FórumGdH

Página Inicial do Guia do Hardware

Registrar FAQ Lista de Membros Calendário Pesquisar Mensagens de Hoje Marcar Fóruns Como Lidos

Voltar   FórumGdH > GNU-Linux, FreeBSD e Software Livre > Outros Assuntos GNU-Linux, FreeBSD e Software Livre
Bem-vindo ao FórumGdH
Não se esqueça de se registrar, é grátis . Nós temos 673.879 usuários, convidamos você fazer parte de nossa comunidade também! Se ainda não encontrou o que procura use nossa pesquisa. Esperamos que aprecie nosso trabalho.

Resposta
 
Opções do Tópico
Antigo 28-08-2005, 19:16   #1 (permalink)
juniox
Membro Senior
 
Registrado em: May 2003
Localização: Americana-SP
Mensagens: 388
Reputação: 14 juniox está indo no caminho certo
Enviar mensagem via ICQ para juniox Enviar mensagem via MSN para juniox
Padrão Squid Transparente

seguinte o squid aqui tá funcionando perfeitamente, isso se em todas as máquinas clientes o browser tiver configurado apontando pro servidor proxy.

se eu tentar deixar o server trasparente, dá erro nos clientes.

regra:
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128

será que o fato da net ser o speedy (da telefônica) estaria influenciando em algo?
visto que ele barra portas...

bom.. sei la
alguém tem idéia?
__________________
Skype: JuNiOx
#Vivaolinux (Brasnet && Freenode)
juniox está offline   Responder com Quote
Antigo 28-08-2005, 21:30   #2 (permalink)
RVR777
Ubbergeek
 
Avatar de RVR777
 
Registrado em: Jan 2005
Mensagens: 4.675
Reputação: 16 RVR777 está indo no caminho certo
Enviar mensagem via ICQ para RVR777
Padrão

acho que não tem muita coisa a ver, ja que essas são portas internas. Qual erro que dá?
__________________
Linux User #385325
--
http://br-net.org - de olho na internet
Renan Rangel
RVR777 está offline   Responder com Quote
Antigo 28-08-2005, 21:36   #3 (permalink)
RVR777
Ubbergeek
 
Avatar de RVR777
 
Registrado em: Jan 2005
Mensagens: 4.675
Reputação: 16 RVR777 está indo no caminho certo
Enviar mensagem via ICQ para RVR777
Padrão

Você tem outras regras para o iptables antes dessa?
__________________
Linux User #385325
--
http://br-net.org - de olho na internet
Renan Rangel
RVR777 está offline   Responder com Quote
Antigo 28-08-2005, 22:12   #4 (permalink)
juniox
Membro Senior
 
Registrado em: May 2003
Localização: Americana-SP
Mensagens: 388
Reputação: 14 juniox está indo no caminho certo
Enviar mensagem via ICQ para juniox Enviar mensagem via MSN para juniox
Padrão

não, nem tem
__________________
Skype: JuNiOx
#Vivaolinux (Brasnet && Freenode)
juniox está offline   Responder com Quote
Antigo 28-08-2005, 23:43   #5 (permalink)
jgama
Zumbi
 
Registrado em: Nov 2002
Localização: Sumaré - SP
Mensagens: 5.510
Reputação: 24 jgama é um modelo a seguirjgama é um modelo a seguirjgama é um modelo a seguir
Enviar mensagem via ICQ para jgama Enviar mensagem via MSN para jgama
Padrão

Mas vc altera também os cliente para não usar Proxy?
__________________
" O DVD Pirata de hoje é a bala perdida de amanhã"
Autoria: Bárbara Gancia - Jornalista

Valdir
Sumaré - SP
jgama está offline   Responder com Quote
Antigo 28-08-2005, 23:45   #6 (permalink)
juniox
Membro Senior
 
Registrado em: May 2003
Localização: Americana-SP
Mensagens: 388
Reputação: 14 juniox está indo no caminho certo
Enviar mensagem via ICQ para juniox Enviar mensagem via MSN para juniox
Padrão

sim
__________________
Skype: JuNiOx
#Vivaolinux (Brasnet && Freenode)
juniox está offline   Responder com Quote
Antigo 29-08-2005, 0:08   #7 (permalink)
jgama
Zumbi
 
Registrado em: Nov 2002
Localização: Sumaré - SP
Mensagens: 5.510
Reputação: 24 jgama é um modelo a seguirjgama é um modelo a seguirjgama é um modelo a seguir
Enviar mensagem via ICQ para jgama Enviar mensagem via MSN para jgama
Padrão

Não custa nada tenta trocar a regra por estas.

iptables -t nat -A PREROUTING -p tcp -m multiport -s 192.168.0.0/24 --dport 80,443 -j REDIRECT --to-ports 3128
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ppp0 -j MASQUERADE


Coloca os parametros para squid transparente que vc está usando no squid para verificarmos.
__________________
" O DVD Pirata de hoje é a bala perdida de amanhã"
Autoria: Bárbara Gancia - Jornalista

Valdir
Sumaré - SP
jgama está offline   Responder com Quote
Antigo 29-08-2005, 0:23   #8 (permalink)
juniox
Membro Senior
 
Registrado em: May 2003
Localização: Americana-SP
Mensagens: 388
Reputação: 14 juniox está indo no caminho certo
Enviar mensagem via ICQ para juniox Enviar mensagem via MSN para juniox
Padrão

então.. o erro que tá dando na máquina cliente.. quando tenta acessar um site que seria liberado pelo squid... é erro de DNS...

:?
__________________
Skype: JuNiOx
#Vivaolinux (Brasnet && Freenode)
juniox está offline   Responder com Quote
Antigo 29-08-2005, 0:33   #9 (permalink)
jgama
Zumbi
 
Registrado em: Nov 2002
Localização: Sumaré - SP
Mensagens: 5.510
Reputação: 24 jgama é um modelo a seguirjgama é um modelo a seguirjgama é um modelo a seguir
Enviar mensagem via ICQ para jgama Enviar mensagem via MSN para jgama
Padrão

Citação:
Postado Originalmente por juniox
então.. o erro que tá dando na máquina cliente.. quando tenta acessar um site que seria liberado pelo squid... é erro...

Quanto clientes tem essa rede?
como vc está configurando a rede nos clientes?

Dependendo da quantidade de máquinas, porque vc não monta um Server dhcp no servidor, pois poderia configura para da acesso a DNS também ficaria mais pratico qualquer mudança na rede.
__________________
" O DVD Pirata de hoje é a bala perdida de amanhã"
Autoria: Bárbara Gancia - Jornalista

Valdir
Sumaré - SP
jgama está offline   Responder com Quote
Antigo 29-08-2005, 20:49   #10 (permalink)
Carlos Alberto
Tô em todas
 
Registrado em: Aug 2002
Localização: Belo Horizonte - MG
Mensagens: 1.931
Reputação: 20 Carlos Alberto Tem uma excelente energiaCarlos Alberto Tem uma excelente energia
Enviar mensagem via ICQ para Carlos Alberto
Padrão

Pro proxy transparente funcionar, além do redirecionamento da porta, tem uma outra config que tem de fazer mas não me lembro agora qual é. Eu já fiz numa empresa e, na época, achei um tuto no google que explicava direitinho como se faz.
__________________
Linux User #296837
Notebook HP TX2-1012NR
PC: Core 2 Duo E7300 - 4GB DDR40 - Geforce 8600GT - Hd 320GB (sistema) - HD 500GB (dados) - Monitor LG W2252TQ 22''
Não respondo dúvidas técnicas por MP.
Carlos Alberto está offline   Responder com Quote
Antigo 29-08-2005, 21:50   #11 (permalink)
tchemail
Super Participante
 
Registrado em: Sep 2003
Localização: Venâncio Aires / RS - 95800-000
Mensagens: 733
Reputação: 0 tchemail está indo no caminho certo
Padrão

Mande seu squid.conf

Provalmente não ativou a função de proxy transparente no mesmo:
tchemail está offline   Responder com Quote
Antigo 29-08-2005, 21:52   #12 (permalink)
juniox
Membro Senior
 
Registrado em: May 2003
Localização: Americana-SP
Mensagens: 388
Reputação: 14 juniox está indo no caminho certo
Enviar mensagem via ICQ para juniox Enviar mensagem via MSN para juniox
Padrão

http_port 192.168.0.1:3128
icp_port 192.168.0.1:3130

hierarchy_stoplist cgi-bin ?

