Configuration serveur DHCP et SQUID (2 cartes réseau)
Fermé
Greg18500
Messages postés
1
Date d'inscription
dimanche 10 juillet 2016
Statut
Membre
Dernière intervention
10 juillet 2016
-
Modifié par mamiemando le 11/07/2016 à 10:31
greg18500 - 11 juil. 2016 à 18:40
greg18500 - 11 juil. 2016 à 18:40
A voir également:
- Configuration serveur DHCP et SQUID (2 cartes réseau)
- Ethernet n'a pas de configuration ip valide - Guide
- Serveur dhcp - Guide
- Whatsapp avec 2 cartes sim - Guide
- Panneau de configuration - Guide
- Entrer les informations d'identification reseau - Guide
1 réponse
Bonjour,
Suite à différents tests je pense être arrivé à ce que je cherchais :
1ère modif :
Dans mon fichier de configuration du DHCP j'ai modifié le dns pour mettre celui de ma box
-> option routers 192.168.0.100; changé en option routers 192.168.1.1;
Ensuite j'ai activé le routage :
gedit /etc/sysctl.conf
-> decommentez (en elevant le # en début de ligne)
net.ipv4.ip_forward=1
-> Activez par
sysctl -p
Ensuite j'ai créé les règles iptables:
Rediriger les requêtes du port 80 vers le port 3128 du proxy :
iptables -t nat -A PREROUTING -i enp3s4 -p tcp --dport 80 -j REDIRECT --to-port 3128
S’assurer que les requêtes du réseau local ne sortent pas avec des IPs privées :
iptables -t nat -A POSTROUTING -o enp2s0 -j MASQUERADE
Mes postes clients accèdent donc à internet sans renseigner le proxy dans le navigateur.
Comment vérifier le bon fonctionnement du proxy ? Comment être sur que le cache fonctionne bien ?
Merci.
Suite à différents tests je pense être arrivé à ce que je cherchais :
1ère modif :
Dans mon fichier de configuration du DHCP j'ai modifié le dns pour mettre celui de ma box
-> option routers 192.168.0.100; changé en option routers 192.168.1.1;
Ensuite j'ai activé le routage :
gedit /etc/sysctl.conf
-> decommentez (en elevant le # en début de ligne)
net.ipv4.ip_forward=1
-> Activez par
sysctl -p
Ensuite j'ai créé les règles iptables:
Rediriger les requêtes du port 80 vers le port 3128 du proxy :
iptables -t nat -A PREROUTING -i enp3s4 -p tcp --dport 80 -j REDIRECT --to-port 3128
S’assurer que les requêtes du réseau local ne sortent pas avec des IPs privées :
iptables -t nat -A POSTROUTING -o enp2s0 -j MASQUERADE
Mes postes clients accèdent donc à internet sans renseigner le proxy dans le navigateur.
Comment vérifier le bon fonctionnement du proxy ? Comment être sur que le cache fonctionne bien ?
Merci.