Ha tiens, j'a retrouvé la conf.
Pour shorewall :
le fichier interfaces : loc $LOC_IF detect dhcp,maclist,arp_filter
net $NET_IF detect
(j'utilisais des nom d'if génériques)
pour le masquerading (enfin, le SNAT) le fichier masq : eth0 172.16.0.0/16 172.30.1.1
faut adapter l'adressage, hein. (172.16.0.0/16 c'est le LAN et 172.16.1.1 l'IP coté LAN de la passerelle)
le fichier policy, si ça t'intéresse : loc net REJECT $LOG
fw all ACCEPT
net all DROP $LOG
all all REJECT $LOG
et pour le proxy transparent, dans le fichier rules : REDIRECT:$LOG loc 3128 tcp www - !172.16.1.1
si 3128 c'est le port de squid, et la règle qui bien sûr ne s'applique pas pour la passerelle elle-même ...
J'avais même un script de QoS si tu veux ... parce que pour les "problèmes" de perf, il faudrait en savoir un peu plus sur l'usage de ton proxy (nombre de bécanes, quel connexion au net, quel type d'utilisation (DL massif ...)), etc.
[^] # Re: Déjà fait, mais ya longtemps
Posté par benoar . En réponse au message configuration proxy transparent avec 2 cartes réseaux(squid 2.6+shorewall). Évalué à 2.
Pour shorewall :
le fichier interfaces :
loc $LOC_IF detect dhcp,maclist,arp_filternet $NET_IF detect
(j'utilisais des nom d'if génériques)
pour le masquerading (enfin, le SNAT) le fichier masq :
eth0 172.16.0.0/16 172.30.1.1faut adapter l'adressage, hein. (172.16.0.0/16 c'est le LAN et 172.16.1.1 l'IP coté LAN de la passerelle)
le fichier policy, si ça t'intéresse :
loc net REJECT $LOGfw all ACCEPT
net all DROP $LOG
all all REJECT $LOG
et pour le proxy transparent, dans le fichier rules :
REDIRECT:$LOG loc 3128 tcp www - !172.16.1.1si 3128 c'est le port de squid, et la règle qui bien sûr ne s'applique pas pour la passerelle elle-même ...
J'avais même un script de QoS si tu veux ... parce que pour les "problèmes" de perf, il faudrait en savoir un peu plus sur l'usage de ton proxy (nombre de bécanes, quel connexion au net, quel type d'utilisation (DL massif ...)), etc.