Toon posts:

IPTABLES Met proxy

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik ben hier veel post tegen gekomen over iptables en masquerading. Maar de vraag die ik heb ben ik nog niet tegen gekomen. Ik heb hier een kennisnet verbinding die ik doormiddel van IPTABLES beschikbaar wil maken voor de rest van het netwerk. Dat kan normaal gesproken prima met iptables op RedHat 7.2. Het probleem is echter dat kennisnet vereist dat je hun proxy server gebruikt om te internetten, als je dit niet doet dan kun je alleen gebruik maken van de diensten die kennisnet binnen het eigen netwerk heeft. (bv kennisnet.nl). Omdat het hier om een school gaat en daar speelgrage kinders op zitten, zou het niet handig zijn om bij elke browser die proxy in te moeten vullen. Weet iemand een oplossing waar door ik via mijn linux server, en bv iptables geen proxy hoef te gebruiken maar wel gewoon op elke computer kan internetten, ook buiten kennisnet? Het lieft dus als gateway

  • _JGC_
  • Registratie: Juli 2000
  • Laatst online: 00:17
Ik heb hier met IPTables alle requests voor poort 80 naar poort 3128 gezet voor het interne netwerk, de poort waar mn proxy, SQUID op draait.
Wat je zou kunnen doen is SQUID zo opzetten dat ie gewoon alle requests doorstuurt naar de kennisnet proxy, en vervolgens op dezelfde manier met transparent proxy dmv iptables alles in te stellen.

  • CV_SmileY
  • Registratie: Februari 2001
  • Laatst online: 21:29

CV_SmileY

JackOfAllTrades MasterOfNone

Erm Edit....

Verwijderd

Topicstarter
Op dinsdag 26 februari 2002 09:31 schreef _JGC_ het volgende:
Wat je zou kunnen doen is SQUID zo opzetten dat ie gewoon alle requests doorstuurt naar de kennisnet proxy, en vervolgens op dezelfde manier met transparent proxy dmv iptables alles in te stellen.
Hoe doe ik dit?

Verwijderd

Topicstarter
Ik ben al een stuk verder,
www.kennisnet.nl werkt al. maar ik kan niet niet op pagina's buiten kennisnet.
dit is wat ik heb (staat in rc.local)
code:
1
2
3
4
echo '1' > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A PREROUTING -i eth1 -s 212.178.7.81 -p tcp --dport 80 -j DNAT --to 212.178.7.81:8080
iptables -t nat -A POSTROUTING -o eth0 -s 0.0.0.0 -d 212.178.7.81 -j SNAT --to 10.4.1.2
iptables -A FORWARD -s 0.0.0.0 -d  212.178.7.81 -i eth1 -o eth0 -p tcp --dport 8080 -j ACCEPT

en dit is wat er staat als ik een listing doe: (iptables -L)
code:
1
2
3
4
5
6
7
8
9
Chain INPUT (policy ACCEPT)
target     prot opt source         destination

Chain FORWARD (policy ACCEPT)
target     prot opt source         destination
ACCEPT     tcp  --  0.0.0.0       proxy.kennisnet.nl tcp dpt:webcache

Chain OUTPUT (policy ACCEPT)
target     prot opt source         destination

Weet iemand wat er fout gaat?
p.s. voor de duidelijkheid:

eth0 = kennisnet ip: 80.114.121.230
eth1 = lan ip: 10.4.1.2
proxy kennisnet = 212.178.7.81:8080
Pagina: 1