removido
(usa Nenhuma)
Enviado em 09/09/2010 - 15:28h
Cara, aqui no meu trampo rola tudo blz. setei tudo dessa forma
Com proxy configurado e funcionando(listen na porta ip_servidor_proxy:3128)
configurei o iptables para não permitir repasse de forma algumas, a não ser nas regras em que preciso de liberação, vamos ao exemplos.
Minha política padrão para FORWARD é DROP e OUTPUT é ACCEPT(desde que saia do proprio firewall)
feito isso nada é repassado pelo firewall, daí vem as liberações
iptables -t nat -I POSTROUTING -p tcp --dport 465 -j ACCEPT # Para liberar o tráfego pela porta de e-mail do meu smtp
iptables -t nat -I POSTROUTING -p tcp --dport 587 -j ACCEPT # Para liberar o trafego pela porta secundária de meu smtp
iptables -t nat -I POSTROUTING -p tcp --dport 587 -j ACCEPT # Para liberar o trafego para o funcionamento perfeito dos programas de banco....
iptables -t nat -A POSTROUTING -s ip_a_liberar -j MASQUERADE # para liberar um ip para navegar sem proxy, set também
iptables -I FORWARD -s ip_a_liberar -j ACCEPT
e assim vou liberando o que preciso...
e depois o acript carrega as regras padrao de meu sistema
#redirecionamentos
#VPN
#Acesso Remoto via TS e um monte de coisas que acredito não influenciar aqui, no seu caso
Não alterei nada manualmente nos navegadores das maquinas clientes, se vc usar AD faz isso via GPO e obriga elas a configurarem o proxy automaticamente no logon e assim elas se salvam pelo Linux para navegar.
Fica mais fácil administrar se vc bloquear tudo e liberar somente o necessário.
Espero ter ajudado
Abraços!