Em Thu, 26 Sep 2002 08:11:38 -0300
"wgiordani" <[EMAIL PROTECTED]> escreveu:

> Ol�:
> 
> Vou tentar ser o mais direto possivel.
> 
> Temos uma maquina com o CL 8 conectada
> a um roteador Intel que por sua vez esta
> ligado a uma linha privada. Esta maquina
> tem tres placas de rede: uma que se
> conecta com o roteador e outas duas para
> duas redes internas. Da maquina linux eu consigo
> pingar qualquer site da net, acessar emails,
> ftp, coisa e tal. Na maquina linux eu estou
> rodando apenas o Squid e assim, de qualquer
> uma das redes internas eu consigo acessar
> a web configurando o browser para acessar
> o proxy (maquina linux) pela porta 8080.
> Mas eu nao consigo de forma alguma, dessas
> redes internas, pingar qualquer site e por
> tambem nao estou conseguindo baixar
> emails, fazer ftp... 

Excelente! Quer dizer que o proxy est� funcionando para seguran�a. Ou
seja, n�o h� roteamento entre as m�quinas internas e externas.

> Ja li alguns how-tos
> como o packet-filtering, iptables-tutorial,
> adaptei alguns scripts de acordo com o
> meu ambiente, mas nao tenho obtido sucesso.
> Para permitir acesso da minha lan a internet
> eu preciso rodar algum outro daemon/servico
> no proxy? 

Sim. Voc� precisa do IPTABLES.

Veja como implement�-lo aqui:

http://www.conectiva.com/doc/livros/online/8.0/servidor/cap-seguranca.html#SEC-FILTRO-PACOTES

e

http://focalinux.cipsga.org.br/guia/avancado/ch-fw-iptables.htm

[]s

-- 
Edgard Lemos
[EMAIL PROTECTED]
Usu�rio Linux n� 135479

Assinantes em 27/09/2002: 2262
Mensagens recebidas desde 07/01/1999: 184822
Historico e [des]cadastramento: http://linux-br.conectiva.com.br
Assuntos administrativos e problemas com a lista: 
            mailto:[EMAIL PROTECTED]

Responder a