troca$IP_GTW:3128 por $IP_GTW:80 Vc está encaminhando para a porta 3128 do seu gtw... se ela não estiver aberta e o apache escutando, não vai funcionar mesmo... Coloca 80 que funciona.
2009/5/20 Ramon Leonn <[email protected]> > > > Como eu posso fazer o que você falou? > Segue meu IPtables... > > modprobe iptable_nat > echo 1 > /proc/sys/net/ipv4/ip_forward > iptables -t nat -A POSTROUTING -o $ifinternet -j MASQUERADE > > iptables -t nat -A PREROUTING -i $ifinternet -p tcp -m tcp --dport 1234 -j > DNAT --to- $IP_serv1:port_serviço > iptables -t nat -A PREROUTING -i $ifinternet -p tcp -m tcp --dport 5555 -j > DNAT --to- $Ip_serv2:port_serv > > #Linha que o FRED me aconselhou a usar, só que dá o mesmo erro que já citei > antes. > #iptables -t nat -A PREROUTING -p tcp -s $Rede/mask --dport 80 -j DNAT > --to-destination $IP_GTW:3128 > > #ips dos chefes e servidores. > iptables -t nat -A PREROUTING -i $iflocal -s IP_chefe -j ACCEPT > iptables -t nat -A PREROUTING -i $iflocal -s IP_serv1 -j ACCEPT > iptables -t nat -A PREROUTING -i $iflocal -s ip_serv2 -j ACCEPT > > > iptables -A INPUT -p tcp -s ! $Rede/mask --dport 3128 -j REJECT > iptables -A INPUT -p icmp --icmp-type echo-request -j DROP > echo 1 > /proc/sys/net/ipv4/conf/default/rp_filter > iptables -A INPUT -m state --state INVALID -j DROP > iptables -A INPUT -i lo -j ACCEPT > iptables -A INPUT -i $iflocal -j ACCEPT > iptables -A INPUT -i $iflocal -p tcp --dport 3128 -j ACCEPT > iptables -A INPUT -p tcp --dport 22 -j ACCEPT > iptables -A INPUT -p tcp --syn -j DROP > > > 2009/5/19 henry <[email protected]> > >> On Tuesday 19 May 2009 09:37:52 ramonleonn wrote: >> > Pessoal, estou com um pequeno problema. >> > >> > Configurei o Squid para autenticar usuário, bem com configurei o DHCP e >> o >> > BIND para indicar a localização do script de configuração do proxy. >> > Coloquei as exceções no IPtables para os chefes não passarem pelo squid, >> > enfim está tudo quese perfeito. >> >> bom, mto bom!!! pelo visto vc está tentando implementar proxy transparente >> via >> dns/dhcp, ao invés do famigerado transparente-por-iptables. Meus parabéns! >> >> > >> > Problema: >> > >> > Se não estiver marcada nenhuma das configurações de proxy, no IE, ele >> passa >> > direto, não pede autenticação, não bloqueia, enfim, não passa pelo >> proxy. >> >> isso está me cheirando a mancada sua ai. >> >> > Eu não queria que isso estivesse acontecendo. Gostaria que se o PC não >> tem >> > configuração de proxy não navegasse, ou então pegasse o proxy como se >> fosse >> > "transparente". >> >> >> bem, isso somente e tão somente irá acontecer se vc fizer um lindo e >> maravilhoso masquerade no final do seu firewall sem algum FORWARD >> bloqueando >> antes. >> ficaria mais ou menos assim, de acordo com o que vc disse que fez: >> >> regra liberando forward cacique1 >> regra liberando forward cacique2 >> regra liberando forward pagé1 >> regra liberando forward amante_cacique_2 >> regra liberando forward festa_oca_1 >> regra liberando forward serviço_taba_1 >> (...) >> regra negando forward GERAL >> (...) >> regra fazendo masquerade iface >> >> >> Mas se for "pegar_o_proxy_transparente_por_iptables", ele simplesmente não >> irá >> autenticar. >> >> Aliás, a sua frase: "Coloquei as exceções no IPtables para os chefes não >> passarem pelo squid, enfim está tudo quese perfeito.", >> >> é meio preocupante se for analisada ao pé da letra; a mim pareceu que vc >> colocou os micros para serem redirecionados para o proxy via iptables, e >> os >> dos caciques_e_staff_da_tribo sendo desviados via iptables. >> >> Quando se utiliza proxy via dhcp/dns, isso é desviado utilizando-se >> regrinhas >> de javascript no arquivo .pac, ou então utilizando-se de configurações do >> apache, não se mexe no firewall para realizar esta tarefa, é deselegante. >> >> >> Bem, enfim, qualquer coisa, mail-nos. >> abraços, e divirta-se. >> Henry >> >> >> > Espero que entendam o meu problema e possam me ajudar. >> > >> > obrigado >> >> >> >> ------------------------------------ >> >> Enviar mensagem: [email protected] >> Assinar: [email protected] >> Cancelar assinatura: [email protected] >> Proprietário da lista: [email protected] >> >> >> Links do Yahoo! Grupos >> >> >> > > > -- > Ramon Leonn > Bacharelando em Ciências da Computação > http://ramonleonn.com > (83) 8869-3192/ 9988-0644[novo] > > /* In the beginning, there was a Nonconformism. Which became inspiration.*/ > -- > >
