Hola lista,

Tengo algunos problemas configurando un proxy con Iptables (DROP by
default), quiciera saber si alguno de ustedes me puede ayudar con este tema.
El escenario es este:

LAN --- FW/Proxy --- WAN

El FW tiene instalado Dansguardian y Squid, configure el iptables con las
reglas necesarias para navegar, sin configurar proxy en el navegador no
tengo problemas, ahora quiero filtrar algunas paginas, lo que hice fue
adicionar esta regla en el iptables para permitir el puerto de Dansguardian
(8080) y asi poder navegar mediante el Proxy configurado en los clientes de
la red (LAN) :

*...*
*iptables -A INPUT -p tcp --dport 8080 -i eth0 -s 10.1.1.0/24 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 8080 -o eth0 -d 10.1.1.0/24 -m state
--state ESTABLISHED,RELATED -j ACCEPT
...

*Muchas gracias por la colaboraciĆ³n que me puedan brindar.

Responder a