Isso se o proxy for em outra maquina, pois se for no firewall (gateway) não precisa!<br><br><div><span class="gmail_quote">Em 22/11/06, <b class="gmail_sendername">Felipe Tocchetto</b> <<a href="mailto:felipe@tocchetto.com">
felipe@tocchetto.com</a>> escreveu:</span><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">tente utilizar uma regra mais completa para ver se funciona:
<br><br>iptables -t nat -I PREROUTING 1 -s <$ip_rede_interna>/24 -p tcp<br>--dport 80 -j DNAT --to-destination <$ip_do_proxy>:3128<br><br><br>Em 22/11/06, PaTricK<<a href="mailto:patrick_rsl@yahoo.com.br">patrick_rsl@yahoo.com.br
</a>> escreveu:<br>><br>><br>> Pessoal quando eu faço o proxy... estou tendo que configura-lo manualmente<br>> em cada cliente, ele nao fica transparente<br>> Se alguém puder me ajuda... estou enviando o arquivo de config
<br>><br>><br>> Obrigado!<br>><br>><br>><br>><br>><br>><br>> #Config Iptables para squid<br>><br>> #/sbin/modprobe iptables_nat<br>> iptables -F<br>> iptables -t nat -F<br>> iptables -P INPUT DROP
<br>> iptables -t nat -A PREROUTING -s 0/0 -p tcp --dport 80 -j REDIRECT --to-port<br>> 3128<br>> iptables -t nat -A PREROUTING -s 0/0 -p udp --dport 80 -j REDIRECT --to-port<br>> 3128<br>> visible_hostname patrick # Nome do computador
<br>><br>><br>><br>><br>><br>><br>> #Config Squid.conf<br>><br>><br>><br>> http_port <a href="http://192.168.1.1:3128">192.168.1.1:3128</a><br>> hierarchy_stoplist cgi-bin ?<br>> cache_mem 100 MB
<br>> cache_swap_low 100<br>> cache_swap_high 95<br>> maximum_object_size 4096 KB<br>> #cache_dir ufs /var/cache/squid 1000 16 256<br>><br>> acl all src <a href="http://0.0.0.0/0.0.0.0">0.0.0.0/0.0.0.0</a>
<br>> acl manager proto cache_object<br>> acl HTTP proto http<br>> acl localhost src <a href="http://127.0.0.1/255.255.255.255">127.0.0.1/255.255.255.255</a><br>> acl SSL_ports port 443 563<br>> acl Safe_ports port 80 # http
<br>> acl Safe_ports port 21 # ftp<br>> acl smtp port 110 #<br>> acl pop port 25 #<br>> acl Safe_ports port 443 563 # https, snews<br>> acl Safe_ports port 70 # gopher<br>> acl Safe_ports port 210 # wais
<br>> acl Safe_ports port 1025-65535 # unregistered ports<br>> acl Proibir_palavras url_regex -i<br>> "/etc/squid/palavras/palavras.txt" #txt onde estão as<br>> palavras a bloquear<br>> acl libera_site url_regex -i "/etc/squid/palavras/libera.txt
<br>> acl libera_ip src <a href="http://192.168.1.3/255.255.255.255">192.168.1.3/255.255.255.255</a><br>><br>><br>> # Bloquear MSN<br>> acl HOST_MSN src <a href="http://192.168.1.1/255.255.255.0">192.168.1.1/255.255.255.0
</a><br>> acl proibir_msn url_regex -i "/etc/squid/palavras/msn.txt"<br>> acl NEGAR_MSN2 url_regex "/etc/squid/palavras/msn2.txt"<br>> acl msn url_regex -i /gateway/gateway.dll<br>><br>>
<br>><br>> acl Safe_ports port 280 # http-mgmt<br>> acl Safe_ports port 488 # gss-http<br>> acl Safe_ports port 591 # filemaker<br>> acl Safe_ports port 777 # multiling http<br>> acl Safe_ports port 901 # SWAT
<br>> acl purge method PURGE<br>> acl CONNECT method CONNECT<br>><br>> #http_access allow libera_ip<br>> #http_access allow libera_site<br>> #http_access deny all<br>> http_access allow manager localhost
<br>> http_access deny manager<br>> http_access allow purge localhost<br>> http_access deny purge<br>> http_access deny !Safe_ports<br>> http_access deny CONNECT !SSL_ports<br>><br>> #Bloqueio MSN<br>
> #http_access allow HOST_MSN<br>> #http_access deny proibir_msn<br>> #http_access deny Negar_MSN2<br>> #http_access deny msn<br>><br>><br>> visible_hostname patrick # Nome do computador<br>> http_access allow smtp
<br>> http_access allow pop<br>> http_access deny Proibir_palavras<br>><br>><br>> acl redelocal src <a href="http://192.168.1.0/24">192.168.1.0/24</a> # IP da sua Rede<br>> http_access allow localhost<br>
> http_access allow redelocal<br>><br>> http_access allow all<br>><br>> --<br>> Fedora-users-br mailing list<br>> <a href="mailto:Fedora-users-br@redhat.com">Fedora-users-br@redhat.com</a><br>> <a href="https://www.redhat.com/mailman/listinfo/fedora-users-br">
https://www.redhat.com/mailman/listinfo/fedora-users-br</a><br>><br>><br>><br><br><br>--<br>Felipe L. Tocchetto<br><a href="http://felipe.tocchetto.com">http://felipe.tocchetto.com</a><br><br>--<br>Fedora-users-br mailing list
<br><a href="mailto:Fedora-users-br@redhat.com">Fedora-users-br@redhat.com</a><br><a href="https://www.redhat.com/mailman/listinfo/fedora-users-br">https://www.redhat.com/mailman/listinfo/fedora-users-br</a><br></blockquote>
</div><br><br clear="all"><br>-- <br>Rafael Brito Gomes<br>Sistema de Informação<br>Universidade de Salvador (UNIFACS)<br><br>Linux User - 430086<br><br>O Tabareu - A Arte em sua forma mais Pura!<br><a href="http://tabareu.wordpress.com/">
http://tabareu.wordpress.com/</a><br><br>Blog do Sinot<br><a href="http://sinot.wordpress.com/">http://sinot.wordpress.com/</a>