Iptables Squid Proxy !! AIUTO

Se avete problemi con l'installazione e la configurazione di Slackware postate qui. Non usate questo forum per argomenti generali... per quelli usate Gnu/Linux in genere.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
iptables
Linux 0.x
Linux 0.x
Messaggi: 2
Iscritto il: ven 27 mag 2005, 0:00

Iptables Squid Proxy !! AIUTO

Messaggio da iptables »

Ciao a tutti, questo è il mio primo , o uno dei miei primi, post in questo forum.
Il mio problema è il seguente:
non riesco a fowardare le richieste WEB in arrivo a squid verso il proxy ISA.
Descrizione:
Server1) ISA Server connesso a INTERNET che non fa cache
Server2) Slackware con installato squid 2.5, apache e altri servizi
PC della Rete con IP 10.X.X.X.
-------------------------------
Premessa: non posso mettere mano al server ISA
Quello che in pratica vorrei fare è un redirect (nel server squid) della richieste -www fatte a IP che non stanno nella rete 10.X.X.X verso i ISA-SERVER di cui conosco ip e porta.
Che regole posso scrivere? non sono molto esperto di iptables.....

Grazie da ora,
Ciao

:oops:

Avatar utente
Paoletta
Staff
Staff
Messaggi: 3975
Iscritto il: lun 25 apr 2005, 0:00
Slackware: 14.2 - 64 bit
Desktop: fluxbox
Località: Varese

Messaggio da Paoletta »

sicuramente devi lavorare sulla catena di nat; io proverei con:

Codice: Seleziona tutto

iptables -t nat -A POSTROUTING -o [interfaccia che va verso il server ISA] --dest-port 80 -j MASQUERADE
comunque ti consiglio:
http://openskills.info/release/openskil ... rewall.pdf

ciao!

iptables
Linux 0.x
Linux 0.x
Messaggi: 2
Iscritto il: ven 27 mag 2005, 0:00

Messaggio da iptables »

Grazie, seguendo la guida sono riuscito a fare quello che volevo però ora il problema è cambiato..... ISA riconosce che i pacchetti sono reindirizzati e blocca le connessioni dando il messaggio " pagina bloccata". Come posso nascondere questo a ISA server ?

Rispondi