Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Geral > Serviços > Proxy/NAT/Firewall
Wiki Classificados Galeria Reviews Jogos Comunidades RSS Feeds FAQ Termos de Uso Sobre
Cadastre-se Blogs Lista de Membros Calendário Pesquisar Mensagens de Hoje Marcar Fóruns Como Lidos

Problema no Squid



Resposta
 
LinkBack Opções do Tópico
Antigo 08-05-2008, 9:43   #1 (permalink)
Points: 592, Level: 8
Points: 592, Level: 8 Points: 592, Level: 8 Points: 592, Level: 8
Activity: 13%
Activity: 13% Activity: 13% Activity: 13%
 
Avatar de juliocm
 
Registrado em: Nov 2006
Mensagens: 110
Agradeceu: 3
Agradecido 3 vez(es) em 3 Posts
Reputação: 30 juliocm
Padrão Problema no Squid

Pessoal bom dia!
Eu tenho o squid rodando no debian, essa máquina é uma bridge firewall (br0).
Aqui o arquivo de redirecionamento no iptables.
#!/bin/bash
rede_interna = "192.168.0.0/24"

iptables -I PREROUTING -t nat -p tcp -s $rede_interna --dport 80 -j REDIRECT --to-port 3128
iptables -A FORWARD -p tcp -s $rede_interrna --dport 80 -j DROP

Obs: no arquivo do squid.conf já ta com a opção:

http_ports 3128 transparent

Obs2: Com essa opção não preciso colocar o endereço do proxy nas máquinas e nem a porta correto.;

Obs3: Se eu deixar a porta 80 liberada funciona a internet, mas quando DROP não funciona mais. Já verifiquei se o squid ta rodando e ele ta rodando normalmente, o que pode estar acontecendo?
juliocm está offline   Responder com Quote
Antigo 08-05-2008, 10:00   #2 (permalink)
Points: 463, Level: 7
Points: 463, Level: 7 Points: 463, Level: 7 Points: 463, Level: 7
Activity: 5%
Activity: 5% Activity: 5% Activity: 5%
 
Avatar de MDdantas
 
Registrado em: Apr 2007
Localização: Pernambuco
Mensagens: 58
Agradeceu: 2
Agradecido 9 vez(es) em 8 Posts
Reputação: 21 MDdantas
Padrão

Julio,

Bom dia. explica melhor a tua situação para podermos ajudá-lo. Quando você redireciona a porta 80 para a porta do squid 3128, tudo que entra de solicitação na porta 80 vai para a porta do squid.

mas dê mais detalhe para podermos ajudar.

Atenciosamente,
__________________
Dantas
Administrador de Redes e Analista de TI
MDdantas está offline   Responder com Quote
Antigo 08-05-2008, 11:15   #3 (permalink)
Points: 153, Level: 3
Points: 153, Level: 3 Points: 153, Level: 3 Points: 153, Level: 3
Activity: 2%
Activity: 2% Activity: 2% Activity: 2%
 
Avatar de timidboy
 
Registrado em: Sep 2006
Localização: Espírito Santo
Idade: 24
Mensagens: 49
Agradeceu: 5
Agradecido 1 vez em 1 Post
Reputação: 0 timidboy
Enviar mensagem via ICQ para timidboy Enviar mensagem via Yahoo para timidboy Enviar mensagem via Skype para timidboy
Padrão

você está tirando duvidas ou afirmando?

Sua 'obs2' está correta, já a terceira, toda requisiçao na porta 80 será redirecionada para 3128, forçando os clientes a passarem pelo proxy.

__________________
Fernando Gonçalves Bona
MSN :: fernandobona@gmail.com
"Feche sua janela e abra suas portas. Seja livre, use Linux"
"Close your windows and open your doors. Be free, use Linux"
timidboy está offline   Responder com Quote
Antigo 08-05-2008, 21:15   #4 (permalink)
Points: 1.290, Level: 14
Points: 1.290, Level: 14 Points: 1.290, Level: 14 Points: 1.290, Level: 14
Activity: 27%
Activity: 27% Activity: 27% Activity: 27%
 
Avatar de Magnun
 
Registrado em: Nov 2006
Localização: Distrito Federal
Mensagens: 198
Agradeceu: 88
Agradecido 22 vez(es) em 20 Posts
Reputação: 57 Magnun Magnun
Enviar mensagem via MSN para Magnun
Padrão

Bem, não entendo muito de bridge firewall, mas sempre que me falam em funcionamento bridge imagino um processamento que só chega até a camada 2 do modelo OSI.
Agora, se seu FW ta em bridge, como ele vai redirecionar os pacotes utilizando a tabela FORWARDING se ela esta relacionada a camada 3 do modelo OSI??
Acho que talvez por isso não esteja funcionando... Você já verificou se tem algum tráfego passando pela tabela FORWARDING??
__________________
http://under-linux.org/forums/signaturepics/sigpic44261_1.gif

" If you choose not to decide, you still have made a choice."
Freewill (Rush)

Magnun Leno
CISCO CCNA: CSCO10991731
magnun.leno@gmail.com
Magnun está offline   Responder com Quote
Resposta

Opções do Tópico

Regras de Mensagens
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Ligado
Smiles estão Ligado
Código [IMG] está Ligado
Código HTML está Desligado
Trackbacks are Ligado
Pingbacks are Ligado
Refbacks are Ligado

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
problema no squid jasonlinux Proxy/NAT/Firewall 5 16-06-2007 14:30
Problema com o squid perassolifernando Proxy/NAT/Firewall 3 29-01-2007 2:32
Problema com acl no squid cleciorodrigo Proxy/NAT/Firewall 2 03-10-2006 21:24
PROBLEMA NO SQUID tiagoalgodas Proxy/NAT/Firewall 27 15-08-2006 0:34
Problema no squid derson Proxy/NAT/Firewall 1 23-09-2005 13:11



Horários baseados na GMT -3. Agora são 23:21.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd
SEO by vBSEO 3.2.0 RC5 ©2008, Crawlability, Inc.