Frustracao com Squid + Iptables

1. Frustracao com Squid + Iptables

Perfil removido
removido

(usa Nenhuma)

Enviado em 06/07/2007 - 16:39h

Descobri que meu iptables não tá redirecionando NADA pra porta 3128, do squid.

A zica é descobrir o Por Quê disso, uma vez que não consigo ver o erro em meu script_iptables nem no squid.conf

segue abaixo as linhas comentadas que cuidam desse serviço.

gostaria muito de alguem que tem mais a manha me ajudasse.

Engraçado é que o squid tá funcionando, pois quando derrubo ele (rcsquid stop) não consigo navegar.

Uso suse enterprise server 10.2

Meu iptables :

srv-linux:/var/log/squid # cat /etc/init.d/start_firewall
##################################
#Script com regras iptables #
#Autor: Andre Custodio #
#Ultima atualizacao: 04.07.2007 #
#################################
--------------------------------------------------------------------------------------------
# INICIA FIREWALL IPTABLES
modprobe iptable_nat
modprobe ip_nat_ftp
modprobe ip_nat_irc
modprobe ip_conntrack_ftp
modprobe ip_conntrack_irc
--------------------------------------------------------------------------------------------
# LIMPANDO REGRAS ATUAIS
iptables -F
iptables -F -t nat
iptables -F -t mangle
iptables -X
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
--------------------------------------------------------------------------------------------
# HABILITA FORWARD
echo "1" >/proc/sys/net/ipv4/ip_forward
--------------------------------------------------------------------------------------------
# COMPARTILHA INTERNET PARA REDE INTERNA / REDIRECIONA PARA SQUID PORTA 3128
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE
iptables -A FORWARD -i eth2 -j ACCEPT

O squid tá gerando log de tudo. E quando derrubo ele, não consigo acessar nada.

Mas, qdo digito na mao por exemplo algum site, jogando pela porta 3128 (www.uol.com.br:3128) ele não passa, dá pau de time out e o proxy retorna q nao pôde responder.

O que pode estar acontecendo?

Obrigado!
André


  


2. [RESOLVIDO]

Perfil removido
removido

(usa Nenhuma)

Enviado em 18/07/2007 - 14:12h

[RESOLVIDO]


3. Re: Frustracao com Squid + Iptables

Marcelo Cesario
msscesario

(usa Debian)

Enviado em 20/07/2007 - 17:02h

Opa

iptables -A FORWARD -i eth2 -j ACCEPT

que issu !!!! com issu naum tem redirecionamento que funfa

inte
Marcelo






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts