Squid + Iptables

1. Squid + Iptables

Marcus Winicius Oliveira Costa
marcuswoc

(usa Debian)

Enviado em 30/10/2012 - 12:39h

Olá pessoal, boa tarde!

Gostaria de saber se alguém sabe como redirecionar determinado ip no iptables para que ele volte para a máquina origem!


Vou explicar melhor:

Tenho um squid no ip 192.168.1.1, não-transparente, e usei o iptables para receber as requisições da rede, redirecionar para a porta 9090, que é onde o squid escuta, e depois, o squid sai pela 192.168.1.2 - eth1, e vai para um modem/roteador e depois sai para a internet!

Só que estou mechendo com WebPolygraph, e nele, uma máquina tem um "servidor" que recebe solicitações criadas por um "cliente", disponibilizados pela ferramenta!

Então preciso fazer o seguinte: todas as requisições que chegarem no squid, ele processa, mas quando sair dele, tudo com excessão do IP 192.168.1.250, vai para a internet! a requisição do IP 192.168.1.250 é para voltar para a máquina de origem!


Como que faço isso?? qual a regra do iptables que coloco para que a requisição vinda de um ip após passar pelo squid retorne para o IP de origem??

Abraços!!

preciso disso com muita, mas muita urgência!!

TCC!


Observações: o squid está funcionando perfeitamente já!! Só preciso adicionar o WebPolygraph!


  


2. Re: Squid + Iptables

Phillip Vieira
phrich

(usa Slackware)

Enviado em 01/11/2012 - 13:35h

Cara, não sei se entendi direito, mas vc quer que um determinado host, de sua rede interna, vamos suport que seja o IP 192.168.0.100 devolva os pacotes para ele mesmo?

por exemplo:

192.168.0.100 > servidor-squid > 192.168.0.100

Seria isso?


3. Re: Squid + Iptables

Rick
rick_G

(usa Debian)

Enviado em 01/11/2012 - 14:43h

É amigo tbm não consegui entender direito, explica um pouco melhor isso ae..


4. Re: Squid + Iptables

Marcus Winicius Oliveira Costa
marcuswoc

(usa Debian)

Enviado em 01/11/2012 - 14:44h

Exatamente meu amigo!

Só que no caso, a requisição precisa voltar em uma porta específica! Ou seja, meu squid responde na 9090 e preciso que a requisição volte para a máquina de origem pela porta 9091, por exemplo!






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner
Linux banner

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts