• [^] # Re: Déjà fait, mais ya longtemps

    Posté par . En réponse au message configuration proxy transparent avec 2 cartes réseaux(squid 2.6+shorewall). Évalué à 1.

    voici où j'en suis, j'ai suivi le tuto de shorewall pour proxy transparent,

    #

    Add this entry to your /etc/shorewall/providers file.

    #NAME NUMBER MARK DUPLICATE INTERFACE GATEWAY OPTIONS
    Squid 1 202 - eth1 [mon_ip_lan_proxy] loose

    #

    In /etc/shorewall/start add:

    iptables -t mangle -A PREROUTING -i eth1 -s ! [mon_ip_lan_proxy] -p tcp --dport 80 -j MARK --set-mark 202

    #

    In /etc/shorewall/interfaces :

    #ZONE INTERFACE BROADCAST OPTIONS
    loc eth1 detect routeback

    #

    Ensuite j'ai exécuté cette commande

    iptables -t nat -A PREROUTING -i eth0 -d ! [mon_ip_lan_proxy] -p tcp --dport 80 -j REDIRECT --to-ports 3128

    voici le contenu de mes différents fichiers:

    -le fichier policy
    #SOURCE DEST POLICY LOG LIMIT:BURST
    # LEVEL
    loc fw ACCEPT
    fw net ACCEPT
    loc net ACCEPT
    net fw ACCEPT
    fw loc ACCEPT
    net loc ACCEPT
    loc all ACCEPT info
    net all DROP info

    - le fichier zone
    #ZONE TYPE OPTIONS IN OUT
    # OPTIONS OPTIONS
    fw firewall
    net ipv4
    loc ipv4

    -le fichier interfaces
    #ZONE INTERFACE BROADCAST OPTIONS
    loc eth1 detect routeback
    net eth0 detect tcpflags

    - le fichier rules
    #ACTION SOURCE DEST PROTO DEST SOURCE ORIGINAL RATE USER/ MARK
    # PORT PORT(S) DEST LIMIT GROUP
    #SECTION ESTABLISHED
    #SECTION RELATED
    SECTION NEW
    REDIRECT loc 3128 tcp www
    ACCEPT fw net tcp www

    j'ai configuré un client avec [mon_ip_lan_proxy] comme passerelle mais le ping vers l'extérieur échoue toujours.

    j'ai essayé de voir dans les fichiers de logs de shorewall mais je ne vois que shorewall-init.log
    Avez vous une idée d'où peut provenir le probleme??