Squid transparent

Squid transparent - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 26-05-2009 à 21:50:47    

Bonjour,
 
J'essaye de mettre en place un proxy Squid 3 en mode transparent.
 
J'ai un réseau LAN : 192.168.0.0/24 GW : 192.168.0.1 DNS : 192.168.0.1 brancher sur le switch
Puis un routeur en 192.168.0.1  
IP du serveur Squid : 192.168.0.254 que j'ai donc relier par cable sur le routeur en lui même
 
J'ai bien activé le mode transparent dans le fichier de conf. de squid.
 
Et rajoutez dans iptables :
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128  
 
Mais ça ne fonctionne tout simplement pas, alors qu'en tant que proxy manuel, ça fonctionne sans aucun probléme.

Reply

Marsh Posté le 26-05-2009 à 21:50:47   

Reply

Marsh Posté le 26-05-2009 à 23:52:35    

As tu la ligne "http_port 3128 transparent" dans ton squid.conf ?
 
Et il me semble qu'il faut aussi ceci :  
 
iptables -t nat -A PREROUTING -i eth0 -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.0.254:3128
 
Edit : fais un tour par là > http://www.cyberciti.biz/tips/linu [...] howto.html


Message édité par Neo_t3 le 26-05-2009 à 23:54:51

---------------
Neo_t3 registered Linux user number 354648. | http://www.ondaflow.com
Reply

Marsh Posté le 27-05-2009 à 07:35:06    

oui j'ai bien cette ligne dans mon squid.conf
 
Je vais essayer ta régle iptables dans quelques minutes.
Mais en fait je ne saisie pas comment un client va passer directement par mon proxy sachant que le routeur est la passerelle configuré sur mes clients.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed