Utilizar squid fora do gateway [RESOLVIDO]

1. Utilizar squid fora do gateway [RESOLVIDO]

Dr Ferumbras
drferumbras

(usa CentOS)

Enviado em 11/11/2016 - 13:51h

Tenho um servidor configurado como gateway (PPPOE+IPTABLES+SQUID). Onde o squid não é transparente, e bloqueio todas as requisições 80/443 via iptables para evitar que usuários naveguem sem o proxy.
Instalei o SQUID em outro host (VM) que está na mesma rede 192.168.0.0/24, a principio o servidor é o 192.168.0.1 e a VM é 192.168.0.250.
Como faço para que esta VM de Squid funcione como gateway/proxy e que todas pessoas que apontem o gateway pro 192.168.0.1 não tenham conexão ?
Ou seja, o servidor irá somente estabelecer o link PPPOE e realizar o firewalling, e o vm Squid funcionar como gateway/proxy.

Obrigado a todos...


  


2. Re: Utilizar squid fora do gateway [RESOLVIDO]

Carlos A. P. Cunha
Carlos_Cunha

(usa Linux Mint)

Enviado em 14/11/2016 - 22:18h

drferumbras escreveu:

Tenho um servidor configurado como gateway (PPPOE+IPTABLES+SQUID). Onde o squid não é transparente, e bloqueio todas as requisições 80/443 via iptables para evitar que usuários naveguem sem o proxy.
Instalei o SQUID em outro host (VM) que está na mesma rede 192.168.0.0/24, a principio o servidor é o 192.168.0.1 e a VM é 192.168.0.250.
Como faço para que esta VM de Squid funcione como gateway/proxy e que todas pessoas que apontem o gateway pro 192.168.0.1 não tenham conexão ?
Ou seja, o servidor irá somente estabelecer o link PPPOE e realizar o firewalling, e o vm Squid funcionar como gateway/proxy.

Obrigado a todos...


Habilite o Roteamento no servidor Proxy


echo "net.ipv4.ip_forward = 1" >> /etc/sysctl.conf
sysctl -p /etc/sysctl.conf

E no seu servidor Proxy aponte o GW dela para o servidor de internet.

#-------------------------------------------------------------------------------------#

"Linux is cool"


3. Resolvido

Dr Ferumbras
drferumbras

(usa CentOS)

Enviado em 18/11/2016 - 12:06h

Consegui.
Na verdade o IP Forwarding já estava habilitado...
Por fim, eu bloqueei a porta 80 e 443 no meu gateway e na VM do Squid para evitar que espertinhos naveguem sem proxy.
A única diferença é que no meu gateway, liberei somente as portas 80/443 pra VM para que o Squid funcionasse.
Obrigado.







Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts