воскресенье, 27 октября 2013 г.

Ошибка 403 Forbidden при выполнении apt-get update

У меня такая ошибка возникала на локальных серверах, которые находятся за NAT, но имеют внешний ip.

Возникало из-за правила iptables, которое заворачивало весь трафик, который идет не в локальную сеть на squid. А squid ничего не подозревал о внешней серой сети 188.*.*.80/28 и запрещал такой трафик.

Изменил правило iptables таким образом, чтобы на прокси сервер заворачивались только пакеты из локальной сети

iptables -t nat -A PREROUTING -i eth0 -s 172.16.32.0/23 ! -d 172.16.32.0/23 -p tcp -m multiport --dport 80,8080 -j DNAT --to 172.16.32.1:3128

Комментариев нет:

Отправить комментарий