LinuxParty
Mi configuracion de iptables:
#----------------------------------
#redireccion al squid del trafico Web
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j DNAT --to-destination
192.168.1.1:8080
- solo se reciben conexiones desde la eth1
- El proxy tiene la ip=192.168.1.1
Despues hay que configurar al squid como transparente (los navegadores no esperan
encontrase con un proxy)
----- Original Message -----
From:
Date: Tue, 15 Jul 2003 16:44:53 +0200 (CEST)
To: Esta dirección de correo electrónico está siendo protegida contra los robots de spam. Necesita tener JavaScript habilitado para poder verlo.
Subject: [Linux_party] Redirecci?n_de_puertos
> Muy buenas a todos!
>
> Principio:
> Quiero que el squid+DansGuardian me escuche en el 80 (Sustituir un Proxy
> Server arrubinado y no tener que cambiar toda la config de los
> navegadores).
>
> Problema: El Dansguardian debe escuchar en un puerto superior al 1024
> (8080 por defecto), el cual a su vez le hace las peticiones al puerto
> cualquiera donde escuche squid.
>
> Se os ocurre la manera de decirle al sistema que cuando reciba peticiones
> tcp al puerto 80 las redireccione al 8080?
>
>
> --
> Saludos,
>

-
Espacio
- El primer satélite construido con paneles de madera fue lanzado al espacio
- Lo que quise saber del Universo pero la mala divulgación no contó
- ¿Puede existir vida en el espacio sin un planeta? Un nuevo estudio revela una respuesta sorprendente
- Los competidores de SpaceX se esfuerzan por construir cohetes reutilizables
- Descifraron la señal ¡Wow!: y su resultado no te gustará
- Starlink ya está disponible en todos los vuelos Airbus de Hawaiian Airlines
- Hace 4.500 millones de años, otro planeta impactó contra la Tierra. Hemos encontrado sus restos.
- Estudio Revela que las Civilizaciones Avanzadas en la Vía Láctea Podrían ser Extremadamente Raras
- Plutón no regresará, pero los astrónomos quieren redefinir los planetas nuevamente
- La Voyager 1 regresa a las operaciones científicas normales
- China aterriza con éxito una sonda en la cara oculta de la Luna y comienza a recolectar muestras
- Un estudio confirma la predicción de Einstein: los agujeros negros tienen una "región que se hunde"
- La Voyager 1, la primera nave en el espacio interestelar, puede haberse quedado a oscuras
- Adiós al Ingenuity, Perseverence toma una foto del helicóptero dañado y abandonado en Marte.
- Una Kilonova a años luz de la tierra, representa un potencial peligro para nuestro planeta
Comentarios
echo 1 > /proc/sys/net/ipv4/ip_forwarding
- my 2 cents.
DS
***_port 3128
cache_dir ufs /usr/local/squi d/cache 500 16 256
reference_age 1 month
acl nuestrared src 192.168.1.0/255 .255.255.0
#
# Recommended minimum configuration:
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
a cl localhost src 127.0.0.1/255.2 55.255.255
acl nuestrared src 192.168.1.0/255 .255.255.0
***_access allow todalared
#
# INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
#
*** _access allow localhost
***_ access allow nuestrared
*** _access deny all
192.168.1.101
192.168.1.102
192.168.1.103
192.168.1.104
192.168.1.105
192.168.1.106
192.168.1.107
192.168.1.108
192.168.1.109
192.168.1.110
192.168.1.111
192.168.1.112
192.168.1.113
192.168.1.114
192.168.1.115
acl info src "/etc/squi d/informatica&q uot;
#
# Recommended minimum configuration:
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
a cl localhost src 127.0.0.1/255.2 55.255.255
acl nuestrared src 192.168.1.0/255 .255.255.0
acl info src "/etc/squi d/informatica&q uot;
#
# INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
#
*** _access allow localhost
***_ access allow nuestrared !info
***_acce ss deny all
[root@gato root]#/sbin/iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128
Extraido de:
******es.tldp.org/Tutoriales/doc-servir-web-escuela/doc-servir-web-escuela-html/x518.html [es.tldp.org] div>
Tengo un servidor linux, centos 5.0, pero no me esta funcionando el iptables, como hago para que funcione?.
Esta pasando mucho spam por mi servidor.
Gracias