IPTABLES [RESOLVIDO]

1. IPTABLES [RESOLVIDO]

Welington Silva de Lima
welington27

(usa Debian)

Enviado em 07/02/2012 - 09:23h

Bom dia galera tudo bem?
Gostaria que vocês pudessem me ajudar em uma questão. Configurei um squid com regras de bloqueio, saiu tudo bem até o momento. Só que eu queria fazer ele em um proxy trasnparente para que eu não precise ficar configurando de navegador em navegador aqui na empresa, acontece que já fiz os esquemas das regras de IPTABLES e lancei o valor nos arquivos e nada adiantou segue o que eu já fiz.

#iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
#iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128
#echo 1 > /proc/sys/net/ipv4/ip_forward

Já fiz todos esses esquemass e alterei no arquivo squid.conf o http_port 3128 para http_port 3128 transparent e nada de funcionar só funciona se eu ativar o proxy no navegador me ajudem por favor.


  


2. MELHOR RESPOSTA

André Canhadas
andrecanhadas

(usa Debian)

Enviado em 08/02/2012 - 11:38h

welington27 escreveu:

Tu pode me informar como faço é um CISCO 1841 não mexo muito com CISCO você pode me auxiliar eu acesso ele via telnet ai posso fazzer.


Cada Roteador tem um sistema diferente não sei como fazer isso num Cisco

Fazendo isso o acesso http só funcionaria com seu notebook ligado o que daria o mesmo que mudar o gateway.

Se é só para testes mesmo teste sem proxy transparente colocando o IP no navegador ou mude apenas o gateway de outra maquina para testar o proxy transparente.

3. Re: IPTABLES [RESOLVIDO]

Rodrigo
rodrigom

(usa Debian)

Enviado em 07/02/2012 - 10:03h

Bom dia;

Tenta assim:
iptables -t nat -A POSTROUTING -j MASQUERADE

Carregou os módulos, limpa as regras antigas ao subir as novas ?


E o seu Iptables, como está? posta ele aqui.



4. Responder

Welington Silva de Lima
welington27

(usa Debian)

Enviado em 07/02/2012 - 10:06h

Desculpe a ignorancia e outras coisas mais, mais você pode me auxiliar como apago as regras que tinha e como exibo o meu IPTABLES?
Desculpe o abuso OK.


5. Ajuda

Welington Silva de Lima
welington27

(usa Debian)

Enviado em 07/02/2012 - 13:09h

OIII Galera alguém por favor pode me ajudar???? COm essa questão???


6. Re: IPTABLES [RESOLVIDO]

Reginaldo de Matias
saitam

(usa Slackware)

Enviado em 07/02/2012 - 13:17h

digitou as regras iptables diretamente no terminal ou script ?

mostre o resultado do comando abaixo
#iptables -L

confere no tutorial abaixo...!
http://mundodacomputacaointegral.blogspot.com/2011/11/configurando-servidor-proxy-com-squid.html

@blogcomputacao


7. Re: IPTABLES [RESOLVIDO]

Welington Silva de Lima
welington27

(usa Debian)

Enviado em 07/02/2012 - 13:44h

O resultado do comando iptables -L é esse amigão mesmo eu lançando a regra.




target prot opt source destination

Chain FORWARD (policy ACCEPT)
target prot opt source destination

Chain OUTPUT (policy ACCEPT)
target prot opt source destination



8. Responder

Welington Silva de Lima
welington27

(usa Debian)

Enviado em 07/02/2012 - 13:45h

E outra eu digitei diretamente no terminal.


9. Responder

Welington Silva de Lima
welington27

(usa Debian)

Enviado em 07/02/2012 - 13:51h

Só pra mencionar esse servidor que estou instalando é na VM do meu notbook BLZ, mais assim mesmo sendo na VM quando configuro os PCS aqui da empresa o proxy derecionado para o IP da MInha VM que no caso é o 10.10.10.30 funciona blz. Só nao consigo fazer o proxy transparente.


10. Re: IPTABLES [RESOLVIDO]

Rodrigo
rodrigom

(usa Debian)

Enviado em 07/02/2012 - 16:58h

Mas me diga uma coisa, você criou algum script para subir as regras de iptables quando você iniciar o computador ?


11. Responder

Welington Silva de Lima
welington27

(usa Debian)

Enviado em 07/02/2012 - 17:00h

Não não criei já digitei direto o comando no Terminal.
Pode me explicar onde crio esse script e como faço pra lançar esse regra sendo uma VM que estou???


12. Re: IPTABLES [RESOLVIDO]

Reginaldo de Matias
saitam

(usa Slackware)

Enviado em 07/02/2012 - 17:03h

cria o script de firewall e salve no local em cada caso da distro.

Debian -> /etc/init.d/firewall.sh

Slackware -> /etc/rc.d/firewall.sh





01 02 03



Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts