Enviado em 25/01/2008 - 21:13h
Primeiramente uma boa noite a todos,
Estou implementando um servidor proxy transparente com squid e firewall iptables no meu trabalho, duas ferramentas que são uma mão na roda pra qualquer administrador de rede. O squid funciona sem gerar nenhum log de erro (até aí, tranqüílis!). O fato é que o servidor acessa a internet mas não a repassa a rede local. Uso duas interfaces de rede (eth0-> internet; eth1->rede local) e acho que o problema está na regra do Iptables que habilita o proxy transparente:
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128
A regra redireciona os pacotes entrantes pela eth0, porta tcp 80 para a porta do squid. Está faltando alguma regra para fazer o tráfego dos pacotes do squid para a eth1 (que redistribuirá para a rede local)??
Estou implementando um servidor proxy transparente com squid e firewall iptables no meu trabalho, duas ferramentas que são uma mão na roda pra qualquer administrador de rede. O squid funciona sem gerar nenhum log de erro (até aí, tranqüílis!). O fato é que o servidor acessa a internet mas não a repassa a rede local. Uso duas interfaces de rede (eth0-> internet; eth1->rede local) e acho que o problema está na regra do Iptables que habilita o proxy transparente:
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128
A regra redireciona os pacotes entrantes pela eth0, porta tcp 80 para a porta do squid. Está faltando alguma regra para fazer o tráfego dos pacotes do squid para a eth1 (que redistribuirá para a rede local)??