• [^] # Re: Déjà fait, mais ya longtemps

    Posté par . En réponse au message configuration proxy transparent avec 2 cartes réseaux(squid 2.6+shorewall). Évalué à 2.

    Ha tiens, j'a retrouvé la conf.
    Pour shorewall :
    le fichier interfaces :
    loc $LOC_IF detect dhcp,maclist,arp_filter
    net $NET_IF detect

    (j'utilisais des nom d'if génériques)
    pour le masquerading (enfin, le SNAT) le fichier masq :
    eth0 172.16.0.0/16 172.30.1.1
    faut adapter l'adressage, hein. (172.16.0.0/16 c'est le LAN et 172.16.1.1 l'IP coté LAN de la passerelle)
    le fichier policy, si ça t'intéresse :
    loc net REJECT $LOG
    fw all ACCEPT
    net all DROP $LOG
    all all REJECT $LOG

    et pour le proxy transparent, dans le fichier rules :
    REDIRECT:$LOG loc 3128 tcp www - !172.16.1.1
    si 3128 c'est le port de squid, et la règle qui bien sûr ne s'applique pas pour la passerelle elle-même ...

    J'avais même un script de QoS si tu veux ... parce que pour les "problèmes" de perf, il faudrait en savoir un peu plus sur l'usage de ton proxy (nombre de bécanes, quel connexion au net, quel type d'utilisation (DL massif ...)), etc.