Página 2 de 2 PrimeiroPrimeiro 12
+ Responder ao Tópico



  1. Já tenho as configurações abaixo citadas no meu squid.conf, e já tinha essas regras no meu iptables, apenas com uma diferença, pois o gateway da minha rede wireless e o meu proxy sao maquinas diferentes. A minha regra no iptables tah assim:

    iptables -t nat -A PREROUTING -i ethX -p tcp --dport 80 -j REDIRECT --to ipdomeuproxy:3128

    O que acontece é que, se o proxy naum está configurado no navegador do meu cliente ele simplesmente naum navega, e pelo q eu entendi, o proxy transparente serve para que o cliente navegue passando pelo proxy obrigatoriamente, sem ele sequer precisar configurar o endereço do proxy no navegador, naum eh isso???


    Citação Postado originalmente por gatoseco
    Caro,

    Você tem que configurar o squid usando as seguintes opções:

    httpd_accel_host virtual
    httpd_accel_port 80
    httpd_accel_with_proxy on
    httpd_accel_uses_host_header on


    A regra do iptables para redirecionar:

    iptables -t nat -A PREROUTING -i ethX -p tcp --dport 80 -j REDIRECT --to-port 3128
    ethX = Interface ligada a rede

    Caso você tenha habilitado o NAT, você pode usar esta regra para bloquear a saida pela porta 80.

    iptables -A FORWARD -p TCP -s IP_REDE --dport 80 -d 0/0 -j REJECT

    IP_REDE = Rango de IP da sua REDE.

    Parabens wrochal isso e que posso chamar de ajuda, um mini how-to de como configurar um proxy transparente!!!

    Valeu

  2. https://under-linux.org/noticia4730.html

    qualquer duvida, entra em contato comigo.. t+



  3. Aew

    Resumindo, com essa regra do iptables,

    Tu vai dize que tudo que chegar na porta 80 devera redirecionar para a porta 3128( isso se tiver deixado essa porta no proxy)




    flws,

  4. Citação Postado originalmente por Brenno
    https://under-linux.org/noticia4730.html

    qualquer duvida, entra em contato comigo.. t+
    Aeh Brenno, valew pela dica... na linha do firewall iptables -t nat -A PREROUTING -s 192.168.1.0/24 -p tcp --dport 80 -j DNAT --to-destination 192.168.1.1:3128, ao invés de usar o DNAT --to-destination iporta, tava usando o REDIRECT --to iporta...

    Agora tah redondo...... A propósito, quase matei meu link por umas duas horas ateh q os XP´s da vida dos meus clientes baixassem todas as atualizações do Windowes deles, eheheheheh

    [] a todos...



  5. _AGM_






Tópicos Similares

  1. Proxy transparente, Duvida!?
    Por alanvictorjp no fórum Redes
    Respostas: 3
    Último Post: 22-01-2008, 11:35
  2. Respostas: 10
    Último Post: 21-08-2007, 09:21
  3. Dúvida no proxy transparente
    Por no fórum Servidores de Rede
    Respostas: 11
    Último Post: 15-04-2005, 21:20
  4. Proxy transparente w/ iptables
    Por Spetsnaz no fórum Servidores de Rede
    Respostas: 3
    Último Post: 12-09-2002, 16:17
  5. Proxy transparente + SSL
    Por no fórum Servidores de Rede
    Respostas: 0
    Último Post: 09-09-2002, 15:47

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L