danieltx7
(usa Ubuntu)
Enviado em 24/07/2012 - 23:32h
Olá caros colegas, estou iniciando no linux, no squid e não entendo quase nada de firewall, mas estou a boa noticia, estou estudando.
trabalho em uma empresa e quero fazer um firewall para bloquear a principio algumas páginas de internet. e estuando em especial aqui no vivaaolinux, conheci o squid e descobri também que para facilitar o trabalho de configuração tem o webmin então fiz o seguinte;
instalei em um computador pentium 4, 512 memoria e hd 160 o ubuntu 12.04 e o webmin 1.590 e instalei o squid3.
mas a minha dúvidas é como fazer para funcionar na rede, porque no servidor já esta funcionando normalmente os bloqueios. esse computador tem duas placas de rede eth0 e eth1. meu modem já esta configurado pela OI e esta ativado o dhcp no modem 192.168.1.1 até 192.168.1.255. e no servidor eu coloquei fixo na placa eth0 (entrada cabo internet) o ip 192.168.1.100 mascara 255.255.255.0 e dns 192.168.1.1 e na placa eth1 (saida internet) o ip 192.168.1.101 mascara 255.255.255.0 e dns 192.168.1.1 Pelo webmin no servidor squid, acessei a opção redes e portas e por padrão já tem a porta 3128 (deixei essa mesma) e na opção hostname/ip address, estava selecionada a opção All, desmarquei esta opção e informei o ip 192.168.1.101 e na opção de porta escrevi "transparent" (segundo videos que estudei se escrever esta opção não precisa informar o proxy nos computadores client). após isso acessei a opção de Portas e Redirecionamento e informei a 3º opção "Port redirection is enabled, for clientes on interface "eth1".
Porém agora preciso saber como preceder nos terminais, porque tentei acessar nos terminais, mas não funcionou a internet. acessei em outra maquina onde o ip é 192.168.1.10 mascara 255.255.255.0 e gateway 192.168.1.1 e dns primário 192.168.1.1
conversei com um colega e ele me disse que eu tenho que mudar a faixa de ip porque a faixa 192.168.1.x não pode ser utilizada porque é exclusiva pra o proxy.
conversei com outro e me disse que tem que configurar no firewall do linux.
se alguém puder me ajudar e me passar os procedimentos de como configurar pelo webmin agradeço.
att
Daniel Teixeira