Iptables + Squid lento

Iniciado por slavik, 09 de Outubro de 2013, 16:28

tópico anterior - próximo tópico

slavik

Teria como mostrar um exemplo de como ficaria a regra?

zekkerj

Não tem alteração de regra; tem alteração na forma como você acessa. Use o endereço interno, não o endereço externo na hora em que for acessar a partir da rede interna.
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

slavik

Sem chance... Usuário nunca vai aceitar isso...

zekkerj

Então o usuário não vai conseguir trabalhar.
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

slavik

Vamos lá, então vou mudar minha pergunta.

O que eu preciso fazer pra que esse redirecionamento de portas funcione?

slavik

Boa tarde amigos

Depois de muita "peleia", achei a solução do meu problema.

Na linha

$IPT -t nat -A POSTROUTING -p tcp -s $NTWRK -o $IF_WEB --dport $PORT -j MASQUERADE

Eu estava mascarando apenas o tráfego na interface de saída.
Resolvi tirando a condição, ficando assim:

$IPT -t nat -A POSTROUTING -p tcp -s $NTWRK --dport $PORT -j MASQUERADE

Obrigado a todos pela a ajuda!

zekkerj

Isso resolve seu problema, mas cria outro: agora os acessos vão ser registrados no servidor como se viessem sempre do servidor, não mais da máquina de origem --- seu log de acesso será inútil.
Se vc pode conviver com isso, tudo bem.
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

slavik

Mas os logs do squid ficam corretos.

zekkerj

Não digo os logs do squid, digo os logs de acesso desse servidor que vc reclamou.
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D