peppermate
(usa Ubuntu)
Enviado em 11/11/2013 - 21:02h
Buckminster escreveu:
peppermate escreveu:
Entendi!
Falou em iptables eu nao manjo nada
Como eu entraria isso? Como ficaria a linha?
Para liberar:
iptables -I FORWARD -p tcp -d microsoft.com --dport 80 -j ACCEPT
iptables -I INPUT -p tcp -d microsoft.com --dport 80 -j ACCEPT
iptables -I FORWARD -p tcp -d microsoft.com --dport 443 -j ACCEPT
iptables -I INPUT -p tcp -d microsoft.com --dport 443 -j ACCEPT
iptables -I FORWARD -p tcp -s microsoft.com --dport 80 -j ACCEPT
iptables -I INPUT -p tcp -s microsoft.com --dport 80 -j ACCEPT
iptables -I FORWARD -p tcp -s microsoft.com --dport 443 -j ACCEPT
iptables -I INPUT -p tcp -s microsoft.com --dport 443 -j ACCEPT
Assim libera na ida e na "frida" (na volta).
Não esqueça de colocar essas regras antes da regra de NAT e do redirecionamento para o Squid.
Se você for numerar as regras com -I coloque as numerações mais baixas (começando com 1) nessas regras aí em cima.
Valeu cara!!!
Vou tentar.
Como disse sou leigo nisso. Dei uma lida em uma papelada sobre iptables e uma "pequena luz" ascendeu aqui.
No meu caso, o link de internet não está na maquina Squid, está em um appliance, o Cisco ASA. É por lá que tudo sai ou entra e no caso do Squid, nada entra só sai.
No ASA tenho setado para mandar para a internet tudo que vem do Squid, então IPtables neste caso não faz efeito.
Esta afirmação está correta? :(