use o ipnat (man ipnat)

o arquivo conf pode ser assim:

rdr if0 192.168.1.0/24 port 80 -> IPREAL port 80 tcp
rdr if0 redeipreal/24 port 80 -> IPREAL port 80 tcp
rdr if0 0.0.0.0/0 port 80 -> IPDOPROXY port 3128 tcp

Da uma lida que � moleza.. e funciona!

so uma coisa... o KERNEL deve TER:

options IPFILTER


At 22:55 5/6/2003 -0300, you wrote:
Boa noite,
Amigos tenho a seguinte situa��o em um provedor que estou atendendo:

Uma m�quina onde est� ligado no switch que tem apenas uma interface de rede
com ip valido (200.xxx.xxx.1) que essa m�quina onde h� autentica��o dos
cliente,

A outra m�quina tem o squid, e serve de proxy, n�o transparente para a rede
interna tem duas interfaces de rede, uma 200.xxx.xxx.2 e outra 192.168.1.1.

A pergunta � a seguinte, Como que eu fa�o para configurar um proxy
tranparente tanto para os clientes quanto para os usu�rios da rede interna?

Fiz a seguinte tentativa,

na maquina com o ip 200.xxx.xxx.1 coloquei essa regra

01000 allow tcp from 200.xxx.xxx.2 to any 80
 01010 fwd 200.xxx.xxx.2 tcp from any to any 80


ai na maquina com o ip 200.xxx.xxx.2 as seguinte 110 allow tcp from me to any 80 120 fwd 127.0.0.1,3128 tcp from any to any 80

Mas sem sucesso, ou seja, os cliente conectados em 200.xxx.xxx.1, deveriam
passar obrigatorimente pelo proxy do servidor 200.xxx.xxx.2

Algu�m pode me ajudar?

Obrigado,
M�rcio

_______________________________________________________________
Sair da Lista: http://www2.fugspbr.org/mailman/listinfo/fugspbr
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/

--------------------------------------------- Leonardo Garcia FreeBSD user since 2.1.5 (Long time ago)... Windows sometimes is necessary, Linux NEVER. My System NOW: FreeBSD 5.0, BeOS 5, QNX 6, SunOS (on Sun Ultra 2), WXP



_______________________________________________________________
Sair da Lista: http://www2.fugspbr.org/mailman/listinfo/fugspbr
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/

Responder a