[FUG-BR] [OT?] Firewall em uma máquina, Squid em outra (transparente) - QUASE MALUCO! =)

Welkson Renny de Medeiros welkson em focusautomacao.com.br
Quinta Junho 17 13:48:48 BRT 2010


Welkson Renny de Medeiros escreveu:
> Rafael Rodrigues de Oliveira escreveu:
>   
>> cara você já deve ter visto mas tem um exemplo aqui com IPFW
>>
>> http://free.bsd.com.br/noticia.php3?CAD=1&NOT=15
>>     
>
> Grande Rafael, blz?
>
> Tinha visto esse link (acho que Alessandro mandou pelo GTalk)... meu NAT 
> é todo em cima de PF... IPFW uso só para controle de banda...
>
> De qualquer forma nesse momento estou recompilando o kernel do servidor 
> de proxy, vacilei e esqueci de incluir o módulo de pf...
>
> Converti as regras para PF, testando... qualquer novidade eu posto.
>
> Obrigado meu amigo

Senhores,

Já não sei mais o que testar... seguindo o material do Giese, fiz a 
alteração no firewall para fazer fwd da porta 80 para o servidor de 
proxy, o qual recebia e fazia outro fwd para a porta do proxy...

Não funcionou nada... ativei o NAT, funcionou perfeito... mas no 
access.log, aparecia o ip do gateway...

Fiz o teste que o Tiago sugeriu... uma nova rede... mesma coisa... só 
funciona quando ativo o NAT... e quando ativo mostra o ip do gateway, e 
não do terminal que está tentando acessar a página.

Já li tantos artigos do Google que estou tonto rsrs sem sucesso!

Mais alguma dica?

-- 
Welkson Renny de Medeiros
Desenvolvimento / Gerência de Redes
Focus Automação Comercial
FreeBSD Community Member


Mais detalhes sobre a lista de discussão freebsd