Enviado em 09/10/2014 - 19:01h
Boa Noite! Estou com um problema a onde estou usando um servidor HP com o Esxi 5.5, o computador tem duas placas de Redes e estou configurando o Squid para bloquear alguns sites gostaria de saber qual é a melhor forma te fazer isso por ja configurei a eth0 DHCP Link internet e a Eth1 Rede onda tbm ja esta configurado o servidor de DHCP funcionado Perfeito, nao necessariamente eu preciso que o servidor DHCP seja pelo linux, mais de todas as forma os PCs da rede tem que passar pelo Firewall usei esse configuração da Iptables.
1. COMPARTILHAR A INTERNET DA ETH0 PARA A ETH1:
1.1. Ajustar o IP FORWARDing e Masquerading:
# iptables --table nat --append POSTROUTING --out-interface eth0 -j MASQUERADE
# iptables --append FORWARD --in-interface eth1 -j ACCEPT
1.2. Permitir a transmissão de pacote pelo kernel:
# echo 1 > /proc/sys/net/ipv4/ip_forward
2. ADICIONAR/EXCLUIR ROTA PADRÃO
# route add default gw 192.168.100.2
# route del default
3. Regra para tudo/todos passar pelo proxy.
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to 3128
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 443 -j REDIRECT --to 3128
iptables -t nat -A PREROUTING -i eth1 -p udp --dport 80 -j REDIRECT --to 3128
iptables -t nat -A PREROUTING -i eth1 -p udp --dport 443 -j REDIRECT --to 3128
1. COMPARTILHAR A INTERNET DA ETH0 PARA A ETH1:
1.1. Ajustar o IP FORWARDing e Masquerading:
# iptables --table nat --append POSTROUTING --out-interface eth0 -j MASQUERADE
# iptables --append FORWARD --in-interface eth1 -j ACCEPT
1.2. Permitir a transmissão de pacote pelo kernel:
# echo 1 > /proc/sys/net/ipv4/ip_forward
2. ADICIONAR/EXCLUIR ROTA PADRÃO
# route add default gw 192.168.100.2
# route del default
3. Regra para tudo/todos passar pelo proxy.
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to 3128
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 443 -j REDIRECT --to 3128
iptables -t nat -A PREROUTING -i eth1 -p udp --dport 80 -j REDIRECT --to 3128
iptables -t nat -A PREROUTING -i eth1 -p udp --dport 443 -j REDIRECT --to 3128