+ Responder ao Tópico



  1. #1

    Padrão Proxy Transparente

    Ola pessoal

    estou fazendo um proxy tranparente em uma maquina junto com um firewaal em iptables so que ocorre o seguinte:
    Coloco a regra de redirecionamento:
    iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 8080

    Mas o proxy tranparente nao funciona ou seja tenho que colocar o endereco do proxy no navegador para ele usar o proxy.

    E mais um detalhe se ativo o proxy funciona os bloqueios mas nao consigo abrir pagina. Ja sem o proxy ta tudo normal. Sera que tenho que aplicar uma regra de input para a porta 8080 no firewall.
    Porem isso ainda nao testei mas fica aqui minha duvida se alguem puder ajudar!!!

    Abracos

  2. #2

    Padrão Proxy Transparente

    kra, dah uma olhada nesse artigo
    https://under-linux.org/modules.php?...icle&artid=157

    acho q pode ser d grande ajuda

    []'s

  3. #3

    Padrão Proxy Transparente

    Pega o meu tutorial sobre proxy aqui;

    http://www.facic.fuom.br/~guilherme/stefano

    E aí você está utilizando um redirecionamento de portas, não um proxy transparente...


    # echo 1 > /proc/sys/net/ipv4/ip_forward
    # iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE



    Eu acho que isso resolve seu problema com proxy transparente.


    Abraços!

  4. #4

    Padrão Proxy Transparente

    proxy transperante prescisa setar algumas variaveis no squid ... veja elas em www.squid-cache.org

  5. #5
    mson77
    Visitante

    Padrão Proxy Transparente

    Eu acho que o proxy transparente do squid tem suas limitacoes.

    E se um usuario tentar acessar serviços como "https" (acesso a bancos, p.ex.)... nao vai funcionar via squid. Isso mesmo vc redirecionando a porta 443 (https) via iptables (nao funciona).

    Assim, como acesso a banco nao funciona... eu acabei desistindo de proxy-transparente.

    É isso mesmo? Ou eu me equivoquei em algum ponto?

    Abracos,

  6. #6

    Padrão Proxy Transparente

    nunca tive problemas.

  7. #7

    Padrão Proxy Transparente

    Nunca tive problemas com o Squid também, qualquer coisa você roda um proxy transparente mais o squid para resolver problemas com smtp, por exemplo...



    Abraços!

  8. #8

    Padrão Proxy Transparente

    Puxa vida...

    Obrigado entao!

    Vou rever os meus conceitos!
    Mas quais as portas eu preciso redirecionar no iptables?
    Somente a porta 80 basta?
    Tem outras portas que eu preciso redirecionar?
    (para uso basico de navegacao, incluindo https)

    Obrigado mesmo!!!


    Abracos,

    mson77

  9. #9

    Padrão Proxy Transparente

    apenas a 80 e a 443