Ae galera, to precisando saber de um assunto meio urgente.
tenho uma regra de iptables para funcionar com o squid, mais o problema eh q ela nao funciona.....
.... e provavelmetne eh pq eu tenho 3 ethernets (eth0, eth1 e eth2), sendo q a eth0 eh um IP real e a eth1 e a eth2 sao IPs de rede de classes diferentes (eth1: 192.168.x.x e eth2:10.1.x.x) nao estou conseguindo fazer o redirecionamento de portas por causa disso, e nao sei como resolver.


ai vai a regra:

iptables -t nat -A PREROUTING -s $ETH1_IP_NET -p tcp --dport 80 -j REDIRECT --to-port 3128
iptables -t nat -A PREROUTING -s $ETH2_IP_NET -p tcp --dport 80 -j REDIRECT --to-port 3128


onde ETH1_IP_NET e ETH2_IP_NET sao variaveis ja definidas da seguinte forma ETH1_IP_NET="IP/MASK"

Listagem das regras de IPTABLES para PREROUTING

Chain PREROUTING (policy ACCEPT)

target   prot opt source           destination
REDIRECT tcp  --  10.1.1.0/24      anywhere    tcp dpt:http redir ports 3128
REDIRECT tcp  --  192.168.10.0/24  anywhere    tcp dpt:http redir ports 3128

Antes de colocar as regras acima tentei apenas colocar o navegador com PROXY na porta do squid e funciona normalmente, parando-se o squid para de navegar por proxy, ou seja, o squid esta em perfeito funcionamento, agora quando eu acrescento essa regra em meu roteamento, para o http de toda minha rede.


Obrigado a quem me ajudar a resolver esse caso :) _________________________________________________________ Atencao:

        Esse endereco de e-mail so aceita e-mails
vindos dos enderecos:

        [EMAIL PROTECTED]
        [EMAIL PROTECTED]

        NENHUM outro endereco de e-mail sera aceito
pelo filtro de mensagens

---------------------------------------------------------------------------
Esta lista � patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br

Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br
Regras de utiliza��o da lista: http://linux-br.conectiva.com.br
FAQ: http://www.zago.eti.br/menu.html

Responder a