Página 1 de 1

Liberar IP do proxy não transparente.

MensagemEnviado: Qui Ago 28, 2014 7:34 pm
por angelovga
Boa noite pessoal mais uma vez venho pedir um help do pessoal do fórum.
Tenho um servido BFW 3.0.259 com proxy não transparente, bloqueando alguns sites, downloads e não tenho NAT, ate ai esta funcionando perfeito. Mas agora surgiu um em previsto
tenho um stand alone que não tem como colocar proxy e ele precisa acessar um site para atualizar o ddns dele e sem proxy não tem internet e para piorar vai entra alguns celulares que terão acesso total e ai vou ter que colocar proxy no celular e o pessoal acha difícil ficar habilitado proxy quando chegam na empresa.Então queria fazer uma regra que esse ips passassem por fora do proxy, criando uma regra no iptables; criei essas regras:

Código: Selecionar todos
iptables -t nat -I PREROUTING -s 192.168.0.108 -j ACCEPT
iptables -t nat -I POSTROUTING -s 192.168.0.108 -o eth0 -j MASQUERADE
iptables -I FORWARD -s 192.168.0.108 -j ACCEPT


mas não funcionou, acredito eu que não funcionou pois estou com o nat desativado sera isso mesmo ?

gostaria de um ajuda para resolver esse problema.

Abraços !

Re: Liberar IP do proxy não transparente.

MensagemEnviado: Sex Ago 29, 2014 12:57 am
por Lenobare
coloque o DVR em DMZ ( Zona Desmilitarizada ) e resolverá seu problema.

Re: Liberar IP do proxy não transparente.

MensagemEnviado: Sex Ago 29, 2014 12:08 pm
por angelovga
Lenobare,consigo colocar mais de um ip no DMZ?
Pois além do dvr preciso liberar 3 celulares.

Re: Liberar IP do proxy não transparente.

MensagemEnviado: Sáb Ago 30, 2014 2:27 am
por Lenobare
Não... DMZ em um sistema distribuído a principio é somente para 1 IP.
Para os Celulares funcionarem vai ter que habilitar o NAT, eles funcioando em proxy ou não. Mas lhe digo que utilizo em alguns clientes o proxy não transparente com NAT habilitado e consigo bloquear tudo que preciso e liberar qualquer coisa para quaisquer ips que eu desejar ou o "chefe" :mrgreen: quiser.

Re: Liberar IP do proxy não transparente.

MensagemEnviado: Sáb Ago 30, 2014 2:19 pm
por angelovga
Só para entender, se eu habilitar o nat e fazer as regras que falei acima vai funcionar?
Em relação ao proxy com o nat habilitado, eu utilizo o HARO para fazer o proxy seria isso?

Re: Liberar IP do proxy não transparente.

MensagemEnviado: Dom Ago 31, 2014 5:41 pm
por Lenobare
Se vai funcionar ou não depende de toda a estrutura configurada, não dá pra saber porque não sei como configurou seu servidor.
O Haro não faz proxy, é um addon que utiliza regras básicas de iptables que ajuda a qualquer sistemas baseado em linux bloquear ou liberar portas e ips.
Utilizando sua criatividade e lógica, conseguirá bloquear ou liberar o que quiser na rede em conjunto com squid habilitado e "configurado".

Re: Liberar IP do proxy não transparente.  [RESOLVIDO]

MensagemEnviado: Qui Set 25, 2014 7:40 pm
por angelovga
deu certo .

Resolvi, habilitando o NAT na interface de internet e usei o HARO para liberar somente as portas que eu desejar, então a porta 80 e 443 não liberei no HARO e usei as regras que citei; tudo ficou maravilha.
Valeu pessoal pelas dicas