squid não bloqueia com proxy transparente [RESOLVIDO]

1. squid não bloqueia com proxy transparente [RESOLVIDO]

Messias Kamphorst
MENO

(usa Ubuntu)

Enviado em 17/06/2011 - 13:35h

Bom gente, nao estou conseguindo que o squid bloqueie sites com o iptables ativo se configurar o browser para porta 3128 funciona blz agora se coloco o iptbles para jogar para a 80 nada feito.
Podem me dar uma mãozinha?

Eth0 internet
Eth1 local -10.1.1.0
#!/bin/sh

echo 1 > /proc/sys/net/ipv4/ip_forward

# Mudando as políticas para ACCEPT
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT

# Limpando as regras em memória
iptables -F -t filter
iptables -F -t mangle
iptables -F -t nat
iptables -X -t filter
iptables -X -t mangle
iptables -X -t nat
iptables -Z -t filter
iptables -Z -t mangle
iptables -Z -t nat

# Libera conexões já estabilizadas.
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

iptables -t nat -A PREROUTING -s eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128

---------------------------------------------------------------------
# Configuração Squid

# Mensagens de erro em Português
error_directory /usr/share/squid/errors/Portuguese

# Porta do Squid
http_port 3128 transparent

# Nome do servidor
visible_hostname indnet

# Cache
cache_mem 1700 MB
maximum_object_size_in_memory 32 KB
maximum_object_size 1024 MB
minimum_object_size 0 KB
cache_swap_low 90
cache_swap_high 95
cache_dir ufs /etc/squid/cache 100000 16 256

# Logs de acesso
access_log /var/log/squid/access.log squid

# Regras acl padrão
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl SSL_ports port 443 563 873
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 873 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl Safe_ports port 901 # swat
acl Safe_ports port 1025-65535 # portas altas
acl purge method PURGE
acl CONNECT method CONNECT

# Permissões e bloqueios padrão
http_access allow manager localhost
http_access deny manager
http_access allow purge localhost
http_access deny purge
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports

# Bloqueio de sites por URL
acl sites_proibidos url_regex -i "/etc/squid/sites_proibidos"
http_access deny sites_proibidos

# Bloqueio de downloads por extensão
acl downloads_proibidos url_regex -i \.exe \.torrent \.avi \.mp3
http_access deny downloads_proibidos

# Permissão rede local e servidor
acl redelocal src 10.1.1.0/24

http_access allow localhost
http_acesss allow redelocal

# Bloqueio de usuários fora da rede
http_access allow all

-------------------------------------------------


Desde já agradeço


  


2. Re: squid não bloqueia com proxy transparente [RESOLVIDO]

Eriton Almeida
eritonalmeida

(usa Debian)

Enviado em 17/06/2011 - 13:48h

tem um erro nessa linha:
iptables -t nat -A PREROUTING -s eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128

correto:
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128


3. Re: squid não bloqueia com proxy transparente [RESOLVIDO]

Messias Kamphorst
MENO

(usa Ubuntu)

Enviado em 17/06/2011 - 16:27h

Valeu !! deu Certinho e eu me quebrando aqui!






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts