IPTABLES [RESOLVIDO]

13. Responder

Welington Silva de Lima
welington27

(usa Debian)

Enviado em 07/02/2012 - 17:13h

Como posso iniciar meu script vocês podem me ajudar???


  


14. Gateway

André Canhadas
andrecanhadas

(usa Debian)

Enviado em 07/02/2012 - 17:13h

welington27 escreveu:

Não não criei já digitei direto o comando no Terminal.
Pode me explicar onde crio esse script e como faço pra lançar esse regra sendo uma VM que estou???


A regra para Proxy transparente só funcionaria se usasse sua maquina como gateway dos clients ou direcionar a porta 80 para a 3128 de sua VM no seu firewall que esta compartilhando a internet



15. Responder

Welington Silva de Lima
welington27

(usa Debian)

Enviado em 07/02/2012 - 17:19h

Bem como getway não dá mais direcionando a porta como posso fazer isso?


16. Firewall

André Canhadas
andrecanhadas

(usa Debian)

Enviado em 07/02/2012 - 17:40h

welington27 escreveu:

Bem como getway não dá mais direcionando a porta como posso fazer isso?


Como esta sendo compartilhada sua internet?


17. Script

Welington Silva de Lima
welington27

(usa Debian)

Enviado em 07/02/2012 - 17:40h

Galera esse é o script que coloquei no meu arquivo firewall.sh
e tipo não sei mais o que fazer pra startar ele levantar ou algo do tipo. Me ajudem por favor???

#!/bin/bash

limpar(){
iptables -F
iptables -t nat -F
iptables -P FORWARD ACCEPT
echo 0 > /proc/sys/net/ipv4/ip_forward
}

IFEXT=eth0
IFINT=eth1

case $1 in
stop)
limpar
;;
start)
limpar
iptables -P FORWARD DROP
echo 1 > /proc/sys/net/ipv4/ip_forward


#SQUID
#Compartilhar Internet
iptables -t nat -A POSTROUTING -o $IFEXT -j MASQUERADE
#Proxy Transparente
iptables -t nat -A PREROUTING -i $IFINT -p tcp --dport 80 -j REDIRECT --to-port 3128

echo "firewall executado as: $(date +%R:%F)" >> /root/nat.log
;;
*)
echo " Use: $(basename $0) {start|stop}"
;;
esac



18. Re: IPTABLES [RESOLVIDO]

Welington Silva de Lima
welington27

(usa Debian)

Enviado em 07/02/2012 - 17:43h

MInha net é atraves de um DHCP interno aqui cujo o Gw é 10.10.10.254 esse é o servidor da rede internar
ai eu configurei uma máquina virtual no meu notbook e to usando o IP 10.10.10.30 tipo se eu configurar no navegador das maquinas do pessoal aqui colocando o IP do proxy que é 10.10.10.30 e a porta que é 3128 funciona blz só que ai teria que fazer isso em todas as máquinas aqui e é inviavel fazer isso por isso acho que tem como utilizar minha VM e fazer esse proxy trasparente eu acho???


19. Duvida

André Canhadas
andrecanhadas

(usa Debian)

Enviado em 07/02/2012 - 17:58h

welington27 escreveu:

MInha net é atraves de um DHCP interno aqui cujo o Gw é 10.10.10.254 esse é o servidor da rede internar
ai eu configurei uma máquina virtual no meu notbook e to usando o IP 10.10.10.30 tipo se eu configurar no navegador das maquinas do pessoal aqui colocando o IP do proxy que é 10.10.10.30 e a porta que é 3128 funciona blz só que ai teria que fazer isso em todas as máquinas aqui e é inviavel fazer isso por isso acho que tem como utilizar minha VM e fazer esse proxy trasparente eu acho???


O que esta compartilhando é um servidor windows ou linux?
ou é um roteador.




20. Responder

Welington Silva de Lima
welington27

(usa Debian)

Enviado em 08/02/2012 - 08:46h

É um Roteador amigão que compartilha a rotea a rede interna.


21. Ajuda

Welington Silva de Lima
welington27

(usa Debian)

Enviado em 08/02/2012 - 10:25h

Olá Pessoal alguém pode me ajudar??


22. Roteador

André Canhadas
andrecanhadas

(usa Debian)

Enviado em 08/02/2012 - 10:53h

welington27 escreveu:

Olá Pessoal alguém pode me ajudar??


Então se quiser proxy transparente vai ter que configurar esse rotador para direcionar a saida da porta 80 para a porta 3128 de seu notebook no caso o IP da VM




23. Ajuda

Welington Silva de Lima
welington27

(usa Debian)

Enviado em 08/02/2012 - 11:13h

Tu pode me informar como faço é um CISCO 1841 não mexo muito com CISCO você pode me auxiliar eu acesso ele via telnet ai posso fazzer.


24. Mas se quiser tentar :

André Canhadas
andrecanhadas

(usa Debian)

Enviado em 08/02/2012 - 11:43h

andrecanhadas escreveu:

welington27 escreveu:

Tu pode me informar como faço é um CISCO 1841 não mexo muito com CISCO você pode me auxiliar eu acesso ele via telnet ai posso fazzer.


Cada Roteador tem um sistema diferente não sei como fazer isso num Cisco

Fazendo isso o acesso http só funcionaria com seu notebook ligado o que daria o mesmo que mudar o gateway.

Se é só para testes mesmo teste sem proxy transparente colocando o IP no navegador ou mude apenas o gateway de outra maquina para testar o proxy transparente.


Link:
http://www.crypt.gen.nz/papers/cisco_squid_wccp.html




01 02 03



Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts