removido
(usa Nenhuma)
Enviado em 06/07/2007 - 16:39h
Descobri que meu iptables não tá redirecionando NADA pra porta 3128, do squid.
A zica é descobrir o Por Quê disso, uma vez que não consigo ver o erro em meu script_iptables nem no squid.conf
segue abaixo as linhas comentadas que cuidam desse serviço.
gostaria muito de alguem que tem mais a manha me ajudasse.
Engraçado é que o squid tá funcionando, pois quando derrubo ele (rcsquid stop) não consigo navegar.
Uso suse enterprise server 10.2
Meu iptables :
srv-linux:/var/log/squid # cat /etc/init.d/start_firewall
##################################
#Script com regras iptables #
#Autor: Andre Custodio #
#Ultima atualizacao: 04.07.2007 #
#################################
--------------------------------------------------------------------------------------------
# INICIA FIREWALL IPTABLES
modprobe iptable_nat
modprobe ip_nat_ftp
modprobe ip_nat_irc
modprobe ip_conntrack_ftp
modprobe ip_conntrack_irc
--------------------------------------------------------------------------------------------
# LIMPANDO REGRAS ATUAIS
iptables -F
iptables -F -t nat
iptables -F -t mangle
iptables -X
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
--------------------------------------------------------------------------------------------
# HABILITA FORWARD
echo "1" >/proc/sys/net/ipv4/ip_forward
--------------------------------------------------------------------------------------------
# COMPARTILHA INTERNET PARA REDE INTERNA / REDIRECIONA PARA SQUID PORTA 3128
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE
iptables -A FORWARD -i eth2 -j ACCEPT
O squid tá gerando log de tudo. E quando derrubo ele, não consigo acessar nada.
Mas, qdo digito na mao por exemplo algum site, jogando pela porta 3128 (www.uol.com.br:3128) ele não passa, dá pau de time out e o proxy retorna q nao pôde responder.
O que pode estar acontecendo?
Obrigado!
André