pogo
(usa Fedora)
Enviado em 22/03/2009 - 23:52h
na verdade, fazer um proxy transparente é a solução mais fácil e mais efetiva, pois sempre o cara vai passar pelo proxy.
nas versões mais recentes do squid, basta colocar um "transparent" na linha http_port como:
http_port 3128 transparent
se a sua versão não suportar, essa regra de iptables resolve o problema:
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128
se você quiser mais informações para configurar o squid, procure aqui mesmo no VOL ou veja o guia bem completo escrito pelo carlos morimoto:
http://www.guiadohardware.net/guias/16/
espero q isso ajude!