Enviado em 14/10/2015 - 10:04h
Ola, gostaria de uma configuração para proteger minha rede, alguém pode me ajudar, pois si que tem pessoas experientes neste forum, e estou precisando de uma ajudinha de vcs!!! utilizo squid. sistema linux debian 8.
segue configuração básica somente de redirecionamento para o squid.
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 443 -j REDIRECT --to-port 3128
iptables -I FORWARD -p tcp -s 192.x.x.x/24 --dport 80 -j DROP
iptables -I FORWARD -p tcp -s 192.x.x.x/24 --dport 443 -j DROP
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
segue configuração básica somente de redirecionamento para o squid.
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 443 -j REDIRECT --to-port 3128
iptables -I FORWARD -p tcp -s 192.x.x.x/24 --dport 80 -j DROP
iptables -I FORWARD -p tcp -s 192.x.x.x/24 --dport 443 -j DROP
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE