Como eu posso fazer o que você falou? Segue meu IPtables... modprobe iptable_nat echo 1 > /proc/sys/net/ipv4/ip_forward iptables -t nat -A POSTROUTING -o $ifinternet -j MASQUERADE
iptables -t nat -A PREROUTING -i $ifinternet -p tcp -m tcp --dport 1234 -j DNAT --to- $IP_serv1:port_serviço iptables -t nat -A PREROUTING -i $ifinternet -p tcp -m tcp --dport 5555 -j DNAT --to- $Ip_serv2:port_serv #Linha que o FRED me aconselhou a usar, só que dá o mesmo erro que já citei antes. #iptables -t nat -A PREROUTING -p tcp -s $Rede/mask --dport 80 -j DNAT --to-destination $IP_GTW:3128 #ips dos chefes e servidores. iptables -t nat -A PREROUTING -i $iflocal -s IP_chefe -j ACCEPT iptables -t nat -A PREROUTING -i $iflocal -s IP_serv1 -j ACCEPT iptables -t nat -A PREROUTING -i $iflocal -s ip_serv2 -j ACCEPT iptables -A INPUT -p tcp -s ! $Rede/mask --dport 3128 -j REJECT iptables -A INPUT -p icmp --icmp-type echo-request -j DROP echo 1 > /proc/sys/net/ipv4/conf/default/rp_filter iptables -A INPUT -m state --state INVALID -j DROP iptables -A INPUT -i lo -j ACCEPT iptables -A INPUT -i $iflocal -j ACCEPT iptables -A INPUT -i $iflocal -p tcp --dport 3128 -j ACCEPT iptables -A INPUT -p tcp --dport 22 -j ACCEPT iptables -A INPUT -p tcp --syn -j DROP 2009/5/19 henry <[email protected]> > On Tuesday 19 May 2009 09:37:52 ramonleonn wrote: > > Pessoal, estou com um pequeno problema. > > > > Configurei o Squid para autenticar usuário, bem com configurei o DHCP e o > > BIND para indicar a localização do script de configuração do proxy. > > Coloquei as exceções no IPtables para os chefes não passarem pelo squid, > > enfim está tudo quese perfeito. > > bom, mto bom!!! pelo visto vc está tentando implementar proxy transparente > via > dns/dhcp, ao invés do famigerado transparente-por-iptables. Meus parabéns! > > > > > Problema: > > > > Se não estiver marcada nenhuma das configurações de proxy, no IE, ele > passa > > direto, não pede autenticação, não bloqueia, enfim, não passa pelo proxy. > > isso está me cheirando a mancada sua ai. > > > Eu não queria que isso estivesse acontecendo. Gostaria que se o PC não > tem > > configuração de proxy não navegasse, ou então pegasse o proxy como se > fosse > > "transparente". > > > bem, isso somente e tão somente irá acontecer se vc fizer um lindo e > maravilhoso masquerade no final do seu firewall sem algum FORWARD > bloqueando > antes. > ficaria mais ou menos assim, de acordo com o que vc disse que fez: > > regra liberando forward cacique1 > regra liberando forward cacique2 > regra liberando forward pagé1 > regra liberando forward amante_cacique_2 > regra liberando forward festa_oca_1 > regra liberando forward serviço_taba_1 > (...) > regra negando forward GERAL > (...) > regra fazendo masquerade iface > > > Mas se for "pegar_o_proxy_transparente_por_iptables", ele simplesmente não > irá > autenticar. > > Aliás, a sua frase: "Coloquei as exceções no IPtables para os chefes não > passarem pelo squid, enfim está tudo quese perfeito.", > > é meio preocupante se for analisada ao pé da letra; a mim pareceu que vc > colocou os micros para serem redirecionados para o proxy via iptables, e os > dos caciques_e_staff_da_tribo sendo desviados via iptables. > > Quando se utiliza proxy via dhcp/dns, isso é desviado utilizando-se > regrinhas > de javascript no arquivo .pac, ou então utilizando-se de configurações do > apache, não se mexe no firewall para realizar esta tarefa, é deselegante. > > > Bem, enfim, qualquer coisa, mail-nos. > abraços, e divirta-se. > Henry > > > > Espero que entendam o meu problema e possam me ajudar. > > > > obrigado > > > > ------------------------------------ > > Enviar mensagem: [email protected] > Assinar: [email protected] > Cancelar assinatura: [email protected] > Proprietário da lista: [email protected] > > > Links do Yahoo! Grupos > > > -- Ramon Leonn Bacharelando em Ciências da Computação http://ramonleonn.com (83) 8869-3192/ 9988-0644[novo] /* In the beginning, there was a Nonconformism. Which became inspiration.*/ --
