-le fichier policy
#SOURCE DEST POLICY LOG LIMIT:BURST
# LEVEL
loc fw ACCEPT
fw net ACCEPT
loc net ACCEPT
net fw ACCEPT
fw loc ACCEPT
net loc ACCEPT
loc all ACCEPT info
net all DROP info
- le fichier zone
#ZONE TYPE OPTIONS IN OUT
# OPTIONS OPTIONS
fw firewall
net ipv4
loc ipv4
-le fichier interfaces
#ZONE INTERFACE BROADCAST OPTIONS
loc eth1 detect routeback
net eth0 detect tcpflags
- le fichier rules
#ACTION SOURCE DEST PROTO DEST SOURCE ORIGINAL RATE USER/ MARK
# PORT PORT(S) DEST LIMIT GROUP
#SECTION ESTABLISHED
#SECTION RELATED
SECTION NEW
REDIRECT loc 3128 tcp www
ACCEPT fw net tcp www
j'ai configuré un client avec [mon_ip_lan_proxy] comme passerelle mais le ping vers l'extérieur échoue toujours.
j'ai essayé de voir dans les fichiers de logs de shorewall mais je ne vois que shorewall-init.log
Avez vous une idée d'où peut provenir le probleme??
[^] # Re: Déjà fait, mais ya longtemps
Posté par serval21 . En réponse au message configuration proxy transparent avec 2 cartes réseaux(squid 2.6+shorewall). Évalué à 1.
#
Add this entry to your /etc/shorewall/providers file.
#NAME NUMBER MARK DUPLICATE INTERFACE GATEWAY OPTIONS
Squid 1 202 - eth1 [mon_ip_lan_proxy] loose
#
In /etc/shorewall/start add:
iptables -t mangle -A PREROUTING -i eth1 -s ! [mon_ip_lan_proxy] -p tcp --dport 80 -j MARK --set-mark 202
#
In /etc/shorewall/interfaces :
#ZONE INTERFACE BROADCAST OPTIONS
loc eth1 detect routeback
#
Ensuite j'ai exécuté cette commande
iptables -t nat -A PREROUTING -i eth0 -d ! [mon_ip_lan_proxy] -p tcp --dport 80 -j REDIRECT --to-ports 3128
voici le contenu de mes différents fichiers:
-le fichier policy
#SOURCE DEST POLICY LOG LIMIT:BURST
# LEVEL
loc fw ACCEPT
fw net ACCEPT
loc net ACCEPT
net fw ACCEPT
fw loc ACCEPT
net loc ACCEPT
loc all ACCEPT info
net all DROP info
- le fichier zone
#ZONE TYPE OPTIONS IN OUT
# OPTIONS OPTIONS
fw firewall
net ipv4
loc ipv4
-le fichier interfaces
#ZONE INTERFACE BROADCAST OPTIONS
loc eth1 detect routeback
net eth0 detect tcpflags
- le fichier rules
#ACTION SOURCE DEST PROTO DEST SOURCE ORIGINAL RATE USER/ MARK
# PORT PORT(S) DEST LIMIT GROUP
#SECTION ESTABLISHED
#SECTION RELATED
SECTION NEW
REDIRECT loc 3128 tcp www
ACCEPT fw net tcp www
j'ai configuré un client avec [mon_ip_lan_proxy] comme passerelle mais le ping vers l'extérieur échoue toujours.
j'ai essayé de voir dans les fichiers de logs de shorewall mais je ne vois que shorewall-init.log
Avez vous une idée d'où peut provenir le probleme??