
djander
(usa Nenhuma)
Enviado em 11/08/2016 - 11:43h
Bom dia Senhores!
Tenho um servidor ,Debian 8 rodando os serviços
DHCP
PROXY -SQUID3 TRANSPARENTE +SARG
FIREWALL - com redirecionamento de portas e algumas regras de bloqueios ,
OPEN VPN ,APENAS PARA ACESSO EXTERNO
No momento, tenho apenas 1 rede Lan interna, (quero adicionar uma segunda rede) ,compartilhando apenas a internet (Rede visitantes ,aqui vou colocar um roteador como ap)
Tenho 03 interfaces de rede Instaladas:
eth0 - Internet -IP FIXO
eth1 -intranet -
eth2 - visita
auto eth0
iface eth0 inet static
address 186.194.XX.XX
network XX.XX.XX.XX
netmask XX.XX.XX.XX
broadcast XX.XX.XX.255
gateway XX.XX.XX.XX
auto eth1
iface eth1 inet static
address 10.1.1.1
network 10.1.1.0
netmask 255.255.255.0
broadcast 10.1.1.255
gateway 172.16.1.XX
# REDE VISITANTE
auto eth2
iface eth2 inet static
address 192.168.1.1
network 192.168.1.0
netmask 255.255.255.0
broadcast 192.168.1.255
gateway XX.XX.XX.XX
eth2 - "compartilhar apenas internet (Visitantes)
Gostaria de saber como eu adiciono as regras no meu squid3 para fazer cache desta rede e como configurar o meu firewall deixando apenas o compartilhamento de internet para esta rede.
Regras atuais do meu firewall:
regra [REDIRECIONA PORTA 80 PARA A PORTA 3127 PROXY TRASPARENTE
iptables -A INPUT -p tcp --destination-port 80 -j ACCEPT
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3127
Desde já meu muito obrigado a todos!!