+ Responder ao Tópico



  1. #1

    Padrão squid e 2 placas de rede

    Boa noite a todos. Estou aqui porque não consegui fazer funcionar nenhuma das dicas postadas nos fóruns. Estou com o Slackware 10.0 instalando numa máquina. Tenho 2 placas de rede: eth0 (acesso a internet) e eth1 (rede local). Tenho um servidor squid também instalado e gostaria de fazer com que todo o tráfego da rede passasse pelo servidor proxy, para poder controlar a rede. Não estou conseguindo fazer com o que eu lí pelo google afora. Gostaria que vocês me ajudassem. Se der, obrigado!

  2. #2

    Thumbs up

    Citação Postado originalmente por smoke118 Ver Post
    Boa noite a todos. Estou aqui porque não consegui fazer funcionar nenhuma das dicas postadas nos fóruns. Estou com o Slackware 10.0 instalando numa máquina. Tenho 2 placas de rede: eth0 (acesso a internet) e eth1 (rede local). Tenho um servidor squid também instalado e gostaria de fazer com que todo o tráfego da rede passasse pelo servidor proxy, para poder controlar a rede. Não estou conseguindo fazer com o que eu lí pelo google afora. Gostaria que vocês me ajudassem. Se der, obrigado!
    Olá Amigo trabalho com Slackware 11

    Coloque ai a sua config do rc.local para que possamos te ajudar

    ou coloque o procedimento que esta usando !

    Até mais Abraços

  3. #3

    Padrão

    acho que o problema nao é no rc.local

    eu por exemplo nao tenho nada no rc.local.

    se estiver fucionando a internet,mais nao está passando pelho squid, o problema é regras de iptables.

    -A PREROUTING -i sua rede interna -p tcp --dport 80 -j REDIRECT --to-port 3128

  4. #4

    Thumbs up

    Ná Maioria dos tutoriais Slack entra o rc.local

    entre no rc.local que fica dentro da pasta /etc/rc/rc.local

    e coloque estas linhas

    #!/bin/sh

    /usr/local/sbin/squid #(verifique se o squid esta neste diretorio e se funciona)#

    modprobe iptable_nat #(ativa o nat)#
    echo 1 > /proc/sys/net/ipv4/ip_forward

    /usr/local/sbin/iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128#(só use esta linha se o squid tiver ativo e funcionando)#
    /usr/local/sbin/iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE#(está compartilha a internet com a outra interface)#

    obs: a minha eth0 e onde entra a internet !

    Depois que alterar o rc.local

    de as devidas permissôes com;

    chmo +x /etc/rc/rc.local
    chmo 777 /etc/rc/rc.local

    Agora deve funcionar !
    Abraços

  5. #5

    Padrão

    Se a sua rede não for tão grande, não use proxy transparente! Configure os ie ou firefox da vida pra conectarem via proxy, fica mais fácil. Faça NAT apenas nas portas realmente necessárias, pop, smtp, ftp, entre outras... Fica mais seguro... Você nega tudo e vem permitindo apenas o que realmente necessitar.

    Abraço