Pular para o conteúdo

Iptables + Nat Compartilhando Internet

Responder tópico
  • Denunciar
  • Indicar

1. Iptables + Nat Compartilhando Internet

Enviado em 09/10/2014 - 19:01h

Boa Noite! Estou com um problema a onde estou usando um servidor HP com o Esxi 5.5, o computador tem duas placas de Redes e estou configurando o Squid para bloquear alguns sites gostaria de saber qual é a melhor forma te fazer isso por ja configurei a eth0 DHCP Link internet e a Eth1 Rede onda tbm ja esta configurado o servidor de DHCP funcionado Perfeito, nao necessariamente eu preciso que o servidor DHCP seja pelo linux, mais de todas as forma os PCs da rede tem que passar pelo Firewall usei esse configuração da Iptables.

1. COMPARTILHAR A INTERNET DA ETH0 PARA A ETH1:


1.1. Ajustar o IP FORWARDing e Masquerading:

# iptables --table nat --append POSTROUTING --out-interface eth0 -j MASQUERADE

# iptables --append FORWARD --in-interface eth1 -j ACCEPT

1.2. Permitir a transmissão de pacote pelo kernel:

# echo 1 > /proc/sys/net/ipv4/ip_forward


2. ADICIONAR/EXCLUIR ROTA PADRÃO

# route add default gw 192.168.100.2

# route del default

3. Regra para tudo/todos passar pelo proxy.


iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to 3128
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 443 -j REDIRECT --to 3128
iptables -t nat -A PREROUTING -i eth1 -p udp --dport 80 -j REDIRECT --to 3128
iptables -t nat -A PREROUTING -i eth1 -p udp --dport 443 -j REDIRECT --to 3128

Responder tópico

2. Re: Iptables + Nat Compartilhando Internet

Enviado em 13/10/2014 - 16:53h

Olá Paulo,
Não pelo que entendi você ta querendo o squi como servidor proxy, fazendo o bloqueio de sites para sua rede local.
Nesse caso ai, você fez apenas regras de iptables direcionando todo pacote tcp/udp para a porta do squid. Até ai tudo bem, mais você já tem as regras do squid? você após ativar seu squid, vai no browser de um host qualquer e seta o ip do seu firewall + a porta do squid.

Após isso, tenta acessar um site que você esteja negando nas regras, se estiver funcionando te mostrará a pagina de alerta do squid bloqueando, caso não mostre nada, suas regras não estão funcionando, OK?


Responder tópico

Responder tópico

Entre na sua conta para responder.

Fazer login para responder