acl QUERY urlpath_regex cgi-bin ?
no_cache deny QUERY

cache_mem 8 MB
cache_swap_low 90
cache_swap_high 95

maximum_object_size 4096 KB
cache_mgr juniox@vivaolinux.com.br
visible_hostname JuNiOx

cache_dir ufs /usr/local/squid/cache 100 16 256
cache_access_log /usr/local/squid/logs/access.log
cache_log /usr/local/squid/logs/cache.log
cache_store_log /usr/local/squid/logs/store.log

emulate_httpd_log off

dns_nameservers 200.204.0.138

#acl juniox src 192.168.0.1
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl rede src 192.168.0.0/255.255.255.0
acl SSL_ports port 443 444 447 563 7443 10000
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT
acl proibir_sites dstdomain "/usr/local/squid/etc/bloqueados/sites.txt"
acl proibir_palavras url_regex -i "/usr/local/squid/etc/bloqueados/palavras.txt"

#http_access allow proibir_sites juniox
http_access deny proibir_palavras
http_access deny proibir_sites
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow rede
http_access allow localhost
http_access allow all

icp_access allow rede
icp_access deny all

cache_effective_user squid
cache_effective_group squid

httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_single_host on
httpd_accel_with_proxy on
httpd_accel_uses_host_header on

---------------

algum erro?
__________________
Skype: JuNiOx
#Vivaolinux (Brasnet && Freenode)
juniox está offline   Responder com Quote
Antigo 30-08-2005, 0:40   #13 (permalink)
jqueiroz
Administrador
 
Avatar de jqueiroz
 
Registrado em: May 2002
Localização: Tijuca/RJ
Idade: 7
Mensagens: 83.483
Reputação: 224 jqueiroz desabilitou a reputação
Padrão

se a navegação estiver funcionando normalmente no servidor Linux, então comente a linha "dns_nameservers 200.204.0.138", deixe o Squid usar os mesmos servidores DNS que o servidor.
__________________
Dúvidas sobre o Fórum? Guia de Utilização V2.0
Visite Quepolis (link de indicação) | "chmod 777 nunca ajudou ninguém" (c) 2002-2009 JQueiroz/FGdH
BSCI: √ ISCW: □ MCSN: □ OTN: □ 25% CCSI: □ | Conheça o Novo Bebuns
jqueiroz está offline   Responder com Quote
Antigo 30-08-2005, 1:23   #14 (permalink)
juniox
Membro Senior
 
Registrado em: May 2003
Localização: Americana-SP
Mensagens: 388
Reputação: 14 juniox está indo no caminho certo
Enviar mensagem via ICQ para juniox Enviar mensagem via MSN para juniox
Padrão

humm....
faz diferença as ordens das regras?

iptables -t nat -A POSTROUTING -s 192.168.0.1/24 -j MASQUERADE

iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128

tem diferença primeiro compartilhar e depois redirecionar porta.. e vice-versa?

valeu
__________________
Skype: JuNiOx
#Vivaolinux (Brasnet && Freenode)
juniox está offline   Responder com Quote
Antigo 30-08-2005, 1:39   #15 (permalink)
juniox
Membro Senior
 
Registrado em: May 2003
Localização: Americana-SP
Mensagens: 388
Reputação: 14 juniox está indo no caminho certo
Enviar mensagem via ICQ para juniox Enviar mensagem via MSN para juniox
Padrão

o seguinte erro aparece na máquina cliente depois que comentei o DNS:

--

The following error was encountered:

Unable to determine IP address from host name for www.terra.com.br

The dnsserver returned:

Name Error: The domain name does not exist.

This means that:

The cache was not able to resolve the hostname presented in the URL.
Check if the address is correct.
__________________
Skype: JuNiOx
#Vivaolinux (Brasnet && Freenode)
juniox está offline   Responder com Quote
Antigo 30-08-2005, 2:14   #16 (permalink)
jqueiroz
Administrador
 
Avatar de jqueiroz
 
Registrado em: May 2002
Localização: Tijuca/RJ
Idade: 7
Mensagens: 83.483
Reputação: 224 jqueiroz desabilitou a reputação
Padrão

Citação:
humm....
faz diferença as ordens das regras?

iptables -t nat -A POSTROUTING -s 192.168.0.1/24 -j MASQUERADE

iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128

tem diferença primeiro compartilhar e depois redirecionar porta.. e vice-versa?
Não, pois as regras estão agindo em cadeias diferentes.

