Squi Transparent

1. Squi Transparent

Elton John
ejilinux

(usa Ubuntu)

Enviado em 08/02/2011 - 16:32h

Olá Boa Tarde
Baixei o squidfácil
instalei em uma máquina com três placas de rede
uma placa (eth0) recebe a internet do modem adsl
as outras duas (eth1; eth2) fazem parte da rede local...

depois que deixei o squid gerenciar minha conexão, tenho que colocar sempre o ip e a porta 3128 no browser para poder navegar, e alguns programas pararam de funcionar...
teria como eu evitar esta digitação no browser e liberar esses programas (ted - transferência eletrônica de dados; banesfácil...)



  


2. Re: Squi Transparent

Fabio Soares Schmidt
fs.schmidt

(usa CentOS)

Enviado em 08/02/2011 - 16:48h

Opa !! Um prazer ajudar um amigo capixaba.

Bom, o squid você compartilha somente o acesso http e ftp...para habilitar o banesfacil, ted, etc...você deve fazer NAT. Não sei a versão do seu squid, mas se for superior a 2.6 basta colocar a palavra "transparent" apos a diretiva http_port no squid.conf e direcionar o trafego http para o squid:

iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128
iptables -t nat -A PREROUTING -i eth2 -p tcp --dport 80 -j REDIRECT --to-port 3128



3. Re: Squi Transparent

Elton John
ejilinux

(usa Ubuntu)

Enviado em 08/02/2011 - 21:58h

fiz o que você me sugeriu porém os clientes tem que digitar o ip e a porta 3128 no browser ainda... será que estou esquecendo alguma coisa





4. Re: Squi Transparent

Elton John
ejilinux

(usa Ubuntu)

Enviado em 08/02/2011 - 22:00h

esqueci... meu squid é versão 2.6. stable18


5. Re: Squi Transparent

Fabio Soares Schmidt
fs.schmidt

(usa CentOS)

Enviado em 09/02/2011 - 15:11h

O seu servidor é o gateway default das estações? Voce falou q baixou o squidfácil, seria algum pacote? Tem que ver se ele com compilado com o suporte ao netfiter.


6. olha ai

Marcos Aurelio de Souza
marcos.ti

(usa Red Hat)

Enviado em 27/12/2011 - 10:46h

seu iptables esta mascarando a rede...tira e vai dar certo.


7. Re: Squi Transparent

Reginaldo de Matias
saitam

(usa Slackware)

Enviado em 27/12/2011 - 14:04h

configurou o proxy transparent ou autenticado no squid.conf ?

proxy transparent e autenticado não funcionam em conjunto.

proxy transparent apenas precisa add regra iptables que redireciona da porta 80 para 3128(squid) usando a interface de rede local.

proxy autenticado precisa colocar o ip:porta no navegador da estação e cadastrar os usuários no squid para autenticação.









Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts