conflicto proxy transparente y firehol
hola amigos hace unos días puse un tema acerca del proxy transparente y acá ando de nuevo :) ahora me he puesto a buscar en la web acerca de como hacer que el proxy transparente no sea válido en mi red para una serie de IP ejemplo: quiero que el proxy transparente sea válido para toda la red menos para 10.10.10.1 y para 10.10.10.2 entonces según el manual de firehol yo puedo hacer un grupo y asignarle reglas, así lo e hecho .**
group with src "10.10.10.1 10.10.10.2"
transparent_proxy drop
group end
**entonces el problema está que si pongo este grupo entre las configuraciones e las interfaces a la hora de reiniciar firehol para que relea los cambios me dice que no puede ser puesto el grupo entre ninguna configuración de las interfaces, entonces lo muevo al inicio del config del firehol y me dice cuando reinicio que antes del grupo debe haber algún comando.. pero he ahí el problema no se que comando pudiera implementar al inicio del config .. alguna duda avisen y mando el firehol.conf buenas noches y muchas gracias a todos ..
- Inicie sesión o regístrese para enviar comentarios
- 645 lecturas


O usaste otra cuenta, o fue en otro foro .... porque aquí en esDebian sólo tienes este tema creado por ti. Lo ideal no es que nosotros te pidamos información, sino que tú mismo, por tu iniciativa propia (ya que eres tú quien tiene el problema, y por lo tanto el interés) la proporciones.
Saludos,
Sidd.
***** con el firehol :)
De qué proxy estamos hablando, por que squid no es por lo que veo...
Creo que es éste el firewall que usa.
http://firehol.sourceforge.net/
Ya, pero eso es un firewall, no un proxy que yo sepa ...
PD: Más bien un front-end de iptables
Creo que es éste el firewall que usa.
http://firehol.sourceforge.net/
si colega estoy usando firehol lo cito varias ocaciones en mi post inicial ....salu2
Ya, pero eso es un firewall, no un proxy que yo sepa ...
PD: Más bien un front-end de iptables
si eso mismo . es un firewall que maneja a IPTABLES
Creo que es éste el firewall que usa.
http://firehol.sourceforge.net/
si colega estoy usando firehol lo cito varias ocaciones en mi post inicial ....salu2
Lo que citas es un batiburrillo de cosas sin sentido, está hablando de proxy, de capar ip`s a nivel de proxy y ni siquiera tienes un proxy.
Antes de nada creo que deberías poner orden a tus ideas.
Por lo demás, con iptables te podría ayudar pero no conozco el funcionamiento de firehol.
O usaste otra cuenta, o fue en otro foro .... porque aquí en esDebian sólo tienes este tema creado por ti. Lo ideal no es que nosotros te pidamos información, sino que tú mismo, por tu iniciativa propia (ya que eres tú quien tiene el problema, y por lo tanto el interés) la proporciones.
Saludos,
Sidd.
no he usado otra cuenta estoy usando mi propia cuenta no tengo por que usar la cuenta de nadie amigo ... si es el único tema pues fue a mi a quien se le presentó el problemita :) ... no estoy diciendo que me pidan información como tal .. lo que ando es buscando información cuando me he registrado acá era con ese objetivo o sea buscar la información que no tengo para implementar el proxy transparente y manejarlo a mi gusto con el firehol .... squd+firehol
salu2
Creo que es éste el firewall que usa.
http://firehol.sourceforge.net/
si colega estoy usando firehol lo cito varias ocaciones en mi post inicial ....salu2
Lo que citas es un batiburrillo de cosas sin sentido, está hablando de proxy, de capar ip`s a nivel de proxy y ni siquiera tienes un proxy.
Antes de nada creo que deberías poner orden a tus ideas.
Por lo demás, con iptables te podría ayudar pero no conozco el funcionamiento de firehol.
si tengo proxy no soy tan burro como para preguntar por proxy transparente sin antes tenerlo instalado y previamente funcionando .. ahora es mi HERROR no haber dicho que proxy uso en el post inicial lo acepto ...
en cuanto a iptables yo se como hacerlo asi a mano desde un script lo que quiero es hacerlo con firehol para que sea menos uso de codigos y mas abreviado el trabajo saludos ...
A ver si nos aclaramos.
Tienes squid instalado ( proxy ) y lo que quieres es que con firehol (firewall basado en iptables) hacer que el proxy solo sea valido para un determinado rango de IP, ¿es asi?.
Para otra vez por favor intenta explicar el problema mas claramente.