Foros del Web » Administración de Sistemas » Unix / Linux »

Squid transparente con cache_peer

Estas en el tema de Squid transparente con cache_peer en el foro de Unix / Linux en Foros del Web. Buenas, quería consultar si alguien pudo hacer funcionar el squid en modo transparente pero utilizando a otro proxy como pariente. Es decir, no tengo dos ...
  #1 (permalink)  
Antiguo 01/10/2012, 15:48
 
Fecha de Ingreso: agosto-2010
Mensajes: 36
Antigüedad: 13 años, 7 meses
Puntos: 0
Squid transparente con cache_peer

Buenas, quería consultar si alguien pudo hacer funcionar el squid en modo transparente pero utilizando a otro proxy como pariente. Es decir, no tengo dos placas ethernet configuradas como se hace habitualmente: una conectada a la red local y otra al modem/router de internet.

Si no que mi servidor proxy utiliza la opcion cache_peer que es cuando se le indica que el proxy padre está en otra pc (ubicación).

Pero en este mismo, tengo un dhcp que funciona bien. Solo quiero que los clientes tengan acceso a internet mediante el proxy que puse en el cache_peer de manera transparente, y no puedo conseguirlo...

Las opciones que puse son:

http_port 3128 transparent

cache_peer servidor proxy-only

never_direct allow all

y las reglas del firewall hice solo el redirect del puerto 80 al 3128 de todo lo que ingresa por la eth0 que es la unica placa que tengo conectada al switch. No hice el masquerade porque este sería si tengo la otra ethernet...

A alguien se le ocurre como puedo configurarlo?
  #2 (permalink)  
Antiguo 22/10/2012, 08:48
 
Fecha de Ingreso: agosto-2010
Mensajes: 36
Antigüedad: 13 años, 7 meses
Puntos: 0
Respuesta: Squid transparente con cache_peer

Bueno me autorespondo, ya que lo logré hacer funcionar.
Estaba todo bien, solo me faltaba una linea en las reglas de firewall.
Me falto hacer forward sobre la red local:

iptables -F
iptables -X
iptables -t nat -F
iptables -t nat -X
iptables -t mangle -F
iptables -t mangle -X

modprobe ip_conntrack

echo 1 > /proc/sys/net/ipv4/ip_forward

iptables -A FORWARD --in-interface eth0 -j ACCEPT

iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128

Eso sería en las reglas de firewall...

El squid se configura en cascada con el otro proxy...

Saludos

Etiquetas: red, servidor, squid, transparencia
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 09:56.