saitam
(usa Slackware)
Enviado em 30/11/2011 - 15:04h
se for proxy transparente apenas a regra que redireciona o tráfego da porta 80 para 3128(squid) e regra que faz compartilhamento da conexão fazem NAT.
Para compartilhar a internet adicione no script de firewall a regra abaixo:
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
Para poder fazer proxy transparente adicione essa regra no seu script de firewall
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128
PS: eth0=internet e eth1=intranet(rede) caso no seu seja ao contrário então altere.
Com essas regras já é possível fazer o compartilhamento e a estação usar o proxy squid.
Também deve configurar o ip+masc+dns apontando o gw (ip do servidor que esta o proxy squid e firewall).