[quote=“adminlinux”]au passage, j’ai tenté de mettre en place le proxy en transparent, mais sa ne fonctionne pas, j’ai bien ajouté l’option dans squid.conf et comme règle iptables j’ai sa :
/sbin/iptables -t nat -A PREROUTING -i eth0 -s 192.168.1.0/24 -p tcp --dport 80 -j REDIRECT --to-port 3128
/sbin/iptables -t nat -A PREROUTING -i eth1 -p tcp -d 80.13.140.92 --dport 80 -j DNAT --to-destination 192.168.1.1:3128
avec c’est 2 règle, quand je paramètre le navigateur “connections direct par internet”, sa passe pas…
[/quote]
Je ne comprends pas la seconde règle :p!
Présentées comme cela, il te manque quelques règles iptables que je suis certains tu as déjà mis en place.
- Autoriser ton serveur à aller sur Internet
- Autoriser les connexions au proxy sur le port 3128.
Confirmes le quand-même.
En regardant ton dernier message, je m’y perd un peu, car dans les règles ci-dessus tu mentionnes eth0 et eth1, or dans la sortie de ton ifconfig il est mis en évidence un channel bonding basé sur les interfaces eth0 et eth1. Donc, il n’y a aucun intérêt de mentionner ces deux interfaces dans tes règles iptables, mais il faudrait plutôt utiliser l’interface bond0. De plus, travailler sur eth0 et eth1 n’a aucun sens du fait que, si comme je le pense, le bonding est de type Round Robin, les paquets sortants alternent entre ces deux interfaces. Pour ce qui est des paquets entrants, els deux interfaces les recoivent mais je pense que la prise en charge des paquets alternent entre les interfaces (j’ai pas réussi à la mettre en évidence).