Ho seguito il tuo suggerimento, cioè:
iptables -t nat -A OUTPUT -p tcp -m owner ! --uid-owner proxy --dport 80
-j REDIRECT --to-port 3128
e ha funzionato, anche se prima ho dovuto penare alquanto per capire che
il messaggio di errore che ottenevo ("no such chain/target...") era
dovuto al fatto ch
Andrea Giuliano wrote:
# iptables -t nat -A PREROUTING -i eth0 -p tcp --dport www -j REDIRECT
--to-port 3128
Altra cosa da considerare è che squid sta sulla stessa macchina che deve
accedere al web. Per questo non ho pensato al DNAT, ma al REDIRECT.
I pacchetti generati localmente non attra
2009/10/17 Andrea Giuliano :
> Salve,
>
> sto cercando di realizzare un transparent proxy per bloccare l'accesso a
> determinati siti web. Ho usato squidGuard e squid come da Debian Lenny,
> e il tutto sembra funzionare se configuro il network proxy di Gnome a
> localhost:3128.
>
> Il fatto è che q
Salve,
sto cercando di realizzare un transparent proxy per bloccare l'accesso a
determinati siti web. Ho usato squidGuard e squid come da Debian Lenny,
e il tutto sembra funzionare se configuro il network proxy di Gnome a
localhost:3128.
Il fatto è che questa è una configurazione scelta dal singo
Gianluca Gentile mi scrisse il giorno 17/03/2008 14:25:
> http_port 3128 transparent
http_port 192.168.111.254:80 transparent
Specifica solo gli indirizzi interni e, se vuoi che sia trasparente, la
porta 80* (più altre eventuali, se vuoi).
* Se non fai fare a iptables un redirect, ovviamente
>
Gianluca Gentile wrote:
> Salve,
> è la prima volta che configuro Squid come trasparent proxy e volevo
> chiedere se questa mia configurazione è adatta al mio scopo:
>
> acl our_networks src 10.11.0.0/255.255.0.0 10.12.0.0/255.255.0.0
> 10.10.1.0/255.255.255.128 127.0.0.1
> acl all src 0.0.0.0/0
Salve,
è la prima volta che configuro Squid come trasparent proxy e volevo
chiedere se questa mia configurazione è adatta al mio scopo:
acl our_networks src 10.11.0.0/255.255.0.0 10.12.0.0/255.255.0.0
10.10.1.0/255.255.255.128 127.0.0.1
acl all src 0.0.0.0/0.0.0.0
http_access allow our_networks
h
7 matches
Mail list logo