Página 1 de 4 1234 ÚltimoÚltimo
+ Responder ao Tópico



  1. #1
    stallion
    ola!!!
    tenho estações windows 2000 com um servidor squid, toda vez que um usuário novo loga, tenho que ir até a maquina para configurar o squid, como fazer isso configurando a máquina, para todos os usuários de uma vez? como um gateway?, se não vou ter que configurar máquina por máquina para cada usuário.

  2. vc usa squid autenticado? Se usa, acho que vc vai ter que mexer no registro do windows das estações, do contrário, use estas regras de Iptables para tornar seu proxy transparente:

    iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o ethX -j MASQUERADE
    iptables -t nat -A PREROUTING -i ethY -s 192.168.1.0/24 -p tcp --dport 80 -j REDIRECT --to-port 3128

    Onde ethX é a placa inet e ethY é a placa interna.

    Nas estações vc terá que setar IP, mascara, gateway e DNS, eliminando a necessidade de configurar o proxy no borwser.



  3. #3
    stallion
    ola!!
    fiz isso

    iptables -t nat -A POSTROUTING -s 11.77.2.254/24 -o eth0 -j MASQUERADE (de onde vem a net)

    iptables -t nat -A PREROUTING -i eth1 -s 192.168.6.1/24 -p tcp --dport 80 -j REDIRECT --to-port 3128 (para onde vai)

    não funcionou:
    tenho algumas dúvidas:

    1)/24 no ip se refere a mascara da rede?, no caso uso 255.255.0.0 nas duas, devo colocar /16 ou /24 (não funcionou com nenhuma das duas)?

    2) o gateway que coloco é o ip do meu servidor, mas quais serão os dns, os mesmos que uso na placa eth0?

    obs: deixei meu squid.conf como recomenda o artigo de proxy transparente aqui no underlinux.

    obrigado e até mais!!!

  4. #4
    stallion
    ah não uso autenticação no proxy!!



  5. Citação Postado originalmente por stallion
    iptables -t nat -A POSTROUTING -s 11.77.2.254/24 -o eth0 -j MASQUERADE (de onde vem a net)

    iptables -t nat -A PREROUTING -i eth1 -s 192.168.6.1/24 -p tcp --dport 80 -j REDIRECT --to-port 3128 (para onde vai)
    Olá amigo, vc tem que colocar os endereços DE REDE e não de estações nestas regras.

    11.77.2.254 e 192.168.6.1 devem ser trocados pelo IP da rede que deve ser:

    192.168.6.0, logo ficaria:

    iptables -t nat -A POSTROUTING -s 192.168.6.0/24 -o eth0 -j MASQUERADE

    iptables -t nat -A PREROUTING -i eth1 -s 192.168.6.0/24 -p tcp --dport 80 -j REDIRECT --to-port 3128

    Onde eth0 deve ser sua interface conectada à internet, e eth1 a interface conectada à rede local.

    Espero tê-lo ajudado.






Tópicos Similares

  1. Como fazer para Squid não mudar IP do cliente
    Por e-eduardo no fórum Servidores de Rede
    Respostas: 8
    Último Post: 18-02-2009, 08:07
  2. Como fazer uma rede funcionar assim ???
    Por solucoeslivre no fórum Servidores de Rede
    Respostas: 2
    Último Post: 12-09-2006, 10:35
  3. Como fazer no Squid??????
    Por goldwolf no fórum Servidores de Rede
    Respostas: 2
    Último Post: 30-08-2004, 16:11
  4. Como fazer um speddy funcionar no CL9
    Por Unsponsored no fórum Servidores de Rede
    Respostas: 8
    Último Post: 29-07-2003, 00:36
  5. como fazer 1 firewall funcionar atras de outro firewall+squi
    Por cyberniro no fórum Servidores de Rede
    Respostas: 1
    Último Post: 23-04-2003, 09:46

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L