Buckminster
(usa Debian)
Enviado em 29/04/2013 - 21:38h
Substitui as quatro linhas do redirecionamento do IPtables por essas duas abaixo, mas deixa elas comentadas por enquanto:
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 443 -j REDIRECT --to-port 3128
e acrescenta essas linhas abaixo logo depois da linha modprobe iptable_nat
##Regras de segurança na internet e acessos
#############################
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -m state --state NEW ! -i eth0 -j DROP # Interface de entrada da internet
iptables -A FORWARD -m state --state NEW ! -i eth0 -j DROP
iptables -A INPUT -m state --state INVALID -j DROP
iptables -A FORWARD -m state --state INVALID -j DROP
#
Se algumas máquinas não conseguem navegar e outras navegam é provável que seja problema de DNS.
Deixa a linha option domain-name-servers assim:
option domain-name-servers 8.8.8.8,189.38.95.95,192.168.0.1;
range 192.168.1.2 192.168.1.100 << nesta linha está faltando um ; no final.
No arquivo interfaces você não deve apagar nada. Somente acrescentar. O cabeçalho do interfaces deve ficar como está. Se você apagar os comentários no início do arquivo ele não irá funcionar. O arquivo interfaces é bem xarope. Só devemos configurar as placas de rede e não fazer mais nada.
The loopback network interface << aqui está faltando um # no início.
auto lo
<< essa linha em branco não pode ter.
iface lo inet loopback
#primeira placa de rede
auto eth0
allow-hotplug eth0
allow eth0 inet dhcp << aqui não é allow, é iface (iface eth0 inet dhcp).
#segunda placa de rede
auto eth1 << aqui tem uma linha a mais; apaga ela.
auto eth1
allow-hotplug eth1
iface eth1 inet static
address 192.168.0.1
netmask 255.255.255.0
network 192.168.1.0
broadcast 192.168.1.255
Não esqueça de salvar as alterações antes de sair dos arquivos.
E reinicia o servidor.
Você já instalou o Squid?
O Squid depois de instalado e não configurado ele afeta a navegação.
Deixa para instalar somente quando for configurá-lo.
Se você já instalou, desinsta-la ele:
apt-get purge squid3