[FUG-BR] natd - n?o funciona

brunounixuser em aol.com brunounixuser em aol.com
Sexta Junho 1 13:02:21 BRT 2007


Welkson,

Eu não quero que o https passe pelo squid quero apenas que ele 
funcione. Da maneira como colocou está falando que preciso configurar 
um proxy no navegador para que funcione. Estou criando as regras de nat 
para funcionar o acesso a sites https quando o squid trabalha como 
proxy transparente, porém as regras não funcionam.

Nossa esse gateway está dando um trabalho.

Att,
Bruno Oliveira.

-----Original Message-----
From: Welkson Renny de Medeiros <welkson em focusautomacao.com.br>
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) 
<freebsd em fug.com.br>
Sent: Fri, 1 Jun 2007 12:03 pm
Subject: Re: [FUG-BR] natd - n?o funciona



Bruno, https transparent não rola:

http://www.fug.com.br/historico/html/freebsd/2006-03/msg00540.html


--
Welkson Renny de Medeiros
Focus Automação Comercial
Desenvolvimento / Gerência de Redes
welkson em focusautomacao.com.br



                      Powered by ....

                                           (__)
                                        \\\'',)
                                          \/  \ ^
                                          .\._/_)

                                      www.FreeBSD.org


----- Original Message -----
From: <brunounixuser em aol.com>
To: <freebsd em fug.com.br>
Sent: Friday, June 01, 2007 11:12 AM
Subject: Re: [FUG-BR] natd - não funciona



Srs,

Seguindo as dicas coloquei a seguinte configuração:

rc.conf

firewall_enable="YES"
firewall_script="/etc/ipfw.rules"
squid_enable="YES"
natd_enable="YES"
natd_interface="vr0"
natd_flags="-f /etc/natd.conf"

*vr0 e interface de rede externa.

/etc/ipfw.rules

ipfw add 100 divert natd ip from any to any out via vr0
ipfw add 200 fwd 127.0.0.1,3128 tcp from any to any 80 via rl0

/etc/natd.conf

interface vr0
dynamic yes
same_ports yes
use_sockets yes
unregistered_only yes
log_denied yes
log_ipfw_denied yes

Mesmo assim não funciona páginas com https utilizando o proxy
transparente, se setar o proxy no browser o https funciona.

Att,
Bruno Oliveira.
________________________________________________________________________
AOL now offers free email to everyone.  Find out more about what's free
from AOL at AOL.com.
=0
-------------------------
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-------------------------
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


________________________________________________________________________
AOL now offers free email to everyone.  Find out more about what's free 
from AOL at AOL.com.
=0


Mais detalhes sobre a lista de discussão freebsd