troca$IP_GTW:3128 por $IP_GTW:80
Vc está encaminhando para a porta 3128 do seu gtw... se ela não estiver
aberta e o apache escutando, não vai funcionar mesmo...
Coloca 80 que funciona.

2009/5/20 Ramon Leonn <[email protected]>

>
>
> Como eu posso fazer o que você falou?
> Segue meu IPtables...
>
> modprobe iptable_nat
> echo 1 > /proc/sys/net/ipv4/ip_forward
> iptables -t nat -A POSTROUTING -o $ifinternet -j MASQUERADE
>
> iptables -t nat -A PREROUTING -i $ifinternet -p tcp -m tcp --dport 1234 -j
> DNAT --to- $IP_serv1:port_serviço
> iptables -t nat -A PREROUTING -i $ifinternet -p tcp -m tcp --dport 5555 -j
> DNAT --to- $Ip_serv2:port_serv
>
> #Linha que o FRED me aconselhou a usar, só que dá o mesmo erro que já citei
> antes.
> #iptables -t nat -A PREROUTING -p tcp -s $Rede/mask  --dport 80 -j DNAT
> --to-destination $IP_GTW:3128
>
> #ips dos chefes e servidores.
> iptables -t nat -A PREROUTING -i $iflocal -s IP_chefe -j ACCEPT
> iptables -t nat -A PREROUTING -i $iflocal -s IP_serv1 -j ACCEPT
> iptables -t nat -A PREROUTING -i $iflocal -s ip_serv2  -j ACCEPT
>
>
> iptables -A INPUT -p tcp -s ! $Rede/mask --dport 3128 -j REJECT
> iptables -A INPUT -p icmp --icmp-type echo-request -j DROP
> echo 1 > /proc/sys/net/ipv4/conf/default/rp_filter
> iptables -A INPUT -m state --state INVALID -j DROP
> iptables -A INPUT -i lo -j ACCEPT
> iptables -A INPUT -i $iflocal -j ACCEPT
> iptables -A INPUT -i $iflocal -p tcp --dport 3128 -j ACCEPT
> iptables -A INPUT -p tcp --dport 22 -j ACCEPT
> iptables -A INPUT -p tcp --syn -j DROP
>
>
> 2009/5/19 henry <[email protected]>
>
>> On Tuesday 19 May 2009 09:37:52 ramonleonn wrote:
>> > Pessoal, estou com um pequeno problema.
>> >
>> > Configurei o Squid para autenticar usuário, bem com configurei o DHCP e
>> o
>> > BIND para indicar a localização do script de configuração do proxy.
>> > Coloquei as exceções no IPtables para os chefes não passarem pelo squid,
>> > enfim está tudo quese perfeito.
>>
>> bom, mto bom!!! pelo visto vc está tentando implementar proxy transparente
>> via
>> dns/dhcp, ao invés do famigerado transparente-por-iptables. Meus parabéns!
>>
>> >
>> > Problema:
>> >
>> > Se não estiver marcada nenhuma das configurações de proxy, no IE, ele
>> passa
>> > direto, não pede autenticação, não bloqueia, enfim, não passa pelo
>> proxy.
>>
>> isso está me cheirando a mancada sua ai.
>>
>> > Eu não queria que isso estivesse acontecendo. Gostaria que se o PC não
>> tem
>> > configuração de proxy não navegasse, ou então pegasse o proxy como se
>> fosse
>> > "transparente".
>>
>>
>> bem, isso somente e tão somente irá acontecer se vc fizer um lindo e
>> maravilhoso masquerade no final do seu firewall sem algum FORWARD
>> bloqueando
>> antes.
>> ficaria mais ou menos assim, de acordo com o que vc disse que fez:
>>
>> regra liberando forward cacique1
>> regra liberando  forward cacique2
>> regra liberando  forward  pagé1
>> regra liberando  forward  amante_cacique_2
>> regra liberando forward festa_oca_1
>> regra liberando forward serviço_taba_1
>> (...)
>> regra negando forward GERAL
>> (...)
>> regra fazendo masquerade iface
>>
>>
>> Mas se for "pegar_o_proxy_transparente_por_iptables", ele simplesmente não
>> irá
>> autenticar.
>>
>> Aliás, a sua frase: "Coloquei as exceções no IPtables para os chefes não
>> passarem pelo squid, enfim está tudo quese perfeito.",
>>
>> é meio preocupante se for analisada ao pé da letra; a mim pareceu que vc
>> colocou os micros para serem redirecionados para o proxy via iptables, e
>> os
>> dos caciques_e_staff_da_tribo sendo desviados via iptables.
>>
>> Quando se utiliza proxy via dhcp/dns, isso é desviado utilizando-se
>> regrinhas
>> de javascript no arquivo .pac, ou então utilizando-se de configurações do
>> apache, não se mexe no firewall para realizar esta tarefa, é deselegante.
>>
>>
>> Bem, enfim, qualquer coisa, mail-nos.
>> abraços, e divirta-se.
>> Henry
>>
>>
>> > Espero que entendam o meu problema e possam me ajudar.
>> >
>> > obrigado
>>
>>
>>
>> ------------------------------------
>>
>> Enviar mensagem: [email protected]
>> Assinar:  [email protected]
>> Cancelar assinatura:  [email protected]
>> Proprietário da lista:  [email protected]
>>
>>
>> Links do Yahoo! Grupos
>>
>>
>>
>
>
> --
> Ramon Leonn
> Bacharelando em Ciências da Computação
> http://ramonleonn.com
> (83) 8869-3192/ 9988-0644[novo]
>
> /* In the beginning, there was a Nonconformism. Which became inspiration.*/
> --
>  
>

Responder a