
penanca2012
(usa Red Hat)
Enviado em 28/09/2012 - 10:52h
Bom Dia
Preciso criar uma regra onde, aponto toda minha saida externa para meu proxy transparente.
Hoje já apliquei as seguintes regras:
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -P FORWARD ACCEPT
iptables -A INPUT -i tun+ -j ACCEPT
iptables -A FORWARD -i tun+ -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -A FORWARD -i tun0 -o tun0 -j ACCEPT
iptables -A FORWARD -i tun0 -o eth0 -j ACCEPT
iptables -A FORWARD -i eth0 -o tun0 -j ACCEPT
iptables -A INPUT -p tcp --dport 5000 -j ACCEPT
iptables -A INPUT -p udp --dport 5000 -j ACCEPT
iptables -I INPUT -i tun+ -j ACCEPT
iptables -I OUTPUT -o tun+ -j ACCEPT
iptables -I FORWARD -i tun+ -j ACCEPT
iptables -I FORWARD -o tun+ -j ACCEPT
echo "Rede VPN ativada"
Funciona mas acessar o meu proxy transparente "GASEC", faço autenticação mas não navego.
Estou efetuando uma OPENVPN, e o GASEC fica na matriz e o problema esta na filial?
Dentro do gasec tenho que criar alguma regra que libere meu acesso do ip do tunnel(10.0.0.1/32{matriz}) para rede da matriz?
Alguém me ajuda?
Valeu!!!!