Agora, juniox, me lembrei do seguinte: vc está com dois tópicos abertos sobre o mesmo assunto, não pode fazer isso pelas regras do fórum. Por favor indique qual deles deve prosseguir pra eu trancar o outro, OK?
__________________
Dúvidas sobre o Fórum? Guia de Utilização V2.0
Visite Quepolis (link de indicação) | "chmod 777 nunca ajudou ninguém" (c) 2002-2009 JQueiroz/FGdH
BSCI: √ ISCW: □ MCSN: □ OTN: □ 25% CCSI: □ | Conheça o Novo Bebuns
jqueiroz está offline   Responder com Quote
Antigo 30-08-2005, 2:34   #17 (permalink)
juniox
Membro Senior
 
Registrado em: May 2003
Localização: Americana-SP
Mensagens: 388
Reputação: 14 juniox está indo no caminho certo
Enviar mensagem via ICQ para juniox Enviar mensagem via MSN para juniox
Padrão

desculpa jqueiroz, não tinha reparado nisso.
pode cancelar o outro então.

mas então, saberia o motivo desse erro que está dando nas máquinas clientes?
__________________
Skype: JuNiOx
#Vivaolinux (Brasnet && Freenode)
juniox está offline   Responder com Quote
Antigo 30-08-2005, 2:47   #18 (permalink)
jqueiroz
Administrador
 
Avatar de jqueiroz
 
Registrado em: May 2002
Localização: Tijuca/RJ
Idade: 7
Mensagens: 83.483
Reputação: 224 jqueiroz desabilitou a reputação
Padrão

Citação:
Postado Originalmente por jqueiroz
se a navegação estiver funcionando normalmente no servidor Linux,...
Você conferiu se a navegação está normal no servidor???

Você lembrou de liberar o envio/recebimento de pacotes DNS no firewall???
__________________
Dúvidas sobre o Fórum? Guia de Utilização V2.0
Visite Quepolis (link de indicação) | "chmod 777 nunca ajudou ninguém" (c) 2002-2009 JQueiroz/FGdH
BSCI: √ ISCW: □ MCSN: □ OTN: □ 25% CCSI: □ | Conheça o Novo Bebuns
jqueiroz está offline   Responder com Quote
Antigo 30-08-2005, 2:52   #19 (permalink)
juniox
Membro Senior
 
Registrado em: May 2003
Localização: Americana-SP
Mensagens: 388
Reputação: 14 juniox está indo no caminho certo
Enviar mensagem via ICQ para juniox Enviar mensagem via MSN para juniox
Padrão

no servidor está tudo okz.

não fiz nada no firewall...

como deveria proceder?
__________________
Skype: JuNiOx
#Vivaolinux (Brasnet && Freenode)
juniox está offline   Responder com Quote
Antigo 30-08-2005, 13:08   #20 (permalink)
jqueiroz
Administrador
 
Avatar de jqueiroz
 
Registrado em: May 2002
Localização: Tijuca/RJ
Idade: 7
Mensagens: 83.483
Reputação: 224 jqueiroz desabilitou a reputação
Padrão

Citação:
no servidor está tudo okz.
De qq jeito teste de novo. Se o Squid não consegue resolver DNS é pq tem alguma configuração errada no servidor: ou o /etc/resolv.conf está mal configurado, ou o firewall está barrando pacotes DNS.
__________________
Dúvidas sobre o Fórum? Guia de Utilização V2.0
Visite Quepolis (link de indicação) | "chmod 777 nunca ajudou ninguém" (c) 2002-2009 JQueiroz/FGdH
BSCI: √ ISCW: □ MCSN: □ OTN: □ 25% CCSI: □ | Conheça o Novo Bebuns
jqueiroz está offline   Responder com Quote
Resposta


Opções do Tópico

Regras de Mensagens
Você não pode criar tópicos
Você não pode postar respostas
Você não pode anexar arquivos
Você não pode editar suas mensagens

Código vB está Ligado
Smiles estão Ligado
Código [IMG] está Ligado
Código HTML está Desligado
Ir para...


Horários baseados na GMT -2. Agora são 3:38.