Em Thu, 26 Sep 2002 08:11:38 -0300 "wgiordani" <[EMAIL PROTECTED]> escreveu:
> Ol�: > > Vou tentar ser o mais direto possivel. > > Temos uma maquina com o CL 8 conectada > a um roteador Intel que por sua vez esta > ligado a uma linha privada. Esta maquina > tem tres placas de rede: uma que se > conecta com o roteador e outas duas para > duas redes internas. Da maquina linux eu consigo > pingar qualquer site da net, acessar emails, > ftp, coisa e tal. Na maquina linux eu estou > rodando apenas o Squid e assim, de qualquer > uma das redes internas eu consigo acessar > a web configurando o browser para acessar > o proxy (maquina linux) pela porta 8080. > Mas eu nao consigo de forma alguma, dessas > redes internas, pingar qualquer site e por > tambem nao estou conseguindo baixar > emails, fazer ftp... Excelente! Quer dizer que o proxy est� funcionando para seguran�a. Ou seja, n�o h� roteamento entre as m�quinas internas e externas. > Ja li alguns how-tos > como o packet-filtering, iptables-tutorial, > adaptei alguns scripts de acordo com o > meu ambiente, mas nao tenho obtido sucesso. > Para permitir acesso da minha lan a internet > eu preciso rodar algum outro daemon/servico > no proxy? Sim. Voc� precisa do IPTABLES. Veja como implement�-lo aqui: http://www.conectiva.com/doc/livros/online/8.0/servidor/cap-seguranca.html#SEC-FILTRO-PACOTES e http://focalinux.cipsga.org.br/guia/avancado/ch-fw-iptables.htm []s -- Edgard Lemos [EMAIL PROTECTED] Usu�rio Linux n� 135479 Assinantes em 27/09/2002: 2262 Mensagens recebidas desde 07/01/1999: 184822 Historico e [des]cadastramento: http://linux-br.conectiva.com.br Assuntos administrativos e problemas com a lista: mailto:[EMAIL PROTECTED]
