Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

proxy transparent en pont

3 réponses
Avatar
Jérôme
Bonjour,

J'ai monté un proxy/firewall avec squid (filtrage url dansguardian) et
netfilter.

J'accède bien à mes ressources sur l'internet et à mes ressources locales
depuis l'internet. Cependant depuis mon réseau local je voudrais obliger mes
utilisateurs (coté LAN) à utiliser squid. En quelques sortes rendre mon
proxy transparent. Mais celui est dérrière un routeur cisco et par
conséquent monté en pont avec eth1 (10.0.0.0/8) et Eth0 (192.168.0.0/24).
Les utilisateur sont sur Eth0 soit le réseau 192.168.0.0.

Je recherche la ou les règles pour rediriger les requêtes tcp 80 venant de
mon LAN vers mon squid qui lui écoute sur le 3128.
--
Merci
Jérôme
Merci de répondre sur le groupe de nouvelles
Adresse anti spam

--
Merci
Jérôme
Merci de répondre sur le groupe de nouvelles
Adresse anti spam

3 réponses

Avatar
Jérôme
Non les règles iptables. Le Nat INSIDE de cisco est ok.

"CoolFox" a écrit dans le message de
news:444a1053$0$20954$
-----BEGIN PGP SIGNED MESSAGE-----
Hash: RIPEMD160

Bonjour,

J'ai monté un proxy/firewall avec squid (filtrage url dansguardian) et
netfilter.

J'accède bien à mes ressources sur l'internet et à mes ressources
locales


depuis l'internet. Cependant depuis mon réseau local je voudrais obliger
mes


utilisateurs (coté LAN) à utiliser squid. En quelques sortes rendre mon
proxy transparent. Mais celui est dérrière un routeur cisco et par
conséquent monté en pont avec eth1 (10.0.0.0/8) et Eth0
(192.168.0.0/24).


Les utilisateur sont sur Eth0 soit le réseau 192.168.0.0.

Je recherche la ou les règles pour rediriger les requêtes tcp 80 venant
de


mon LAN vers mon squid qui lui écoute sur le 3128.


Tu recherches les regles iptables ou le nat inside de cisco?

- --
Cle GnuPG disponible sur http://www.keyserver.net (0xF01799DE)

La vie c'est comme un concombre...
des fois tu l'as dans la main...
des fois tu l'as dans l'cul !

Paul Presbois (Poète avant-gardiste)
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.3 (GNU/Linux)

iD8DBQFEShBscZw+B/AXmd4RA1XpAJkBuMmmqTw87jL5MjuNJT+RUKCwuwCgpn3l
YFph6Dqt4nYSJSB/LymJCfU > =wO58
-----END PGP SIGNATURE-----



Avatar
CoolFox
-----BEGIN PGP SIGNED MESSAGE-----
Hash: RIPEMD160

Bonjour,

J'ai monté un proxy/firewall avec squid (filtrage url dansguardian) et
netfilter.

J'accède bien à mes ressources sur l'internet et à mes ressources locales
depuis l'internet. Cependant depuis mon réseau local je voudrais obliger mes
utilisateurs (coté LAN) à utiliser squid. En quelques sortes rendre mon
proxy transparent. Mais celui est dérrière un routeur cisco et par
conséquent monté en pont avec eth1 (10.0.0.0/8) et Eth0 (192.168.0.0/24).
Les utilisateur sont sur Eth0 soit le réseau 192.168.0.0.

Je recherche la ou les règles pour rediriger les requêtes tcp 80 venant de
mon LAN vers mon squid qui lui écoute sur le 3128.


Tu recherches les regles iptables ou le nat inside de cisco?

- --
Cle GnuPG disponible sur http://www.keyserver.net (0xF01799DE)

La vie c'est comme un concombre...
des fois tu l'as dans la main...
des fois tu l'as dans l'cul !

Paul Presbois (Poète avant-gardiste)
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.3 (GNU/Linux)

iD8DBQFEShBscZw+B/AXmd4RA1XpAJkBuMmmqTw87jL5MjuNJT+RUKCwuwCgpn3l
YFph6Dqt4nYSJSB/LymJCfU =wO58
-----END PGP SIGNATURE-----

Avatar
CoolFox
-----BEGIN PGP SIGNED MESSAGE-----
Hash: RIPEMD160

Non les règles iptables. Le Nat INSIDE de cisco est ok.

"CoolFox" a écrit dans le message de
news:444a1053$0$20954$


Bonjour,

J'ai monté un proxy/firewall avec squid (filtrage url dansguardian) et
netfilter.

J'accède bien à mes ressources sur l'internet et à mes ressources

locales

depuis l'internet. Cependant depuis mon réseau local je voudrais obliger

mes

utilisateurs (coté LAN) à utiliser squid. En quelques sortes rendre mon
proxy transparent. Mais celui est dérrière un routeur cisco et par
conséquent monté en pont avec eth1 (10.0.0.0/8) et Eth0

(192.168.0.0/24).

Les utilisateur sont sur Eth0 soit le réseau 192.168.0.0.

Je recherche la ou les règles pour rediriger les requêtes tcp 80 venant

de

mon LAN vers mon squid qui lui écoute sur le 3128.


Tu recherches les regles iptables ou le nat inside de cisco?

--
Cle GnuPG disponible sur http://www.keyserver.net (0xF01799DE)

La vie c'est comme un concombre...
des fois tu l'as dans la main...
des fois tu l'as dans l'cul !

Paul Presbois (Poète avant-gardiste)
chui pas un pro de iptables mais essaie une regle de ce genre la:

iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT
- --to-ports 3128
- --
Cle GnuPG disponible sur http://www.keyserver.net (0xF01799DE)

La vie c'est comme un concombre...
des fois tu l'as dans la main...
des fois tu l'as dans l'cul !

Paul Presbois (Poète avant-gardiste)
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.3 (GNU/Linux)

iD8DBQFEShINcZw+B/AXmd4RA2cKAJoDjQjsuGW16iXM0IZiJFdOwUJPlgCg7DS9
pZev9FQ5p/CT9VeIXwz40EI =rMHN
-----END PGP SIGNATURE-----