Preciso ativar proxy transparente e fazer funcionar o outlook nas estações
Olá pessoal, há pouco configurei um proxy no squid 2.6 mas não estou conseguindo colocar como transparente e as máquinas tbm não estão recebendo mensagens pelo outlook, será que vcs podem me ajudar? abaixo segue minha configuração do squid.conf e firewall:
###SQUID###
#### Tags Comuns
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
cache_mem 192 Mb
cache_swap_log /var/spool/squid/swap.log
cache_dir diskd /var/spool/squid 1024 16 256
# Porta de acesso a internet
http_port 3128 transparent
# Nome da rede
visible_hostname champ
# ACL que identifica toda a rede
acl all src 192.168.1.0/24
### Bloqueio do msn
acl msnbloque url_regex -i /etc/squid/srcmsn
acl msnlibera src /etc/squid/msnliberados
http_access deny msnbloque !msnlibera
http_access allow msnbloque msnlibera
#########################
### Grupo de ips liberados
acl cpd src /etc/squid/liberados
http_access allow cpd
################################
######## Zona de Seguranca A #############
acl grupo1 src /etc/squid/grupo1″
acl sites_grupo1 url_regex -i /etc/squid/sites_grupo1″
http_access allow grupo1 sites_grupo1
##################################
######## Zona de Seguranca B #############
acl grupo2 src /etc/squid/grupo2″
acl sites_grupo2 url_regex -i /etc/squid/sites_grupo2″
http_access allow grupo2 sites_grupo2
##################################
# Bloquear todo o resto
http_access deny all
Firewall:
#! /bin/sh
iptables -F
iptables -t nat -F
iptables -t mangle -F
rede_interna="192.168.1.0/24"
echo "1″ > /proc/sys/net/ipv4/ip_forward
echo "1″ > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
echo "1″ > /proc/sys/net/ipv4/icmp_echo_ignore_all
/sbin/modprobe iptable_nat
/sbin/modprobe ip_tables
/sbin/modprobe ipt_state
/sbin/modprobe ip_conntrack
/sbin/modprobe ipt_multiport
/sbin/modprobe iptable_mangle
# libera POP
iptables -A FORWARD -p tcp --dport 110 -j ACCEPT
#libera SMTP
iptables -A FORWARD -p tcp --dport 25 -j ACCEPT
iptables -I PREROUTING -t nat -p tcp -s $rede_interna --dport 80 -j REDIRECT --to-port 3128
iptables -t nat -I POSTROUTING -s $rede_interna -j MASQUERADE
iptables -A FORWARD -s $rede_interna -d loginnet.passport.com -j REJECT
##############################################################
O que vc acham que pode estar errado?
Obrigado