SQUID TRANSPARENTE + IE [RESOLVIDO]

1. SQUID TRANSPARENTE + IE [RESOLVIDO]

Rafael
rafa298

(usa CentOS)

Enviado em 23/04/2010 - 07:52h

Galera sou novato estou com um pequeno problema em um Centos, tenho um simples iptables fazendo mascaramento, e um prerouting para o squid, entretano me parece que o iptables nao esta redirecionando para o squid. Se eu identifico o proxy direto no navegador ele funciona corretamente, mas se tiro ele ja nao redireciona.

Iptables:
-A PREROUTING -s 10.10.10.0 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128
-A PREROUTING -s 10.10.10.0 -p udp -m udp --dport 80 -j REDIRECT --to-ports 3128
-A POSTROUTING -s 10.10.10.0/255.255.255.0 -o eth1 -j MASQUERADE

Squid:

[root@SERVIDORCENTOS etc]# cat /etc/squid/squid.conf
http_port 10.10.10.254:3128 transparent
always_direct all
visible_hostname kurumin
dns_nameservers 201.48.86.1

acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl SSL_ports port 443 563
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl Safe_ports port 901 # SWAT
acl purge method PURGE
acl CONNECT method CONNECT

http_access allow manager localhost
http_access deny manager
http_access allow purge localhost
http_access deny purge
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports

acl redelocal src 10.10.10.0/24
acl ips_liberados src "/etc/provedor/ips_liberados"

http_access deny !ips_liberados
http_access allow localhost
http_access allow redelocal

http_access deny all

# dentro de ips_liberados... ta o IP liberado no meu dhcpd.conf que é o 10.10.10.170

Dhcpd.conf
ddns-update-style ad-hoc;
default-lease-time 600;
max-lease-time 7200;

subnet 10.10.10.0 netmask 255.255.255.0 {
option subnet-mask 255.255.255.0;
option broadcast-address 10.10.10.254;
option domain-name-servers 10.10.10.254, 201.48.86.1, 201.48.86.2;
option domain-name "teste.com.br";

}

host xp {
hardware ethernet 00:0c:29:d5:de:ea;
fixed-address 10.10.10.169;
option routers 10.10.10.254;
}

host xp2 {
hardware ethernet 00:0c:29:18:68:c8;
fixed-address 10.10.10.170;
option routers 10.10.10.254;
}


Ja andei fazendo pesquisas e ha varios problemas do tipo, porem nao obtive sucesso em nenhuma delas se alguem pudeer me ajudar...

Abraços a todos!


  


2. Re: SQUID TRANSPARENTE + IE [RESOLVIDO]

Renato Carneiro Pacheco
renato_pacheco

(usa Debian)

Enviado em 23/04/2010 - 08:25h

Se a sua interface d internet for eth0, a sua regra d mascaramento tá errada. Deveria ser assim:

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE


3. Re: SQUID TRANSPARENTE + IE [RESOLVIDO]

Rafael
rafa298

(usa CentOS)

Enviado em 23/04/2010 - 08:29h

As interfaces estao corretas... hehe fico meio fora de padrao... mas ta ok com elas...


4. Re: SQUID TRANSPARENTE + IE [RESOLVIDO]

Renato Carneiro Pacheco
renato_pacheco

(usa Debian)

Enviado em 23/04/2010 - 08:33h

Ah, tá... o seu prerouting tá errado. É assim o comando:

iptables -A PREROUTING -s 10.10.10.0/24 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128
iptables -A PREROUTING -s 10.10.10.0/24 -p udp -m udp --dport 80 -j REDIRECT --to-ports 3128

Caso se a máscara sua for 255.255.255.0.


5. SQUID TRANSPARENTE + IE

Fabiano Salvi
fbsalvi

(usa Outra)

Enviado em 23/04/2010 - 09:40h


Ola, tente assim:

-A PREROUTING -i eth0 -s 10.10.10.0/24 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128
-A PREROUTING -i eth0 -s 10.10.10.0/24 -p udp -m udp --dport 80 -j REDIRECT --to-ports 3128
-A POSTROUTING -o eth1 -j MASQUERADE

OBS: ETH0 = LAN E ETH1=INTERNET, /24 COMO DISSE O PACHECO SE SUA MASK FOR 255.255.255.0

FABIANO.


6. Re: SQUID TRANSPARENTE + IE [RESOLVIDO]

Rafael
rafa298

(usa CentOS)

Enviado em 23/04/2010 - 10:13h

Amigos obrigado ai...

Eu nao iria perceber que o erro estava na sintaxe... como renato falou realmente era o mascaramento que havia esquecido... mt obrigado ai



7. squid transparente

Vander Marques
vandermarques

(usa Debian)

Enviado em 22/11/2010 - 17:35h

Gente. tenho um server debian lenny aki que não roda a transparencia de jeito nenhum...
se eu colocar o ip nos navegadores (192.168.1.1 porta 3128) navega que é uma beleza, mas não recebe nem envia e-mails pelo outlook. e se eu retirar as configs da lan nos navegadores. não navega nada.

alguem pode me ajudar?? uso o debian lenny e squid2.7 STABLE9A que foi instalado através do apt-get install squid.
minha rede:
ETH0 = Internet (192.168.0.2 que recebe do modem ADSL)
ETH1 = Rede interna (192.168.1.1)






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts