removido
(usa Nenhuma)
Enviado em 29/04/2013 - 21:19h
Buckminster escreveu:
#primeira placa de rede
auto eth0
allow-hotplug eth0
iface eth0 inet dhcp
#segunda placa de rede
auto eth1
allow-hotplug eth1
iface eth1 inet static
address 192.168.0.1
netmask 255.255.255.0
network 192.168.1.0
broadcast 192.168.1.255
No DHCP:
Coloque a linha option routers 192.168.0.1;
logo abaixo da linha do range.
option domain-name "canadense.com"; << Esse é teu domínio? Você tem um domínio configurado na escola?
No Squid deixe essas regras abaixo assim:
acl NETWORK src 192.168.1.0/24 << apague essa linha, você tem uma igual embaixo, a localnet.
acl permitido url_regex -i "/etc/squid3/permitido.txt"
acl restrito url_regex -i "/etc/squid3/restrito.txt"
A expressão -i deixa a consulta case insensitive, ou seja, não faz diferenciação entre maiúsculas e minúsculas nas palavras dentro dos arquivos. Veja se você quer assim, senão pode deixar sem o -i.
Somente modifique as regras abaixo sem mudá-las de lugar:
http_access allow coord
http_access allow permitido
http_access deny restrito
E acrescente por último, abaixo de hppt_access allow localnet essa regra:
http_access deny all << ela bloqueará tudo o que não foi bloqueado ou permitido antes.
Veja aqui as configurações mínimas recomendadas para o Squid:
http://www.vivaolinux.com.br/artigo/Squid-Entendendo-um-pouco-as-configuracoes/?pagina=4
Mas primeiro teste somente com o iptables e veja se o compartilhamento está funcionando. Depois instale e configure o Squid.
É ta dificil rsrsrs so assim mesmo para aprender,
jogo esta config no server e algumas maquinas nao conseguem navegar dar um conflito, a recepcionista toda fica me ligando, nesta escola somos 3 que trabalha com Ti o cara que trata da redes ta encostado nen tenho contato com ele eu to pegando rede agora na facul e meu prof nen me ajuda, ele sempre que nao tem tempo e tal!!!
Fiz o mesmo e casa e minha rede cai,nao consigo nen acessar o roteador quando conecto o cabo na eth0 penso que Iptables esteja errado, e O Dhcp nao sobe com esta config. Po Buckminster tuas dicas são otimas li quase todas Vou aproveitar que to em casa hoje e amanha para continuar testando. Obrigadao pela força!!
DHCP
/etc/network/interfaces
The loopback network interface
auto lo
iface lo inet loopback
#primeira placa de rede
auto eth0
allow-hotplug eth0
allow eth0 inet dhcp
#segunda placa de rede
auto eth1
auto eth1
allow-hotplug eth1
iface eth1 inet static
address 192.168.0.1
netmask 255.255.255.0
network 192.168.1.0
broadcast 192.168.1.255
DHCPD.CONF
ddns-update-style none;
default-lease-time 95400;
max-lease-time 704800;
authoritative;
subnet 192.168.1.0 netmask 255.255.255.0 {
range 192.168.1.2 192.168.1.100
option routers 192.168.0.1;
option domain-name-servers 192.168.0.1;
option broadcast-address 192.168.1.255;
}
IPTABLES
#! /bin/bash
iptables -F INPUT
iptables -F OUTPUT
iptables -F FORWARD
iptables -t nat -F
iptables -t mangle -F
modprobe ip_tables
modprobe iptable_nat
echo "1" > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -t nat -A PREROUTING -s 192.168.1.0/24 -p udp --dport 80 -j REDIRECT --to-port 3128
iptables -t nat -A PREROUTING -s 192.168.1.0/24 -p tcp --dport 443 -j REDIRECT --to-port 3128
iptables -t nat -A PREROUTING -s 192.168.1.0/24 -p tcp --dport 80 -j REDIRECT --to-port 3128
iptables -t nat -A PREROUTING -s 192.168.1.0/24 -p udp --dport 443 -j REDIRECT --to-port 3128