Home | Downloads | Fórums | Notícias | Preferências | Galeria | Cadastro | Wiki-BR
 

[ Comunidade Fedora Brasil ]: Forums



Comunidade Fedora Brasil :: Exibir tópico - Liberando conectividade social sem passar pelo squid.
 FAQFAQ   PesquisarPesquisar   GruposGrupos   PerfilPerfil   Entrar e ver Mensagens ParticularesEntrar e ver Mensagens Particulares   LoginLogin 

Liberando conectividade social sem passar pelo squid.

 
Novo Tópico   Responder Mensagem    Comunidade Fedora Brasil - Índice do Fórum -> Fedora Linux rodando como Servidor
Exibir mensagem anterior :: Exibir próxima mensagem  
Autor Mensagem
alfaelder
Novato
Novato


Registrado em: May 03, 2006
Mensagens: 23
Localização: Salvador - Bahia

MensagemEnviada: Qua Ago 01, 2007 11:09 am    Assunto: Liberando conectividade social sem passar pelo squid. Responder com Citação

Galera seguinte.

Sei que existem milhares de tópicos ensinando a resolver esse problema, sendo que a maioria não ajudou muito, eu mesmo li muitos até conseguir resolver, por fim, encontrei um fórum onde um colaborador postou uma solução simples e onde ele havia a encontrado no manual do administrador do conectivade social.
Vou postar aqui colocando algumas observações e espero que possa ajudar futuros interessados.

Meu squid esta rodando em modo transparent, pois somente dessa forma é possivel conectar ao site do conectividade social, pois o mesmo deve passar por fora do proxy,sendo utilizado regras de nat no iptables. Em resumo a regra de encaminhamento dos pacotes da porta 80 para o squid deve ficar assim:

iptables -t nat -A PREROUTING -i eth1 -d ! 200.201.174.0/24 -p tcp --dport 80 -j REDIRECT --to-port 3128

Repare que onde tem -d !200.201.174.0/24 é o momento onde a regra diz que todo trafego exceto o desse ip, que é o da caixa, será encaminhado para a porta 3128, que é a porta do squid. Sendo assim, o dado ip a cima, passará por fora do squid, por esse motivo também é que o squid tem q ser transparente pois se for digitado o cominho do proxy no browser ele nunca consiguirá passar por fora.
Veja que "eth1" é a placa de rede que conecta-se a internet, caso sua placa de rede seja outro endereço deve ser modificado, normalmete o comando "ifconfig" ajuda a exibir quais as placas de redes disponiveis e ativas.

Bem, com isso foi resolvido, caso alguém queria o restante do script posta o pedido aqui que eu posto o restante.

Fui.
Voltar ao Topo
Ver o perfil de Usuários Enviar Mensagem Particular
lenrek
Administrador
Administrador


Registrado em: Apr 25, 2006
Mensagens: 1141
Localização: Recife / PE

MensagemEnviada: Qui Ago 02, 2007 1:01 pm    Assunto: Responder com Citação

Muito boa sua dica...
_________________
"A mente que se abre a uma nova idéia jamais volta ao seu tamanho original." (Albert Einstein)
Voltar ao Topo
Ver o perfil de Usuários Enviar Mensagem Particular
jgama
Novato
Novato


Registrado em: Aug 05, 2007
Mensagens: 33

MensagemEnviada: Sáb Ago 11, 2007 10:20 am    Assunto: Responder com Citação

Ok, mas para redes que não usa proxy transparente como fica?

Alguém tem idéia que funcione?

Abraço
_________________
Valdir
Sumaré - SP
Linux a toda prova
Estação Fedora 7 - Servidor CentOS 5.0
Voltar ao Topo
Ver o perfil de Usuários Enviar Mensagem Particular
zekkerj
Novato
Novato


Registrado em: Jul 26, 2007
Mensagens: 26

MensagemEnviada: Ter Ago 14, 2007 9:45 pm    Assunto: Responder com Citação

jgama escreveu:
Ok, mas para redes que não usa proxy transparente como fica?

Alguém tem idéia que funcione?

Abraço

Lá no site do guiadohardware o maluco manda criar um arquivo PAC (proxy auto config) pra dizer qual site pode usar o proxy e qual não pode.
Voltar ao Topo
Ver o perfil de Usuários Enviar Mensagem Particular
Mostrar os tópicos anteriores:   
Novo Tópico   Responder Mensagem    Comunidade Fedora Brasil - Índice do Fórum -> Fedora Linux rodando como Servidor Todos os horários são GMT - 3 Hours
Página 1 de 1

 
Ir para:  
Enviar Mensagens Novas: Proibido.
Responder Tópicos Proibido
Editar Mensagens: Proibido.
Excluir Mensagens: Proibido.
Votar em Enquetes: Proibido.

Powered by phpBB © 2001, 2005 phpBB Group

Forums ©
_