[FUG-BR] Problemas com proxy transparente IPFW no FreeBSD 8.0

Alessandro de Souza Rocha etherlinkii em gmail.com
Sexta Fevereiro 5 17:19:39 BRST 2010


eu coloco desta forma
${fwcmd} add 64000 forward 200.0.0.253,3128 tcp from any to any
dst-port 80 via re0 setup keep-state
${fwcmd} add 64001 forward 192.168.1.100,3128 tcp from any to any
dst-port 80 via re0 setup keep-state

nao esquece de colocar no squid.conf o
#Default:
always_direct allow all





Em 5 de fevereiro de 2010 16:10, Jorge Petry <jorge em bsd.com.br> escreveu:
> Opa.
>
> Defina tbm na sua regra de FWD do proxy em qual interface vc quer fazer
> isto.
>
> Abraço.
>
> Jorge Petry.
>
>
>
> Em 5/2/2010 16:54, bruno zonovelli da silva escreveu:
>> ops,
>>   so um acerto as regras de NAT são depois do FW
>>
>>
>> Bruno Zonovelli da Silva
>>      Desenvolvimento de Site e soluções WEB.
>>   www.zanova.com.br
>> Contato : (032) 8809-5870
>> Email : bruno em zanova.com.br
>>
>>
>>
>> Em 5 de fevereiro de 2010 16:47, bruno zonovelli da silva
>> <zanova em gmail.com>  escreveu:
>>> Vc precisa colocar as regras de NAt antes do Foward, e no seu FW
>>> coloque out via [Placa de rede ligada a internet].
>>>
>>>
>>>
>>>
>>>
>>> Bruno Zonovelli da Silva
>>>     Desenvolvimento de Site e soluções WEB.
>>>   www.zanova.com.br
>>> Contato : (032) 8809-5870
>>> Email : bruno em zanova.com.br
>>>
>>>
>>>
>>> Em 5 de fevereiro de 2010 16:43, Cleber Araujo
>>> <clebersisinfo em gmail.com>  escreveu:
>>>> Olá Matheus,
>>>>
>>>> Obrigado pelo apoio, a tela mostrada pelo squid é a Access Denied mesmo mas
>>>> o problema não é o squid o problema está no IPFW mesmo. O meu Squid.conf
>>>> está liberando acesso para aquele IP 192.168.254.3.
>>>>
>>>> Outra coisa: caso fosse o squid que tivesse bloqueando ele não funcionaria
>>>> quando eu configuro o browser manualmente, e quando faço a configuração
>>>> manualmente funciona redondinho. Quando tento redirecionar o tráfego é que o
>>>> bicho pega. Com certeza deve é no IPFW....
>>>>
>>>>
>>>> --
>>>> Cleber Araújo
>>>> Analista de TI
>>>> Bacharel em Sistemas de Informação - FTC
>>>> Especialista em Redes de Computadores - UFLA
>>>> Certificando Furukava - FCP Master
>>>> -------------------------
>>>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>>>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>>>
>>>
>> -------------------------
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>
> -------------------------
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>



-- 
Alessandro de Souza Rocha
Administrador de Redes e Sistemas
FreeBSD-BR User #117
             Long live FreeBSD

                     Powered by ....

                                          (__)
                                       \\\'',)
                                         \/  \ ^
                                         .\._/_)

                                     www.FreeBSD.org


Mais detalhes sobre a lista de discussão freebsd