Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Geral > Serviços > Proxy/NAT/Firewall
Wiki Classificados Galeria Reviews Jogos Comunidades RSS Feeds FAQ Termos de Uso Sobre
Cadastre-se FotosBlogs Lista de Membros Calendário Pesquisar Mensagens de Hoje Marcar Fóruns Como Lidos

Ajuda para cenário proxy ?



Tópico Trancado
 
LinkBack Opções do Tópico
Antigo 25-05-2008, 1:41   #16 (permalink)
Padrão

Citação:
Postado Originalmente por elderjmp Ver Mensagens
Faça um teste e verifique. Testando, errando e aprendendo... ok?!

Proxy transparente o https não funciona, mas esse não é o seu caso. Então acho que não vai ser preciso liberar... só configurar nos navegadores. Seria na FORWARD porque seu firewall não é um servidor web, então não precisa aceitar requisições na porta 443 e sim permitir o repasse.
Enfim já montei o meu firewall através de estudos pela net. Liberei a Chain FORWARD para toda a minha rede, pois não há problema nessa situação. Prendi o acesso a chain INPUT 3128 a rede interna, pois só lá que vão acessar o squid mesmo. Ssh e ftp vou ter que mecher de fora, liberei para todas as origens. Estou com dúvida ainda se devo liberar a porta 80 na Chain INPUT.
Segue o mesmo abaixo:

#Limpando regras
iptables -F

iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT

iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT

#Aceita todo o tráfego vindo do loopback e indo pro loopback
iptables -A INPUT -i lo -j ACCEPT

#CHAIN INPUT

iptables -A INPUT -p tcp -m state --state NEW -s 0/0 --dport 20 -j ACCEPT

iptables -A INPUT -p tcp -m state --state NEW -s 0/0 --dport 21 -j ACCEPT

iptables -A INPUT -p tcp -m state --state NEW -s 0/0 --dport 22 -j ACCEPT

iptables -A INPUT -p tcp -m state --state NEW -s 192.168.1.0/24 --dport 80 -j ACCEPT (dúvida)

iptables -A INPUT -p tcp -m state --state NEW -s 192.168.1.0/24 --dport 3128 -j ACCEPT

#CHAIN FORWARD

iptables -A FORWARD -m state --state NEW -s 192.168.1.0/24 -j ACCEPT

Ok, Vou fazer os testes na segunda, pois estou no local nesse dia : )

Se acharem que alguma regra não está legal podem me dizer !!

Última edição por robsoncb : 25-05-2008 às 1:56.
 
Avatar de robsoncb
 
Registrado em: Dec 2007
Localização: Rio de Janeiro
Mensagens: 29
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 12 robsoncb
robsoncb está offline  
Antigo 26-05-2008, 11:52   #17 (permalink)
Padrão

Bom pessoal resumi melhor o meu firewall.
Ficou da seguinte forma:

#Limpa as regras
iptables -F
iptables -t mangle -F

iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT

#Aceita todo o tráfego vindo do loopback e indo pro loopback
iptables -A INPUT -i lo -j ACCEPT

#CHAIN INPUT

iptables -A INPUT -i eth0 -s 192.168.10.0/24 -j ACCEPT
iptables -A INPUT -i eth1 -m state -–state ESTABLISHED,RELATED -j ACCEPT


#CHAIN FORWARD

iptables -A FORWARD -i eth0 -s 192.168.10.0/24 -j ACCEPT
iptables -A FORWARD -i eth1 -m state -–state ESTABLISHED,RELATED -j ACCEPT

Agora funcionou !!
Vlw !!

Última edição por robsoncb : 26-05-2008 às 14:30.
 
Avatar de robsoncb
 
Registrado em: Dec 2007
Localização: Rio de Janeiro
Mensagens: 29
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 12 robsoncb
robsoncb está offline  
Antigo 26-05-2008, 13:14   #18 (permalink)
Padrão

Olha só, com sinceridade, eu não faria assim não... se for pra deixar assim nem vejo motivo de você ter um firewall, está tudo liberado!
__________________
Elder J Lehnsherr
LINUX USER #422378 [ Debian GNU/Linux ]
 
Avatar de elderjmp
 
Registrado em: May 2005
Localização: Minas Gerais
Distribuição: Debian
Idade: 26
Mensagens: 88
Agradeceu: 0
Agradecido 8 vez(es) em 8 Posts
Reputação: 50 elderjmp
Enviar mensagem via ICQ para elderjmp Enviar mensagem via MSN para elderjmp
elderjmp está offline  
Antigo 26-05-2008, 17:31   #19 (permalink)
Padrão

Citação:
Postado Originalmente por elderjmp Ver Mensagens
Olha só, com sinceridade, eu não faria assim não... se for pra deixar assim nem vejo motivo de você ter um firewall, está tudo liberado!
Bom,
Eth0 é a rede Interna
Eth1 é a rede externa

Arrumei a casa, intenção "fechar para a rede externa" e "liberar só para interna":

#Limpa as regras
iptables -F
iptables -t mangle -F

iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT

iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT

#Aceita todo o trafego vindo do loopback e indo pro loopback
iptables -A INPUT -i lo -j ACCEPT

#CHAIN INPUT

iptables -A INPUT -i eth0 -s 192.168.10.0/24 -j ACCEPT

#CHAIN FORWARD

iptables -A FORWARD -i eth0 -s 192.168.10.0/24 -j ACCEPT

Última edição por robsoncb : 26-05-2008 às 20:52.
 
Avatar de robsoncb
 
Registrado em: Dec 2007
Localização: Rio de Janeiro
Mensagens: 29
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 12 robsoncb
robsoncb está offline  
Tópico Trancado

Tags
iptables, squid

Opções do Tópico

Regras de Mensagens
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Ligado
Smiles estão Ligado
Código [IMG] está Ligado
Código HTML está Desligado
Trackbacks are Ligado
Pingbacks are Ligado
Refbacks are Ligado
Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
BR-Linux:Revista Info analisa o cenário do Linux embarcado scorpion Noticias 0 27-02-2008 10:30
Ajuda em proxy raultavares Proxy/NAT/Firewall 5 28-01-2008 14:57
Ajuda com web-proxy ginvava Mikrotik web-proxy 3 28-11-2007 17:52
Preciso de ajuda para conf do web proxy???? Josevaldo Mikrotik web-proxy 10 29-08-2006 21:17
web proxy ajuda please ederamboni Mikrotik 2 09-05-2006 13:56

Horários baseados na GMT -3. Agora são 6:37.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.