destina
tion
1 0 0 DNAT udp -- * * 0.0.0.0/0 0.0.0.0
/0 udp dpt:45097 to:192.168.0.3:45097
2 0 0 DNAT tcp -- * * 0.0.0.0/0 0.0.0.0
/0 tcp dpt:6881 to:192.168.0.3:6881
3 0 0 DNAT udp -- * * 0.0.0.0/0 0.0.0.0
/0 udp dpt:3074 to:192.168.0.2:3074
4 0 0 DNAT udp -- * * 0.0.0.0/0 0.0.0.0
/0 udp dpt:46075 to:192.168.0.3:46075
5 0 0 DNAT udp -- * * 0.0.0.0/0 0.0.0.0
/0 udp dpt:48721 to:192.168.0.8:48721
6 0 0 DNAT udp -- * * 0.0.0.0/0 0.0.0.0
/0 udp dpt:45177 to:192.168.0.3:45177
7 0 0 DNAT udp -- * * 0.0.0.0/0 0.0.0.0
/0 udp dpt:52564 to:192.168.0.3:52564
8 0 0 DNAT udp -- * * 0.0.0.0/0 0.0.0.0
/0 udp dpt:46220 to:192.168.0.3:46220
[BECK@WL-0011D8602282 root]$
Я не вижу правила вашего в листинге. Оно не добавилось.
дайте вывод команды ifconfig
сделайте на br0. каманда такая:
iptables -t nat -A PREROUTING -i br0 -s 192.168.0.5 -p tcp --dport 80 -j DNAT --to-destination 68.12.30.20:808
superkent, спасибо за советы все заработало.
Только теперь другая проблема, но это уже на другой форум))
Когда юзаю проксю, то вылетает
Вот как раз то, что мне нужно блокируется(( Пробовал и платные и бесплатные прокси.Code:Xbox LIVE
Некоторое содержимое службы Xbox Live временно недоступно. Возможен доступ к профилю, общение с другими игроками и игры в сети.
Содержимое появится автоматически, как только будет доступно.
Код состояния: 807b0194
Arthur_X, спасибо я начал настраивать. Возникли вопросы - дело в том что там от куда я собираюсь подключаться ip меняется каждый день, может возможно как то настроить с авторизацией или только по ip?
1. Попробуй в настройках Polipo где allowedClients прописать диапазон в котором ты получаешь ip, например 124.20.0.0/16. Наверняка диапазон у вас мелкий не больше 24 маски, лучше узнай точней какой диапазон и прописывай его.
2. На крайняк 0.0.0.0/0 это значит любой может соединиться, только в этом случае надо авторизацию сделать ОБЯЗАТЕЛЬНО, Polipo это может почитай док.
Вариант №1 предпочтительней + авторизация.