+ Responder ao Tópico



  1. #1

    Padrão Mudar Squid de ipchais para iptables

    galera blz.

    Eu tenho funcionando blz squid com meu ipchais para forçar proxy para o pessoal na rede aqui. Sem precisar setar porta 3128 nas maquinas clientes
    O script que eu tenho para ativar o squid no meu firewall e esse:

    # Ativa "transparent proxy"...
    #
    if [ "${FORCEDPROXY}" = "1" ]
    then
    /sbin/ipfwadm -I -a a -P tcp -S any/0 -D 127.0.0.1 80
    /sbin/ipfwadm -I -a a -P tcp -S any/0 -D 200.182.129.56 80
    /sbin/ipfwadm -I -a a -P tcp -S any/0 -D 192.168.0.1 80
    /sbin/ipfwadm -I -a a -P tcp -S 127.0.0.1 -D any/0 80 -r
    /sbin/ipfwadm -I -a a -P tcp -S 200.182.129.56/32 -D any/0 80 -r
    /sbin/ipfwadm -I -a a -P tcp -S 192.168.0.0/16 -D any/0 80 -r
    fi

    Kmo que eu converto isso para iptables ??
    Fico grato pela ajuda.

  2. #2
    Lion_Black
    Visitante

    Padrão Mudar Squid de ipchais para iptables

    Essa é a regra do iptables para o procy transparente

    iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128

  3. #3

    Padrão Mudar Squid de ipchais para iptables

    Com isso eu nao preciso setar no navegador das maquinas para pegar pela porta 3128 ???

  4. #4
    Lion_Black
    Visitante

    Padrão Mudar Squid de ipchais para iptables

    NAO

  5. #5

    Padrão Mudar Squid de ipchais para iptables

    Mah..

    Vai que um tratorzinho agora.. Tava com medo de ter que passar de estacao em estacao mudando as configs no navegador.

    Valeu Lion :clap: :clap:

    T+_+ Kill ABC
    "The Truth Is Out Here"