Iptables + squid ajuda aew

1. Iptables + squid ajuda aew

Pablo fernando branco xavier
fomezero

(usa Debian)

Enviado em 24/05/2012 - 13:46h

galera eu TO com um Probleminha mas não e tão grave

eu tenho Um Mode ROTIADOR+DHCP e tenho um linux Debian Squeeze
e nesse Linux Tenho Uma Unica Placa de Rede E nessa Placa Configurei o IP 10.10.10.8 Meu Range da Rede que o Rotiador manda é 10.10.10.2 até 10.10.10.254 eu configurei o squid No debian que esta funcionando Bem Coloquei no DHCP do Rotiador para mandar os seguintes IPS

ip range 10.10.10.2 até 10.10.10.254
e o gateway da rede mandei ele Informar que é o 10.10.10.8 IP DO LINUX

meu problema é que se eu nao setar o Proxy no navegador dos Clientes eles não navegam mas se eu setar o Proxy ai fica Blz

eu quero fazer com que eles naveguem com proxy Transparente sem Setar o Proxy nos Micros e Quero Fazer nessa Minha Estrutura nao quero 2 placas de Rede soh quero uma sóh

As Politicas Estão ACCEPT NO MOMENTO

### MASCAREMANTO DE IP INVALIDO PARA IP VALIDO
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

### REDIRECIONAMENTO PARA O PROXY
iptables -t nat -I PREROUTING -s 10.10.10.0/24 -p tcp --dport 80 -j REDIRECT --to-port 3128

### FORWARD NO KERNEL
echo 1 >/proc/sys/net/ipv4/ip_forward

# REGRAS DO SQUID

http_port 3128 transparent
visible_hostname debianproxy


Alguem Pode Me dar Uma Dica De Como Fazer Os Clientes Acessarem Sem Eu ticar o Proxy Nos Micros E usando Somente Uma Placa de Rede No DEBIAN ???


  


2. Re: Iptables + squid ajuda aew

Reginaldo de Matias
saitam

(usa Slackware)

Enviado em 24/05/2012 - 16:16h

melhor maneira e também na segurança e maior controle de acessos dos usuários é configurar proxy autenticado no squid, para isso segue o howto http://mundodacomputacaointegral.blogspot.com.br/2011/12/configurando-servidor-proxy-autenticado.htm...

PS: Para uma estação de pelo menos 100 computadores, basta integrar no AD (solução Microsoft), ou também é possível integrar no OpenLDAP...


3. Re: Iptables + squid ajuda aew

Pablo fernando branco xavier
fomezero

(usa Debian)

Enviado em 24/05/2012 - 21:13h

Desculpe Amigo mas nao Entendi nada Tipow Meu squid ja esta funcional oq eu kero e usar uma unica placa de rede no servidor e tb nao gostaria de ticar Proxy nos navegadores Usando um Rotiador Com DHCP mandando gateway do Meu IP DO LINUX para os micros







Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts