Re: proxy transparente
Em 07/10/06, Marcio de Araujo Benedito<chinabhz@yahoo.com.br> escreveu:
* Márcio Inácio Silva (marciois@gmail.com) wrote:
> $IPTABLES -t nat -A PREROUTING -p tcp -s $LOCAL_NET --dport 80 -j
> REDIRECT --to-port 3128
>
> assim não precisa configurar o proxy no browser!
Cara, encontrei uma regra destas numa de minhas buscas na rede, mas
falava de redirecionamento para outra máquina ;)
Mas sem querer parecer chato, $LOCAL_NET seria minha interface de rede
eth0, ou a ppp0 do ADSL ???
Tudo depende: se vc quiser que o proxy funcione p/ quem estiver de
dentro da sua rede, é bom vc colocar a interface interna, aquela que
normalmente tem IP não roteável... :-)
Vamos traduzir do 'iptablês' p/ bom portugues: "Na tabela de NAT, na
etapa de pré-rotealmento de pacotes, todos os pacotes que vierem pela
inteface $LOCAL_NET cujo destino seja alguma porta 80, redirecione
esse pacote para a porta 3128"
Acho que com essa tradução fica mais claro, não? ;-)
Assim também podemos notar que se alguem tentar acessar https (porta
443), ou alguma outra porta, nao vai passar pelo proxy.... Será que
seus usuários são espertinhos a esse ponto?
--
Marcos
Reply to: