aleramires
(usa Outra)
Enviado em 18/04/2013 - 17:48h
Olá pessoal, estou configurando um servidor Proxy com o Squid3.
O proxy irá atuar de forma transparente, porém ao executar o script para fazer o nat e o redirecionamento das requisições da porta 80 para a porta 3128 do squid, as máquinas clientes não conseguem mais abrir nenhuma página de internet, mas ainda assim consigo "pingar" pelo prompt para qualquer site.
O script é o seguinte:
-------------------------------------------------------------------------------------------------------------------
#!/bin/bash
#Script de Firewall domínio XXXXXX
#Limpando as tabelas
iptables -F
iptables -F INPUT
iptables -F OUTPUT
iptables -t nat -F
iptables -t mangle -F
#Ativando o Forward
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -P FORWARD ACCEPT
#Ativando o compartilhamento - Rede Externa
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
#Ativando o Proxy transparente - Rede Interna
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128
---------------------------------------------------------------------------------------------------------------------
Se eu desabilito a linha:
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128,
as máquinas clientes passam a acessar a internet normalmente.
Se alguém puder me ajudar, agradeço.
Valeu!