Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Geral > *BSD
Wiki Classificados Galeria Reviews Jogos Comunidades RSS Feeds FAQ Termos de Uso Sobre
Cadastre-se FotosBlogs Lista de Membros Calendário Pesquisar Mensagens de Hoje Marcar Fóruns Como Lidos

Proxy Transparent



Tópico Trancado
 
LinkBack Opções do Tópico
Antigo 01-06-2005, 8:54   #1 (permalink)
Padrão Proxy Transparent

Galera o proxy transparent no FreeBSD nao funciona da mesma forma que no linux pela regra do ipfw
ipfw add 52 fwd 127.0.0.1,80 tcp from any to any 3128 via sis0
deveria funcionar bem quando vc dar um
tail -f access.log nao monta o ips da pessoas acessando tal pagina
so funciona quando vc configurar o proxy na maquina ai mostra mas se vc quiser sem configura o proxy no clientes nao funciona de forma alguma.
 
Avatar de etherlink
 
Registrado em: Jan 2004
Mensagens: 124
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0 etherlink
Enviar mensagem via MSN para etherlink
etherlink está offline  
Antigo 01-06-2005, 14:47   #2 (permalink)
Padrão Proxy Transparent

Tenta colocar a regra antes da sua regra NATD.
 
Avatar de mantunespb
 
Registrado em: Feb 2005
Mensagens: 69
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0 mantunespb
mantunespb está offline  
Antigo 01-06-2005, 15:23   #3 (permalink)
Padrão Proxy Transparent

cara estava lendo alguma cosa sobre o assunto e achei isso ve se te ajuda

add 800 fwd 127.0.0.1,3128 dst-port { 80 or 21 } src-ip 10.10.0.0/16
add 810 allow dst-port 3128 dst-ip 10.10.0.5 src-ip 10.10.0.0/16
add 900 deny dst-port 3128

John_connor
Guest
 
Mensagens: n/a
 
Antigo 02-06-2005, 9:06   #4 (permalink)
Padrão Proxy Transparent

ponha a regra de nat depois e use as regras citadas no comentario acima
sua regra redireciona para localhost na porta 80 td trafego da interface sis0 direcionada a porta 3128 da mesma e deveria ser ao contrario,
direcionar td trafego q venha da rede interna com destino a porta 80 para seu squid q estah em localhost na porta 3128. tb aceitar td na porta 3128 q seja originado da rede interna. e blokear qualquer outra trafego com destino a porta 3128
minhas segras saum as seguintes:
#clean
/sbin/ipfw -f flush
#proxy
/sbin/ipfw -q add 10 fwd 127.0.0.1,3128 dst-port 80 src-ip 192.168.10.0/24
/sbin/ipfw -q add 20 allow dst-port 3128 dst-ip 192.168.10.1 src-ip 192.168.10.0/24
/sbin/ipfw -q add 30 drop dst-port 3128
#natd
/sbin/ipfw -q add 31 divert natd all from any to any via vr0
 
Avatar de enochian
 
Registrado em: Nov 2004
Mensagens: 49
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0 enochian
Enviar mensagem via ICQ para enochian Enviar mensagem via MSN para enochian
enochian está offline  
Tópico Trancado

Opções do Tópico

Regras de Mensagens
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Ligado
Smiles estão Ligado
Código [IMG] está Ligado
Código HTML está Desligado
Trackbacks are Ligado
Pingbacks are Ligado
Refbacks are Ligado
Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
Squid (Transparent) + Dns correarct Proxy/NAT/Firewall 1 26-10-2006 1:07
Problemas com squid transparent koringa Proxy/NAT/Firewall 16 04-10-2006 21:56
Problemas com Proxy-Transparent Dado Proxy/NAT/Firewall 10 08-08-2005 14:21
Ipchains + squid = proxy transparent FoundDeathX Proxy/NAT/Firewall 0 27-12-2002 18:17
Estao buscando antes no proxy transparent? vandemberg Proxy/NAT/Firewall 1 24-07-2002 2:09

Horários baseados na GMT -3. Agora são 5:39.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.