Em Sex 11 Jul 2003 00:12, esp�ritas psicografaram esta mensagem de J�lio
Henrique:
> Ol� pessoal da lista.

Ol�!

> Montei um firewall na empresa, mas gostaria de que o proxy ficasse em
> outra. Estou usando a seguinte regra no firewall:
>
> iptables -t nat -A PREROUTING  -p tcp -i eth0 --dport 80 -s 192.168.1.0/24
> -j REDIRECT --to-port 192.168.1.2:3128

Creio que o erro estaja no "--to-port", onde o certo seria apenas "--to",
pois voc� estar� indicando outra m�quina. "--to-port" � para quando voc�
quer mandar para outra porta da m�quina local.

Tenta assim:
iptables -t nat -A PREROUTING  -p tcp -i eth0 -s 192.168.1.0/24 --dport 80
-j  DNAT --to 192.168.1.2:3128

Caso n�o d� certo, poste a� novamente.

> J� alterei o REDIRECT por DNAT, mas mesmo assim n�o consegui fazer com o q
> o proxy transparente funcionasse na outra m�quina.
>
> Se algu�m puder me ajudar, fico desde j� agradecido.
>
> []�s

Falows

> J�lio

Nivewton de Cuffa

> ---------------------------------------------------------------------------
> Esta lista � patrocinada pela Conectiva S.A. Visite
> http://www.conectiva.com.br
>
> Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br
> Regras de utiliza��o da lista: http://linux-br.conectiva.com.br
> FAQ: http://www.zago.eti.br/menu.html
---------------------------------------------------------------------------
Esta lista � patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br

Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br
Regras de utiliza��o da lista: http://linux-br.conectiva.com.br
FAQ: http://www.zago.eti.br/menu.html

Responder a