Re: squid y apache

2006-02-08 Thread Rober Morales
El Jueves, 9 de Febrero de 2006 02:08, Fernando escribió:
> Hola lista, tengo en mi servidor squid (puerto 3128) y apache (puerto
> 80), squid esta funcionando como proxy transparente por lo que tengo una
> regla que todo lo que viene al puerto 80 lo manda al 3128, ahora mi
> problema es que desde mi red interna no puedo entrar al apache por mas
> que ingrese el ip publico del servidor, hay alguna forma de solucionar
> esto sin evitar que el proxy sea transparente y cambiar el apache de
> puerto?.

depende de cómo hayas hecho esa redirección.
cuéntanos cómo

-- 
"Como no sabían que no se podía hacer, lo hicieron!"

Rober Morales Chaparro



RE: squid y apache

2006-02-09 Thread Felipe Martin Corvo
Hola Fernando :)

Pues eso es cosa de la regla del iptables. Le tienes que indicar que
redirija todo el trafico que le llegue de la red por ejemplo 1.1.1.0/24 al
puerto 80 al 3128 menos, claro esta las peticiones del Proxy que puede ser
el 1.1.1.1

Te pego un ejemplo:

iptables -t nat -A PREROUTING -s 1.1.1.0/24 -d ! 1.1.1.1 -p tcp -m tcp
--dport 80 -j REDIRECT --to-ports 3128

Saludos,

Espero que te sirva de ayuda ;) 

-Mensaje original-
De: Fernando [mailto:[EMAIL PROTECTED] 
Enviado el: jueves, 09 de febrero de 2006 2:09
Para: debian_user_spanish
Asunto: squid y apache

Hola lista, tengo en mi servidor squid (puerto 3128) y apache (puerto 
80), squid esta funcionando como proxy transparente por lo que tengo una 
regla que todo lo que viene al puerto 80 lo manda al 3128, ahora mi 
problema es que desde mi red interna no puedo entrar al apache por mas 
que ingrese el ip publico del servidor, hay alguna forma de solucionar 
esto sin evitar que el proxy sea transparente y cambiar el apache de 
puerto?.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact
[EMAIL PROTECTED]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: squid y apache

2006-02-09 Thread Ricardo Frydman Eureka!
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Fernando wrote:
> Hola lista, tengo en mi servidor squid (puerto 3128) y apache (puerto
> 80), squid esta funcionando como proxy transparente por lo que tengo una
> regla que todo lo que viene al puerto 80 lo manda al 3128, ahora mi
> problema es que desde mi red interna no puedo entrar al apache por mas
> que ingrese el ip publico del servidor, hay alguna forma de solucionar
> esto sin evitar que el proxy sea transparente y cambiar el apache de
> puerto?.
> 
> 
justamente, cambiando el apache de puerto :)

Pero vas a tener que inventar la forma para evitar que tus usuarios
escriban http://localhost:8080 o educarlos.
(Dejo al lector decidir que es mas facil)


- --
Ricardo A.Frydman
Consultor en Tecnología Open Source - Administrador de Sistemas
jabber: [EMAIL PROTECTED] - http://www.eureka-linux.com.ar
SIP # 1-747-667-9534
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.1 (GNU/Linux)

iD8DBQFD622Ekw12RhFuGy4RApMvAKCLlAdr6S+3oz5maUdHbhr8WynOlQCeJiif
TBVR1WSUTBRQcCRN85wKBSY=
=RSI/
-END PGP SIGNATURE-



Fwd: Re: squid y apache

2006-02-09 Thread Rober Morales


--  Mensaje reenviado  --

Subject: Re: squid y apache
Date: Jueves, 9 de Febrero de 2006 16:39
From: Fernando <[EMAIL PROTECTED]>
To: Rober Morales <[EMAIL PROTECTED]>

Rober Morales wrote:
>El Jueves, 9 de Febrero de 2006 02:08, Fernando escribió:
>>Hola lista, tengo en mi servidor squid (puerto 3128) y apache (puerto
>>80), squid esta funcionando como proxy transparente por lo que tengo una
>>regla que todo lo que viene al puerto 80 lo manda al 3128, ahora mi
>>problema es que desde mi red interna no puedo entrar al apache por mas
>>que ingrese el ip publico del servidor, hay alguna forma de solucionar
>>esto sin evitar que el proxy sea transparente y cambiar el apache de
>>puerto?.
>
>depende de cómo hayas hecho esa redirección.
>cuéntanos cómo

iptables -t nat -A PREROUTING -s 192.168.0.0/24 -p tcp --dport 80 -j
REDIRECT --to-port 3128

Lo que me llama la atención y corrijanme si me equivoco es que cuando yo
hago una peticion a mi pagina web al puerto 80, me redirecciona al
squid, el squid al no tenerla cacheada la baja de internet es decir
busca el ip publico del server y me la muestra, sin embargo esto no
sucede con mi squid y no se si es un problema de configuración o estoy
equivocado yo.

---

-- 
"Como no sabían que no se podía hacer, lo hicieron!"

Rober Morales Chaparro