sond wrote:
se un pacchetto arriva dall'esterno (es. la risposta del sever web al tuo client interno) ed e' destinato al client non ha come destination port (dport) la 80.poi devi configurare iptables in modo che rediriga tutto il traffico in entrata sulla porta di default del proxy (3128): iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128Quì è il problema. Usando firestarter non mi pare ci sia tale possibilità. Per fare un pò di chiarezza dovrei fare in modo che le richieste del client per la porta 80 (ma non ci sono anche altre porte come https, ftp, e così via?) vadano alla 3128 dove ascolta squid. E per i pacchetti in entrata? Cioè se un pacchetto arriva dall'esterno ed è destinato al client, devo fare una indirizzamento anche per questo?
Ovviamente eth0 e' l'interfaccia di rete che e' rivolta verso la tua LAN.Se hai problemi con firestarter la soluzione e' abbastanza semplice: usa iptables da riga di comando :-)
-- Daniele Melosi