lirocat
(usa Outra)
Enviado em 10/12/2012 - 17:19h
depois de varias modificaçoes ficou assim
#ativando roteamento
echo 1 > /proc/sys/net/ipv4/ip_forward
#compartilhando conexão
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
echo "compartilhamento da rede ativo"
#proxy Squid
iptables -t nat -A PREROUTING -s 192.168.0.0/255.255.255.0 -p tcp --dport 80 -j REDIRECT --to-port 3128
echo "proxy ativo"
#Liberando porta 53 DNS
iptables -A FORWARD -s 192.168.0.0/255.255.255.0 -p tcp --dport 53 -j ACCEPT
iptables -A FORWARD -s 192.168.0.0/255.255.255.0 -p udp --dport 53 -j ACCEPT
#Liberando porta 25 SMTP
iptables -A FORWARD -s 192.168.0.0/255.255.255.0 -p tcp --dport 25 -j ACCEPT
#Liberando porta 110 POP3 (Outlook)
iptables -A FORWARD -s 192.168.0.0/255.255.255.0 -p tcp --dport 110 -j ACCEPT
#Liberando porta 143 IMAP
iptables -A FORWARD -s 192.168.0.0/255.255.255.0 -p tcp --dport 143 -j ACCEPT
#como é proxy transparente então precisa liberar HTTPS
iptables -A FORWARD -s 192.168.0.0/255.255.255.0 -p tcp --dport 443 -j ACCEPT