Enviado em 25/11/2013 - 22:07h
Já tentei resolver lendo os vários tópicos que há aqui no fórum, contudo sem sucesso.
tenho uma conexão adsl e um notebook, utilizo a interface wireless para conexão com a internet em uma estação windows 7, utilizo o virtual box para emular Debian e xubuntu, o Debian seria meu servidor com Squid 2.7 + iptables, e o xubuntu como cliente
o squid funciona perfeitamente fora do modo transparente, mas quando retiro a configuração do navegador o proxy não é acionado, creio que o problema possa estar relacionado com a configuração das interfaces de rede que estão da seguinte maneira:
Debian (Servidor)
iface eth0 inet dhcp (configurado no Virtual box como NAT)
#ip atribuído no dhcp 10.0.2.15
auto eth1 (configurado no virtual box como bridge)
iface eth1 inet static
address 192.168.1.10
netmask 255.255.255.0
gateway 192.168.1.1
Xubuntu (Cliente)
auto eth0 (configurado no virtual box como bridge)
iface eth0 inet static
address 192.168.1.98
netmask 255.255.255.0
gateway 192.168.1.10
Agora a configuração do arquivo firewall.sh que coloquei na pasta /home
#!/bin/bash
iptables -F
iptables -t filter -P INPUT ACCEPT
iptables -t filter -P OUTPUT ACCEPT
iptables -t filter -P FORWARD ACCEPT
iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P POSTROUTING ACCEPT
iptables -t nat -P OUTPUT ACCEPT
echo 1 > /proc/sys/net/ipv4/ip_forward
modprobe ip_tables
modprobe iptable_nat
modprobe iptable_filter
modprobe iptable_mangle
modprobe ipt_REDIRECT
modprobe ipt_LOG
modprobe ip_conntrack
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -I INPUT -s 192.168.1.0/24 -p tcp --dport 3128 -j ACCEPT
# Proxy Transparente ******OK eth01 é a placa da rede local
iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-port 3128
iptables -t nat -A PREROUTING -p tcp --dport 443 -j REDIRECT --to-port 3128
já tentei de tudo mas sem sucesso, me ajudem aí e me deem dicas do que precisa e do que não precisa nesse arquivo
tenho uma conexão adsl e um notebook, utilizo a interface wireless para conexão com a internet em uma estação windows 7, utilizo o virtual box para emular Debian e xubuntu, o Debian seria meu servidor com Squid 2.7 + iptables, e o xubuntu como cliente
o squid funciona perfeitamente fora do modo transparente, mas quando retiro a configuração do navegador o proxy não é acionado, creio que o problema possa estar relacionado com a configuração das interfaces de rede que estão da seguinte maneira:
Debian (Servidor)
iface eth0 inet dhcp (configurado no Virtual box como NAT)
#ip atribuído no dhcp 10.0.2.15
auto eth1 (configurado no virtual box como bridge)
iface eth1 inet static
address 192.168.1.10
netmask 255.255.255.0
gateway 192.168.1.1
Xubuntu (Cliente)
auto eth0 (configurado no virtual box como bridge)
iface eth0 inet static
address 192.168.1.98
netmask 255.255.255.0
gateway 192.168.1.10
Agora a configuração do arquivo firewall.sh que coloquei na pasta /home
#!/bin/bash
iptables -F
iptables -t filter -P INPUT ACCEPT
iptables -t filter -P OUTPUT ACCEPT
iptables -t filter -P FORWARD ACCEPT
iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P POSTROUTING ACCEPT
iptables -t nat -P OUTPUT ACCEPT
echo 1 > /proc/sys/net/ipv4/ip_forward
modprobe ip_tables
modprobe iptable_nat
modprobe iptable_filter
modprobe iptable_mangle
modprobe ipt_REDIRECT
modprobe ipt_LOG
modprobe ip_conntrack
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -I INPUT -s 192.168.1.0/24 -p tcp --dport 3128 -j ACCEPT
# Proxy Transparente ******OK eth01 é a placa da rede local
iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-port 3128
iptables -t nat -A PREROUTING -p tcp --dport 443 -j REDIRECT --to-port 3128
já tentei de tudo mas sem sucesso, me ajudem aí e me deem dicas do que precisa e do que não precisa nesse arquivo