Meu cenário: Gateway Debian + Iptables + Proxy - Transp.
o que tive que fazer pra funcionar. só não me lembro o porque.. rs
echo -n "Starting Regras para Caixa..."
iptables -t nat -A PREROUTING -i eth1 -d 200.201.174.0/24 -j ACCEPT
iptables -t filter -A FORWARD -i eth1 -d 200.201.174.0/24 -j ACCEPT
iptables -t filter -A FORWARD -i eth1 -d 200.201.174.0/24 -j ACCEPT
iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1400:1536 -j
TCPMSS --clamp-mss-to-pmtu
iptables -I FORWARD -d 200.201.0.0/16 -j ACCEPT
iptables -t nat -I POSTROUTING -d 200.201.0.0/16 -o eth0 -j MASQUERADE
Qq novidade postem aqui!
On 5/9/06, Maxwillian Miorim <[EMAIL PROTECTED]> wrote:
> A algum tempo atrás eu fiz a mesma pergunta como sugestão de solução para uma
> pessoa que estava tentando de todos os jeitos usar o squid para a CS,
> testaram aqui na lista e disseram que não funcionava. Não satisfeito, apesar
> de ninguém aqui da Cultura utilzar a CS da CEF, entrei no site e li a
> documentação sobre a CS e o único tipo de proxy que a aplicação suporta é
> proxy socks.
> Eu sempre usei always_direct e never_direct pois aqui tinhamos um cenário de
> cascateamento de proxys, e somente usando essas duas acl's podiamos fazer
> esse cascateamento. Até cheguei a instalar o danted-server, um proxy socks
> aqui para testar o funcionamento(do proxy..rs)
Aqui não funcionou (testei hoje de manhã). O problema de colocar um
proxy socks é ter de configurar os devidos clients para usá-lo (não
são todos que precisam, não vejo necessidade em disponibilizar à
todos...), de qualquer forma tenho que achar um muito bom agora. Ao
google! :)
--Maxwillian Miorim
[EMAIL PROTECTED]
----
Slackware 10.2 / current e OpenBSD 3.8
There's no place like ${HOME}
Enviar mensagem: [email protected]
Assinar: [EMAIL PROTECTED]
Cancelar assinatura: [EMAIL PROTECTED]
Proprietário da lista: [EMAIL PROTECTED]
Yahoo! Grupos, um serviço oferecido por:
PUBLICIDADE
![]()
Links do Yahoo! Grupos
- Para visitar o site do seu grupo na web, acesse:
http://br.groups.yahoo.com/group/squid-br/
- Para sair deste grupo, envie um e-mail para:
[EMAIL PROTECTED]
- O uso que você faz do Yahoo! Grupos está sujeito aos Termos do Serviço do Yahoo!.
Enviar mensagem: [email protected]
Assinar: [EMAIL PROTECTED]
Cancelar assinatura: [EMAIL PROTECTED]
Proprietário da lista: [EMAIL PROTECTED]
| Yahoo! Grupos, um serviço oferecido por: | |
|
Links do Yahoo! Grupos
- Para visitar o site do seu grupo na web, acesse:
http://br.groups.yahoo.com/group/squid-br/
- Para sair deste grupo, envie um e-mail para:
[EMAIL PROTECTED]
- O uso que você faz do Yahoo! Grupos está sujeito aos Termos do Serviço do Yahoo!.
