Página 1 de 3 123 ÚltimoÚltimo
+ Responder ao Tópico



  1. Já fui em varios forum peguei varias dicas mas o meu proxy não fica transparente, so funciona se configurar manualmente o meu proxy nas estações, versão do Squid é 2.6, abaixo vai o meu Squid e Iptables;

    http_port 3128 transparent
    visible_hostname Firewall-Lauro
    cache_mem 8 MB
    maximum_object_size_in_memory 1 MB
    maximum_object_size 1 MB
    minimum_object_size 0 KB
    cache_swap_low 90
    cache_swap_high 95acl
    all src 0.0.0.0/0.0.0.0
    acl localhost src 127.0.0.1
    acl ip_liberado src "/etc/squid/ip_liberado.txt"
    acl ip_restrito src "/etc/squid/ip_restrito.txt"
    acl sites_liberados url_regex -i "/etc/squid/sites_liberados.txt"
    http_access allow ip_liberado
    http_access deny ip_restrito !sites_liberados
    http_access deny all

    IPTABLES;
    iptables -A INPUT -i lo -j ACCEPT
    iptables -A INPUT -m state --state INVALID -j DROP
    iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
    iptables -A INPUT -s 192.168.0.0/24 -p tcp --dport 3128 -j ACCEPT
    iptables -A INPUT -s 192.168.0.0/24 -p tcp --dport 10000 -j ACCEPT
    iptables -A FORWARD -m state --state INVALID -j DROP
    iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
    iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth1 -j MASQUERADE
    iptables -t nat -A PREROUTING -s 192.168.0.0/255.255.255.0 -p tcp --dport 80 -j REDIRECT --to-port 3128
    Última edição por emerson2703; 07-01-2009 às 11:43.

  2. Tenta mudar essa última linhas:
    ptables -t nat -A PREROUTING -s 192.168.0.0/255.255.255.0 -p tcp --dport 80 -j REDIRECT --to-port 8080


    pra

    ptables -t nat -A PREROUTING -s 192.168.0.0/255.255.255.0 -p tcp --dport 80 -j REDIRECT --to-port 3128

    Essa é a porta do squid...

    Qualquer coisa posta ai...

    Citação Postado originalmente por emerson2703 Ver Post
    Já fui em varios forum peguei varias dicas mas o meu proxy não fica transparente, so funciona se configurar manualmente o meu proxy nas estações, versão do Squid é 2.6, abaixo vai o meu Squid e Iptables;

    http_port 3128 transparent
    visible_hostname Firewall-Lauro
    cache_mem 8 MB
    maximum_object_size_in_memory 1 MB
    maximum_object_size 1 MB
    minimum_object_size 0 KB
    cache_swap_low 90
    cache_swap_high 95acl
    all src 0.0.0.0/0.0.0.0
    acl localhost src 127.0.0.1
    acl ip_liberado src "/etc/squid/ip_liberado.txt"
    acl ip_restrito src "/etc/squid/ip_restrito.txt"
    acl sites_liberados url_regex -i "/etc/squid/sites_liberados.txt"
    http_access allow ip_liberado
    http_access deny ip_restrito !sites_liberados
    http_access deny all

    IPTABLES;
    iptables -A INPUT -i lo -j ACCEPT
    iptables -A INPUT -m state --state INVALID -j DROP
    iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
    iptables -A INPUT -s 192.168.0.0/24 -p tcp --dport 3128 -j ACCEPT
    iptables -A INPUT -s 192.168.0.0/24 -p tcp --dport 10000 -j ACCEPT
    iptables -A FORWARD -m state --state INVALID -j DROP
    iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
    iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth1 -j MASQUERADE
    iptables -t nat -A PREROUTING -s 192.168.0.0/255.255.255.0 -p tcp --dport 80 -j REDIRECT --to-port 8080



  3. Para se ter um squid transparente, não basta apenas instalar o squid e configurar.

    Vc tem que habilitar isto no kernel, e recompilar.

    Você já efetuou esta etapa de configuração e recompilação do kernel ?

  4. Citação Postado originalmente por herlon2008 Ver Post

    Vc tem que habilitar isto no kernel, e recompilar.
    com certeza há algum equivoco.. eu NUNCA fiz isso (nota: PARA ESSE FIM) e tudo sempre funcionou normal, transparente ou não.



  5. Citação Postado originalmente por herlon2008 Ver Post
    Para se ter um squid transparente, não basta apenas instalar o squid e configurar.

    Vc tem que habilitar isto no kernel, e recompilar.

    Você já efetuou esta etapa de configuração e recompilação do kernel ?

    Não como que faço, me de a dica com habilito passo-paaso e recompilar






Tópicos Similares

  1. Proxy Transparente não funciona. ajuda! SLACKWARE 10.1
    Por atroz no fórum Servidores de Rede
    Respostas: 4
    Último Post: 26-12-2007, 17:19
  2. Proxy Transparente não funciona de jeito nenhum!!
    Por danielmuskitim no fórum Servidores de Rede
    Respostas: 6
    Último Post: 04-10-2007, 16:34
  3. Proxy transparente não funciona
    Por w00dy no fórum Servidores de Rede
    Respostas: 20
    Último Post: 28-09-2007, 11:47
  4. Proxy Transparente não funciona!
    Por andersonjmello no fórum Servidores de Rede
    Respostas: 2
    Último Post: 03-03-2006, 12:19
  5. Proxy Transparente não funciona ACL
    Por Oswaldo no fórum Servidores de Rede
    Respostas: 1
    Último Post: 26-02-2004, 12:15

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L