Como eu posso fazer o que você falou?
Segue meu IPtables...

modprobe iptable_nat
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o $ifinternet -j MASQUERADE

iptables -t nat -A PREROUTING -i $ifinternet -p tcp -m tcp --dport 1234 -j
DNAT --to- $IP_serv1:port_serviço
iptables -t nat -A PREROUTING -i $ifinternet -p tcp -m tcp --dport 5555 -j
DNAT --to- $Ip_serv2:port_serv

#Linha que o FRED me aconselhou a usar, só que dá o mesmo erro que já citei
antes.
#iptables -t nat -A PREROUTING -p tcp -s $Rede/mask  --dport 80 -j DNAT
--to-destination $IP_GTW:3128

#ips dos chefes e servidores.
iptables -t nat -A PREROUTING -i $iflocal -s IP_chefe -j ACCEPT
iptables -t nat -A PREROUTING -i $iflocal -s IP_serv1 -j ACCEPT
iptables -t nat -A PREROUTING -i $iflocal -s ip_serv2  -j ACCEPT


iptables -A INPUT -p tcp -s ! $Rede/mask --dport 3128 -j REJECT
iptables -A INPUT -p icmp --icmp-type echo-request -j DROP
echo 1 > /proc/sys/net/ipv4/conf/default/rp_filter
iptables -A INPUT -m state --state INVALID -j DROP
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -i $iflocal -j ACCEPT
iptables -A INPUT -i $iflocal -p tcp --dport 3128 -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --syn -j DROP


2009/5/19 henry <[email protected]>

> On Tuesday 19 May 2009 09:37:52 ramonleonn wrote:
> > Pessoal, estou com um pequeno problema.
> >
> > Configurei o Squid para autenticar usuário, bem com configurei o DHCP e o
> > BIND para indicar a localização do script de configuração do proxy.
> > Coloquei as exceções no IPtables para os chefes não passarem pelo squid,
> > enfim está tudo quese perfeito.
>
> bom, mto bom!!! pelo visto vc está tentando implementar proxy transparente
> via
> dns/dhcp, ao invés do famigerado transparente-por-iptables. Meus parabéns!
>
> >
> > Problema:
> >
> > Se não estiver marcada nenhuma das configurações de proxy, no IE, ele
> passa
> > direto, não pede autenticação, não bloqueia, enfim, não passa pelo proxy.
>
> isso está me cheirando a mancada sua ai.
>
> > Eu não queria que isso estivesse acontecendo. Gostaria que se o PC não
> tem
> > configuração de proxy não navegasse, ou então pegasse o proxy como se
> fosse
> > "transparente".
>
>
> bem, isso somente e tão somente irá acontecer se vc fizer um lindo e
> maravilhoso masquerade no final do seu firewall sem algum FORWARD
> bloqueando
> antes.
> ficaria mais ou menos assim, de acordo com o que vc disse que fez:
>
> regra liberando forward cacique1
> regra liberando  forward cacique2
> regra liberando  forward  pagé1
> regra liberando  forward  amante_cacique_2
> regra liberando forward festa_oca_1
> regra liberando forward serviço_taba_1
> (...)
> regra negando forward GERAL
> (...)
> regra fazendo masquerade iface
>
>
> Mas se for "pegar_o_proxy_transparente_por_iptables", ele simplesmente não
> irá
> autenticar.
>
> Aliás, a sua frase: "Coloquei as exceções no IPtables para os chefes não
> passarem pelo squid, enfim está tudo quese perfeito.",
>
> é meio preocupante se for analisada ao pé da letra; a mim pareceu que vc
> colocou os micros para serem redirecionados para o proxy via iptables, e os
> dos caciques_e_staff_da_tribo sendo desviados via iptables.
>
> Quando se utiliza proxy via dhcp/dns, isso é desviado utilizando-se
> regrinhas
> de javascript no arquivo .pac, ou então utilizando-se de configurações do
> apache, não se mexe no firewall para realizar esta tarefa, é deselegante.
>
>
> Bem, enfim, qualquer coisa, mail-nos.
> abraços, e divirta-se.
> Henry
>
>
> > Espero que entendam o meu problema e possam me ajudar.
> >
> > obrigado
>
>
>
> ------------------------------------
>
> Enviar mensagem: [email protected]
> Assinar:  [email protected]
> Cancelar assinatura:  [email protected]
> Proprietário da lista:  [email protected]
>
>
> Links do Yahoo! Grupos
>
>
>


-- 
Ramon Leonn
Bacharelando em Ciências da Computação
http://ramonleonn.com
(83) 8869-3192/ 9988-0644[novo]

/* In the beginning, there was a Nonconformism. Which became inspiration.*/
--

Responder a