viniciuspedra
(usa Debian)
Enviado em 10/01/2009 - 12:06h
olá pessoal... essa noite consegui um fato inédito! instalar o squid e funcionar :D
agora é o seguinte... estava testando os bloqueios, navegação, proxy e outlook qdo me deparei que o outlook não acha os servidores, simppĺesmente dá um erro...
o meu servidor é um debian e a minha máquina que está acessando ela é um win xp
esse é meu firewall que montei baseado em posts na internet...
se possivel, gostaria de saber o porque que o outlook não funciona com o proxy
#! /bin/bash
echo " INICIANDO FIREWALL "
# Ativa modulos
# ——————————————————-
/sbin/modprobe iptable_nat
/sbin/modprobe ip_conntrack
/sbin/modprobe ip_conntrack_ftp
/sbin/modprobe ip_nat_ftp
/sbin/modprobe ipt_LOG
/sbin/modprobe ipt_REJECT
/sbin/modprobe ipt_MASQUERADE
echo "Carga dos Modulos OK!"
# Zera regras
# ——————————————————-
/sbin/iptables -F
/sbin/iptables -X
/sbin/iptables -F -t nat
/sbin/iptables -X -t nat
/sbin/iptables -F -t mangle
/sbin/iptables -X -t mangle
echo "Flush das regras OK!"
# Proxy Transparente
# ——————————————————-
# Nessa linha iremos mascarar os pacotes de saída para internet.
# add linha
echo 1 > /proc/sys/net/ipv4/ip_forward
/sbin/iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
/sbin/iptables -P FORWARD DROP
/sbin/iptables -A FORWARD -p udp --sport 53 -j ACCEPT
/sbin/iptables -A FORWARD -p udp --dport 53 -j ACCEPT
/sbin/iptables -A FORWARD -p tcp --sport 25 -j ACCEPT
/sbin/iptables -A FORWARD -p tcp --dport 25 -j ACCEPT
/sbin/iptables -A FORWARD -p tcp --sport 110 -j ACCEPT
/sbin/iptables -A FORWARD -p tcp --dport 110 -j ACCEPT
# Nessa regra iremos redirecionar todo tráfego da porta 80 da eth0 para a porta 3128 do squid.
/sbin/iptables -t nat -A PREROUTING -i eth0 -p tcp –dport 80 -j REDIRECT –to-port 3128
echo "Carga do Proxy Transparente OK!"