|
|||||||
| Wiki | Classificados | Galeria | Reviews | Jogos | Comunidades | RSS Feeds | FAQ | Termos de Uso | Sobre |
| Cadastre-se | Blogs | Lista de Membros | Calendário | Pesquisar | Mensagens de Hoje | Marcar Fóruns Como Lidos |
![]() |
|
|
LinkBack | Opções do Tópico |
|
|
#1 (permalink) | ||||||||||||||
![]()
Registrado em: Nov 2006
Mensagens: 110
Agradeceu: 3
Agradecido 3 vez(es) em 3 Posts
Reputação: 30
![]() |
Pessoal bom dia!
Eu tenho o squid rodando no debian, essa máquina é uma bridge firewall (br0). Aqui o arquivo de redirecionamento no iptables. #!/bin/bash rede_interna = "192.168.0.0/24" iptables -I PREROUTING -t nat -p tcp -s $rede_interna --dport 80 -j REDIRECT --to-port 3128 iptables -A FORWARD -p tcp -s $rede_interrna --dport 80 -j DROP Obs: no arquivo do squid.conf já ta com a opção: http_ports 3128 transparent Obs2: Com essa opção não preciso colocar o endereço do proxy nas máquinas e nem a porta correto.; ![]() Obs3: Se eu deixar a porta 80 liberada funciona a internet, mas quando DROP não funciona mais. Já verifiquei se o squid ta rodando e ele ta rodando normalmente, o que pode estar acontecendo? |
||||||||||||||
|
|
|
||||||||||||||
|
|
#2 (permalink) | ||||||||||||||
![]()
Registrado em: Apr 2007
Localização: Pernambuco
Mensagens: 58
Agradeceu: 2
Agradecido 9 vez(es) em 8 Posts
Reputação: 21
![]() |
Julio,
Bom dia. explica melhor a tua situação para podermos ajudá-lo. Quando você redireciona a porta 80 para a porta do squid 3128, tudo que entra de solicitação na porta 80 vai para a porta do squid. mas dê mais detalhe para podermos ajudar. Atenciosamente,
__________________
Dantas Administrador de Redes e Analista de TI |
||||||||||||||
|
|
|
||||||||||||||
|
|
#3 (permalink) | ||||||||||||||
![]()
|
você está tirando duvidas ou afirmando?
Sua 'obs2' está correta, já a terceira, toda requisiçao na porta 80 será redirecionada para 3128, forçando os clientes a passarem pelo proxy.
__________________
Fernando Gonçalves Bona MSN :: fernandobona@gmail.com "Feche sua janela e abra suas portas. Seja livre, use Linux" "Close your windows and open your doors. Be free, use Linux" |
||||||||||||||
|
|
|
||||||||||||||
|
|
#4 (permalink) | ||||||||||||||
![]()
|
Bem, não entendo muito de bridge firewall, mas sempre que me falam em funcionamento bridge imagino um processamento que só chega até a camada 2 do modelo OSI.
Agora, se seu FW ta em bridge, como ele vai redirecionar os pacotes utilizando a tabela FORWARDING se ela esta relacionada a camada 3 do modelo OSI?? Acho que talvez por isso não esteja funcionando... Você já verificou se tem algum tráfego passando pela tabela FORWARDING??
__________________
" If you choose not to decide, you still have made a choice." Freewill (Rush) Magnun Leno CISCO CCNA: CSCO10991731 magnun.leno@gmail.com |
||||||||||||||
|
|
|
||||||||||||||
![]() |
| Opções do Tópico | |
|
|
Tópicos Similares
|
||||
| Tópico | Tópico Iniciado Por | Fórum | Respostas | Última Mensagem |
| problema no squid | jasonlinux | Proxy/NAT/Firewall | 5 | 16-06-2007 14:30 |
| Problema com o squid | perassolifernando | Proxy/NAT/Firewall | 3 | 29-01-2007 2:32 |
| Problema com acl no squid | cleciorodrigo | Proxy/NAT/Firewall | 2 | 03-10-2006 21:24 |
| PROBLEMA NO SQUID | tiagoalgodas | Proxy/NAT/Firewall | 27 | 15-08-2006 0:34 |
| Problema no squid | derson | Proxy/NAT/Firewall | 1 | 23-09-2005 13:11 |