Registrado em: Oct 06, 2004 Mensagens: 112 Localização: Lagarto/Sergipe
Enviada: Qua Jan 23, 2008 8:25 pm Assunto: Fedora 4 X Fedora 8 - nat e proxy transparente
Olá a todos. Tenho um roteador fedora 4 rodando as regras de firewall abaixo para fazer nat de acordo com o status apilcado em um arquivo chamado maclist.
if [ $STATUS = "a" ]; then
$IPT -A FORWARD -s $IPSOURCE -m mac --mac-source $MACSOURCE -j ACCEPT
$IPT -A FORWARD -m mac --mac-source $MACSOURCE -s $IPSOURCE -j ACCEPT
$IPT -A FORWARD -d $IPSOURCE -j ACCEPT
$IPT -t nat -A PREROUTING -s $IPSOURCE -p tcp --dport 80 -j REDIRECT --to-port 3128
$IPT -t nat -A POSTROUTING -s $IPSOURCE -o $INT_EXT -j MASQUERADE
echo "IP FIXO: - USER="$IDUSER" - IP="$IPSOURCE" - MAC="$MACSOURCE""
fi
junto com as regras do squid 2.5 que faz proxy transparente.
# Proxy transparente
httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on
No fedora 8 com a regra de firewall que colei mais acima e a regra do squid 2.6 ESTABLE17 acima, só funciona se colocar o proxy nos navegadores, sem colocar, não navega.
Se alguém puder me ajudar fico muito grato e a disposição.
Retire o comentário da tranparencia http na porta 3128 que não me lembro agora qual é o certo. É só digitar ctrl+w e colocar 3128 que vc irá encontrar.