Squid3 + Iptables problema com proxy transparente [RESOLVIDO]

1. Squid3 + Iptables problema com proxy transparente [RESOLVIDO]

Felipe Gomes
xxabxx

(usa Debian)

Enviado em 08/01/2015 - 15:45h


Boa tarde galera!
Primeiramente gostaria de agradecer a colaboração de todos...
Estou inciando agora no Squid e Iptables.

Meu problema é que não estou conseguindo deixar o Squid com proxy transparente.

Squid Versão: 3.1.20



http_port 3128 intercept
visible_hostname FIREWALL

error_directory /usr/share/squid3/errors/Portuguese

hierarchy_stoplist CGI-bin ?

cache_mgr admin@seu_dominio.com.br

acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY

cache_mem 64 MB
maximum_object_size_in_memory 64 KB
maximum_object_size 512 MB
minimum_object_size 0 KB
cache_swap_low 90
cache_swap_high 95
cache_dir ufs /var/spool/squid3 2048 16 256
cache_access_log /var/log/squid3/access.log

refresh_pattern ^ftp: 15 20% 2280
refresh_pattern ^gopher: 15 0% 2280
refresh_pattern . 15 20% 2280


acl manager proto cache_object
acl localhost src 127.0.0.1/32
acl SSL_ports port 443 563
acl Safe_ports port 21 80 443 563 70 210 280 488 59 777 901 1025-65535
acl purge method PURGE
acl CONNECT method CONNECT

http_access allow manager localhost
http_access deny manager
http_access allow purge localhost
http_access deny purge
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports

acl rede_local src 192.168.190.0/24
acl sites_bloqueados url_regex -i "/etc/squid3/sites_bloqueados.txt"
http_access allow manager localhost
http_access deny manager
http_access allow purge localhost
http_access deny purge
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports

acl rede_local src 192.168.190.0/24
acl sites_bloqueados url_regex -i "/etc/squid3/sites_bloqueados.txt"

http_access deny sites_bloqueados all
http_access allow rede_local
http_access allow localhost

http_access deny all




IPTABLES



iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -t nat -F
iptables -t mangle -F


#adicionando modulos no kernel;
modprobe ip_tables
modprobe iptable_nat

#liberando encaminhamento de pacotes;
echo "1" > /proc/sys/net/ipv4/ip_forward

#compartilhando a internet;
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

#Proxy transparente, tratando dos protocolos UDP e TCP, e movendo o trafego das portas 80,443 para porta 3128;
iptables -t nat -A PREROUTING -p tcp -m tcp --dport 80 -s 192.168.190.0/24 -j REDIRECT --to-port 3128



iptables -t nat -A PREROUTING -s 192.168.190.0/24 -p udp --dport 80 -j REDIRECT --to-port 3128

iptables -t nat -A PREROUTING -s 192.168.190.0/24 -p tcp --dport 443 -j REDIRECT --to-port 3128

iptables -t nat -A PREROUTING -s 192.168.190.0/24 -p udp --dport 443 -j REDIRECT --to-port 3128

iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128




Muito obrigado e desculpe por qualquer ignorância!


  


2. Re: Squid3 + Iptables problema com proxy transparente [RESOLVIDO]

Eduardo
vchacal

(usa Debian)

Enviado em 08/01/2015 - 16:17h

E aew xxabxx,

A primeira linha do seu squid.conf ...
http_port 3128 intercept 


Altere para:
http_port 3128 transparent 


Reinicia o squid e veja se deu certo.


3. Re: Squid3 + Iptables problema com proxy transparente [RESOLVIDO]

Felipe Gomes
xxabxx

(usa Debian)

Enviado em 08/01/2015 - 16:25h

Campacci escreveu:

E aew xxabxx,

A primeira linha do seu squid.conf ...
http_port 3128 intercept 


Altere para:
http_port 3128 transparent 


Reinicia o squid e veja se deu certo.



Campacci eaw.
Então já testei e não deu certo, vi que a partir da versão 3.1 o http_port passou a ter como parametro o "intercept" no lugar do "transparent"



4. Re: Squid3 + Iptables problema com proxy transparente [RESOLVIDO]

Buckminster
buckminster

(usa Debian)

Enviado em 08/01/2015 - 16:41h

No teu caso o certo é intercept.

Essas linhas
iptables -t nat -A PREROUTING -p tcp -m tcp --dport 80 -s 192.168.190.0/24 -j REDIRECT --to-port 3128

iptables -t nat -A PREROUTING -s 192.168.190.0/24 -p udp --dport 80 -j REDIRECT --to-port 3128

iptables -t nat -A PREROUTING -s 192.168.190.0/24 -p tcp --dport 443 -j REDIRECT --to-port 3128

iptables -t nat -A PREROUTING -s 192.168.190.0/24 -p udp --dport 443 -j REDIRECT --to-port 3128

iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128



troque elas por

iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128

Reinicia o servidor e testa.



5. Re: Squid3 + Iptables problema com proxy transparente [RESOLVIDO]

Eduardo
vchacal

(usa Debian)

Enviado em 08/01/2015 - 17:24h

xxabxx escreveu:

Campacci escreveu:

E aew xxabxx,

A primeira linha do seu squid.conf ...
http_port 3128 intercept 


Altere para:
http_port 3128 transparent 


Reinicia o squid e veja se deu certo.



Campacci eaw.
Então já testei e não deu certo, vi que a partir da versão 3.1 o http_port passou a ter como parametro o "intercept" no lugar do "transparent"


Eu nem tinha reparado a versão, foi mal rsrs
Também tinha achado estranho tantas linhas fazendo o redirecionamento. Acho que a dica do buckminster já resolve heim.

Abraços.





6. Re: Squid3 + Iptables problema com proxy transparente [RESOLVIDO]

Felipe Gomes
xxabxx

(usa Debian)

Enviado em 08/01/2015 - 17:38h


buckminster,
agora o squid está bloqueando todas as paginas, alguma sugestão?
Obrigado


7. Re: Squid3 + Iptables problema com proxy transparente [RESOLVIDO]

Felipe Gomes
xxabxx

(usa Debian)

Enviado em 08/01/2015 - 18:12h



Opa, consegui resolver o problema, após trocar as linhas que você citou.
o problema estava na ACL:
acl rede_local src 192.168.190.30/24 

Estava o ip do firewall
troquei para o ip interno da rede ficando:

acl rede_local src 192.168.1.0/24

e funcionou

Muito obrigado Campacci e buckminster pela ajuda =D



8. Re: Squid3 + Iptables problema com proxy transparente [RESOLVIDO]

Buckminster
buckminster

(usa Debian)

Enviado em 09/01/2015 - 21:31h

De nada.






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts