Publicada por imgospel em 02/04/2007 - 13:12h:
* imgospel usa Debian


Olá galera... estou tentando colocar um proxy transparente na minha empresa e estou tendo um (grande) problema...
Minhas maquinas clientes XP estão conseguindo acessar a internet sem problema via o servidor. A questão é que o proxy não funciona... Mas quando configuro o browse o proxy funcona corretamente barrando os sites que eu preciso.

configuração de uma das marquinas XP
IP 192.168.1.10
mascara 255.255.255.0
gateway 192.168.1.200
DNS 192.168.254.254

com esta configuração meus computadores acessam a internet, mas não passam pelo squid
Mas se eu colocar no browse o endereço do proxy (192.168.1.200) o proxy fuciona barrando o site corretamente...

O que poderá está acontecendo?


Meu servidor Ubuntu 6.06 LTS, Squid 2.5 Stable 12

Abaixo uma porção dos script correspondentes

/////////////////////////////////

Meu Script Squid


hierarchy_stoplist cgi-bin ?


httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on




/////////////////////////////////////////////

Meu Script Firewall

echo "Iniciando regras do firewall..."
echo "Localização do iptables"

IPTABLES=`which iptables`

INTRA=192.168.1.200
INTER=192.168.254.200



$IPTABLES -t nat -A POSTROUTING -s $INTRA -j MASQUERADE
echo "Ativa mascaramento de saída"
$IPTABLES -t nat -A POSTROUTING -o $INTER -j MASQUERADE

echo "Acesso ao SQUID"
$IPTABLES -A INPUT -s $INTRA -p tcp --dport 3128 -j ACCEPT
$IPTABLES -A INPUT -s ! $INTRA -p tcp --dport 3128 -j DROP

echo "Liberando ICMP"
$IPTABLES -t nat -A POSTROUTING -s $INTRA -p icmp -j MASQUERADE

echo "Proxy Transparente"
$IPTABLES -t nat -A PREROUTING -i $INTER -p tcp --dport 80 -j REDIRECT --to-port 3128


  
 
Resposta de neonx em 02/04/2007 - 13:15h:
* neonx usa Slackware
* neonx tem conceito: 7.6
 


imgospel...

tenta alterar a sua linha echo "Proxy Transparente"
$IPTABLES -t nat -A PREROUTING -i $INTER -p tcp --dport 80 -j REDIRECT --to-port 3128
tire o -i $INTER deixando somente $INTER... acho que deverá funcionar...

 
Resposta de tatototino em 02/04/2007 - 14:28h:
* tatototino usa Slackware
* tatototino tem conceito: 8.7
 


se for o squid 2.6.X o arquivo de configuração vai outras opções direferentes da versão 2.4, a regra de redireciomento está certa vendo de primeira

espero ter ajudado

 
Resposta de imgospel em 02/04/2007 - 21:04h:
* imgospel usa Debian
* imgospel tem conceito: nenhum voto.
 


Obrigado por responder neonx e tatototino...
Mas neonx seu eu tirar o "-i" o comando dá erro... e tatototino a versão do squid é 2.5 s12...
Alguem tem outra sugestão? Eu agradeço pela ajuda

  


ATENÇÃO: Antes de contribuir com uma resposta, leia o artigo Qualidade de respostas e certifique-se de que esteja realmente contribuindo com a comunidade. Muitas vezes o ímpeto de contribuir nos leva a atrapalhar ao invés de ajudar.

Contribuir com resposta



CAPTCHA
[ Recarregar imagem ]

Digite o código acima:

  
* Nota: só é possível enviar respostas usuário que possui conta e esteja logado com ela, caso contrário sua mensagem será perdida.



Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts