-
Desafio Squid + Iptables
Isso soh eh necessario se o seu kernel não estiver compilado para suportar NAT... se jah tiver nem precisa das linhas abaixo....
>> /sbin/depmod -a
>> modprobe iptable_nat
E isso aki eu não faço pq soh quero mascarar HTTP, o resto eu controlo por outra regra....
>> #Regras
>> #Mascara todos os pacotes que sairem pela eth0 ( internet )
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j MASQUERADE
-
Desafio Squid + Iptables
<TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-1>Quote:</font><HR></TD></TR><TR><TD><FONT SIZE=-1><BLOCKQUOTE>
On 2002-09-30 08:51, 1c3_m4n wrote:
Isso soh eh necessario se o seu kernel não estiver compilado para suportar NAT... se jah tiver nem precisa das linhas abaixo....
>> /sbin/depmod -a
>> modprobe iptable_nat
E isso aki eu não faço pq soh quero mascarar HTTP, o resto eu controlo por outra regra....
>> #Regras
>> #Mascara todos os pacotes que sairem pela eth0 ( internet )
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j MASQUERADE
</BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE>
-
Desafio Squid + Iptables
Sugiro tambem a leitura do howto:
www.tldp.org/mini/HOWTO/TransparentProxy.html
Lá estao as diretivas necessarias no Kernel para funcionamento do Proxy Transparente.
-
Desafio Squid + Iptables
Ok meus amigos tentei todas as alternativas acima, com relação ao mascaramento, não estou tendo problemas, o meu problema esta sendo realmente o Proxy Transparente, que não funciona de jeito nenhum, o proxy só está funcionando mesmo se eu inserir a configuração no navegador , com relação ao tutorial acima citado o link acho que deixou de existir.
-
Desafio Squid + Iptables
Deixa eu ver se entendi direto, vc quer que os navegadores dos seus clientes detectem automaticamente a configuração do proxy?
Se for isso a ultima coisa q posso falar eh para abilitar essa opção do squid
ie_refresh on
Fora isso minha configuração está praticamente igual ao que jah foi dito anteriormente e funciona numa boa.