Ver Mensaje Individual
  #1 (permalink)  
Antiguo 11/11/2003, 18:54
FlacoNet
 
Fecha de Ingreso: agosto-2002
Ubicación: Tucumán
Mensajes: 98
Antigüedad: 21 años, 8 meses
Puntos: 0
Proxy Tranparente con iptables

Hola a Todos.....
Tengo un RD 9 con squid instalado y mi intencion es la de usarlo como proxy transparente....
Segui un manual que me decia que para que el proxy sea transparente debia recompilar el kernel con ipnetfilter, masquerade y algunas otras opciones mas..Bueno ..a esto ya lo hice a el proxy esta andando bien.....Solo necesito poner la puerta de enlace en cada cliente y puedo navegar (por ahora solo navegar)..
Ahora bien, aqui va mi problema y es que no puedo desde los clientes usar el puerto 433 (https), para conectarme a hotmail..por ejemplo.
Puse una regla en iptables que me dirige los paquetes recibidos en el 80 hacia el 3128.. asi:
En el proxy tengo 2 placas de red como corresponde..

Código:
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128
...donde eth1 es la placa de red que accede a la lan...

probe realmente y lei de todo pero no encuentro nada para solucionar el problema...Llevo dias en esto y no se que puedo hacer
Una cosa..cdo configuro el navegador para salir por el proxy no tengo problemas pero en la caso no estaria usando el proxy transparente...
Tengo varios ejemplos pero ninguno usa REDIRECT , quizas es por que no esta configurado como transparente..
Saben Uds. que debo hacer....Les agrezco su atencion!!