Sur le proxy :
Carte 1 (internet) : 192.168.1.2/24, passerelle 192.168.1.1
Carte 2 (lan) : 192.168.2.1/24, pas de passerelle
pour que le reseau passe de l'un vers l'autre il te faut
ip_forward=1 (ca c'est fait)
1°) desactiver iptables ou shorewall pour verifier que cela fonctionne
2°) regler les filtres FORWARD et OUTPUT pour laisser sortir les infos
3°) activer le proxy et eventuellement faire une redirection du port 80 vers le port du proxy (filtre PREROUTING sur la carte LAN)
ainsi tes clients qui interrogeront internet en port 80 (web) demanderont en fait à la passerelle (192.168.2.1) sur le port 80
qui enverra en fait la demande au logiciel de proxy sur le port de celui-ci (grace à la regle PREROUTING)
le proxy enverra de lui meme sa demande à la vraie passerelle, recuperera la reponse...
[^] # Re: que cherches-tu a faire ?
Posté par NeoX . En réponse au message configuration proxy transparent avec 2 cartes réseaux(squid 2.6+shorewall). Évalué à 4.
Sur le proxy :
Carte 1 (internet) : 192.168.1.2/24, passerelle 192.168.1.1
Carte 2 (lan) : 192.168.2.1/24, pas de passerelle
pour que le reseau passe de l'un vers l'autre il te faut
ip_forward=1 (ca c'est fait)
1°) desactiver iptables ou shorewall pour verifier que cela fonctionne
2°) regler les filtres FORWARD et OUTPUT pour laisser sortir les infos
3°) activer le proxy et eventuellement faire une redirection du port 80 vers le port du proxy (filtre PREROUTING sur la carte LAN)
ainsi tes clients qui interrogeront internet en port 80 (web) demanderont en fait à la passerelle (192.168.2.1) sur le port 80
qui enverra en fait la demande au logiciel de proxy sur le port de celui-ci (grace à la regle PREROUTING)
le proxy enverra de lui meme sa demande à la vraie passerelle, recuperera la reponse...