Iptables...scripts que funcionam !!
Se liga...
Meu pop, tá em Provedor externo.
Tenho conexão ADSL aqui com uma eth0 local e eth1 ADSL.
As estações da minha rede, são Ruindows .
Meu server, é um Red Hat 9.0, rodando SQUID...
As estações estão conseguindo acessar a internet através do Squid, pela porta 3128.
Preciso que as estações, acessem suas contas, através do proxy...
iptables blablabla...mas até agora funfou tudo q tentei e não sei mais o que fazer.
Se alguém tem o mesmo esquema, eu gostaria de dar uma olhada no script e saber se está por save ou em arquivo no init.d.
Valeu a galera que tá tentando me ajudar ...
A irmandade do mundo Linux, é forte por estes gestos !!!
Iptables...scripts que funcionam !!
seu problema deve ser de roteamento, tente:
route add -net 192.168.1.0 gw 192.168.1.1 netmask 255.255.255.0 metric 0 eth1
subistitua 192.160.1.0 pelo ip da sua rede interna e 192.168.1.1 pelo ip do seu servidor linux que esta conectado com a rede interna e eth1 pela placa de rede que esta conectada com a ADSL.
[email protected]
Iptables...scripts que funcionam !!
Este problema pode estar acontecendo por varios motivos.
voce pode ter bloquedo as portas utilizadas pelo SMTP e Pelo POP
ou pode estar faltando uma regra direcionando sua Rede Interna para a Internet
Coloca as regras que voce criou no forum que fica mais facil de achar a soluçao.
A Marcio
Iptables...scripts que funcionam !!
Galera,
Seguem minhas regras...
eth0=10.70.2.14
eth1=200.200.xxx.xxx
#! /bin/sh
# description: Inicializacao do iptables
#
# chkconfig: 2345 80 30
# processname: iptables
# pidfile: /var/run/iptabless.pid
. /etc/rc.d/init.d/functions
. /etc/sysconfig/network
if [ ${NETWORKING} = "no" ]
then
exit 0
fi
case "$1" in
start)
gprintf "Iniciando o serviço de %s: " "IPtables"
echo
echo 1 > /proc/sys/net/ipv4/ip_forward
/sbin/modprobe ip_tables
/sbin/modprobe iptable_nat
iptables -F INPUT
iptables -F OUTPUT
iptables -F FORWARD
iptables -X
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -A FORWARD -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -s 10.70.2.0/24 -p tcp --dport 25 -j ACCEPT
iptables -A FORWARD -s 10.70.2.0/24 -p tcp --dport 110 -j ACCEPT
# SSH
iptables -A INPUT -p tcp --syn -s 10.70.0.0/16 --destination-port 22 -j ACCEPT
# Squid
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to 3128
;;
stop)
gprintf "Parando o serviço de %s: " "IPtables"
echo
iptables --flush
;;
*)
gprintf "Uso: iptables (start|stop)"
echo
;;
esac
exit 0
Quem souber o que falta, ou o que está errado, me salva por favor .
Valeu !!!
Abutre
Iptables...scripts que funcionam !!
E se liga...Preciso que as estações passem pelo firewaal, acessem pop e smtp, mas estando sem o geteway com o gateway do proxy como default. É possível, não é ?!
Abutre