Esa linea que decis es parte de lo que necesitas para implementar en TU RED un proxy transparente.

cada vez que alguien de tu red trata de salir a navegar a paginas web (puerto 80) la petición es interceptada y redirigida al puerto 3128 en donde deberías tener levantado tu propio proxy squid configurado apropiadamente para ser un proxy "trasparente".

Lo que deberías hacer (aparte de configurar un squid para que funcione como proxy trasparente) es configurarlo para que en vez de salir a buscar las paginas a internet directamente, use el proxy que te da tu proveedor para navegar (por lo que tengo entendido si o si lo tenes que usar). De esta manera de lo que te salvarías es tener que configurar en las maquinas dentro de tu red el proxy en forma manual.

Tenes que goglear estas cosas: proxy transparente y proxy parent y never direct.


Slds

Cristian


lctr30 wrote:

la idea original:
tengo el proxy del IPS al pueto 80 si o si, lo q quiero hacer es q mis aplicaciones q se conectan al puerto 80 se conecten a otro y asi sacarme el proxy de encima.

lo bueno:
encontre una cosa asi, q puede ser lo q estoy buscando
iptables -t nat -A PREROUTING -s $NUESTRA_RED -p tcp --dport 80 -j REDIRECT --to-port 3128

lo malo:
no tengo ni idea de lo q estoy haciendo, asi q si digo una ganzada, sepan disculpar :)

la/s pregunta/s:
una cosa como la anterior, puede andar? hara lo q quiero q haga?
ok, se supone q donde dice $NUESTRA_RED debo poner mi red, cual seria mi red? ppp0?
en el puerto, puedo poner cualquier puerto q no use? o cual?

los saludos:
slds
Mauricio

___________________________________________________________ 1GB gratis, Antivirus y Antispam Correo Yahoo!, el mejor correo web del mundo http://correo.yahoo.com.ar

--
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

Responder a