Liberar ip para nao passar pelo proxy transparent [RESOLVIDO]

1. Liberar ip para nao passar pelo proxy transparent [RESOLVIDO]

Perfil removido
removido

(usa Nenhuma)

Enviado em 10/08/2012 - 15:37h

Boa tarde..

Galera como eu faço para liberar o ip 192.168.0.77 para nao passar pelo proxy transparent ?

Quero que esse ip fique fora do proxy com acesso total...


Obrigado


  


2. Re: Liberar ip para nao passar pelo proxy transparent [RESOLVIDO]

Danilo Silva Mattos
danilo.mattos

(usa Debian)

Enviado em 10/08/2012 - 15:42h

Boa tarde !!!


Minha dica é você criar uma regra no squid para liberar o acesso.



Exemplo:



# IPS LIBERADOS
acl ips_liberados src "/etc/squid/regras/ips_liberados.txt"
http_access allow ips_liberados


3. nao da serto

Perfil removido
removido

(usa Nenhuma)

Enviado em 10/08/2012 - 15:43h

Nao da certo, pq ai nao consegue usar msn, skype ja tentei isso..


4. Re: Liberar ip para nao passar pelo proxy transparent [RESOLVIDO]

Danilo Silva Mattos
danilo.mattos

(usa Debian)

Enviado em 10/08/2012 - 15:45h

Certo mas é so você criar acls para liberar os demais.


5. nao rola

Perfil removido
removido

(usa Nenhuma)

Enviado em 10/08/2012 - 15:48h

Antes de deixa o proxy transparente eu usava essa regra iptables -t nat -A POSTROUTING -s 192.168.0.45 -o eth0 -j MASQUERADE ai essa maquina navegava normal por fora do proxy

Mas agora preciso deixa o proxy transparente, e preciso que essa maquina saia por fora dele..


6. Re: Liberar ip para nao passar pelo proxy transparent [RESOLVIDO]

Danilo Silva Mattos
danilo.mattos

(usa Debian)

Enviado em 10/08/2012 - 15:52h










Faze o teste >


iptables -t nat -N NOREDIRECT
iptables -A FORWARD -i $INTERFACELOCAL -s 192.168.0.77 -j ACCEPT
iptables -t nat -A PREROUTING -i $INTERFACELOCAL -s 192.168.0.77 -j NOREDIRECT
iptables -t nat -A NOREDIRECT -j ACCEPT


7. Re: Liberar ip para nao passar pelo proxy transparent [RESOLVIDO]

Adonis Tarcio
Adonist

(usa Debian)

Enviado em 10/08/2012 - 15:53h

Cara,
essa configuração vc vai precisar fazer no firewall
usando uma regra de NAT.
Conhece um pouco de IPTABLES ?
se precisar de ajuda só falar


8. Nao

Perfil removido
removido

(usa Nenhuma)

Enviado em 10/08/2012 - 15:54h

Nao tenho muito conhecimento em iptables, preciso de ajuda sim....




9. j RETURN

André Canhadas
andrecanhadas

(usa Debian)

Enviado em 10/08/2012 - 16:52h

Para tirar um ip de seu proxy coloque essa linha no se firewall antes da regra do redirecionamento da porta 80 para a 3128:


iptables -t nat -A PREROUTING -i eth0 -p tcp -s 192.168.0.10 -j RETURN


Onde eth0 = redelocal e 192.168.0.10= ip a liberar



10. Re: Liberar ip para nao passar pelo proxy transparent [RESOLVIDO]

johnny borges
johnnyb

(usa Fedora)

Enviado em 11/08/2012 - 07:49h

Amig adicione essas regras no seu firewall

iptables -A INPUT -s 192.168.0.0/24 -p tcp --dport 80 -j ACCEPT
iptables -A FORWARD -s 192.168.0.77 -p tcp --dport 80 -j ACCEPT

caso nao de certo poste aqui o seu frewall blz :D




11. RESOLVIDO

Perfil removido
removido

(usa Nenhuma)

Enviado em 13/08/2012 - 09:36h

resolvi o problema com essa linha iptables -t nat -I PREROUTING -s 192.168.0.10 -j ACCEPT


brigado galera






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts