LinuxParty
Mi configuracion de iptables:
#----------------------------------
#redireccion al squid del trafico Web
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j DNAT --to-destination
192.168.1.1:8080
- solo se reciben conexiones desde la eth1
- El proxy tiene la ip=192.168.1.1
Despues hay que configurar al squid como transparente (los navegadores no esperan
encontrase con un proxy)
----- Original Message -----
From:
Date: Tue, 15 Jul 2003 16:44:53 +0200 (CEST)
To: Esta dirección de correo electrónico está siendo protegida contra los robots de spam. Necesita tener JavaScript habilitado para poder verlo.
Subject: [Linux_party] Redirecci?n_de_puertos
> Muy buenas a todos!
>
> Principio:
> Quiero que el squid+DansGuardian me escuche en el 80 (Sustituir un Proxy
> Server arrubinado y no tener que cambiar toda la config de los
> navegadores).
>
> Problema: El Dansguardian debe escuchar en un puerto superior al 1024
> (8080 por defecto), el cual a su vez le hace las peticiones al puerto
> cualquiera donde escuche squid.
>
> Se os ocurre la manera de decirle al sistema que cuando reciba peticiones
> tcp al puerto 80 las redireccione al 8080?
>
>
> --
> Saludos,
>
-
Anuncios
- El navegador Chrome de Google comienza a deshabilitar uBlock Origin
- Contempla la impresora 3D más grande del mundo
- Heavy Metal contra ataques de orcas: Una solución creativa con resultados inesperados
- ArcaOS 5.1.0 (sistema operativo OEM OS/2 Warp) ya disponible
- El estado de Nueva York está listo para prohibir los combustibles fósiles en nuevas construcciones a partir de 2026
- Corea del Sur dará una asignación de $490 a jóvenes solitarios para ayudarlos irse de casa
- Qué significa el número 7642 y por qué lo usan los jóvenes
- El Estado avisará este lunes a algunos móviles con una alerta en forma de pitido y vibraciones
- Aparece un avión boeing 737 en medio de un campo en Bali
- Cómo migrar de Joomla de 3.x a Joomla 4.x
- Esta web te dice cuánto vale tu casa guiándose por los datos del Catastro: así es el nuevo 'valor de referencia'
- Jabón fabricado con leche de burra crea furor en Jordania
- Prostitutas, drogas... La loca vida de Jhon McMafee, el inventor del antivirus, un genio muerto en prisión.
- Un pueblo Extremeño, tendrá el mayor museo de ordenadores de España.
- Se abre el Arca de Noé a gran escala de Kentucky
Comentarios
echo 1 > /proc/sys/net/ipv4/ip_forwarding
- my 2 cents.
DS
***_port 3128
cache_dir ufs /usr/local/squi d/cache 500 16 256
reference_age 1 month
acl nuestrared src 192.168.1.0/255 .255.255.0
#
# Recommended minimum configuration:
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
a cl localhost src 127.0.0.1/255.2 55.255.255
acl nuestrared src 192.168.1.0/255 .255.255.0
***_access allow todalared
#
# INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
#
*** _access allow localhost
***_ access allow nuestrared
*** _access deny all
192.168.1.101
192.168.1.102
192.168.1.103
192.168.1.104
192.168.1.105
192.168.1.106
192.168.1.107
192.168.1.108
192.168.1.109
192.168.1.110
192.168.1.111
192.168.1.112
192.168.1.113
192.168.1.114
192.168.1.115
acl info src "/etc/squi d/informatica&q uot;
#
# Recommended minimum configuration:
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
a cl localhost src 127.0.0.1/255.2 55.255.255
acl nuestrared src 192.168.1.0/255 .255.255.0
acl info src "/etc/squi d/informatica&q uot;
#
# INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
#
*** _access allow localhost
***_ access allow nuestrared !info
***_acce ss deny all
[root@gato root]#/sbin/iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128
Extraido de:
******es.tldp.org/Tutoriales/doc-servir-web-escuela/doc-servir-web-escuela-html/x518.html [es.tldp.org] div>
Tengo un servidor linux, centos 5.0, pero no me esta funcionando el iptables, como hago para que funcione?.
Esta pasando mucho spam por mi servidor.
Gracias