Está en la página 1de 2

Configuracin del Router Linux:

Paso 1:
Configurar las placas de red, eth0 (192.168.0.7/24), es la que nos dar la salida
a internet (ethX).
Configurar eth1 como red local (192.168.10.1/24), ser nuestra red local (ethY).
Configurar las iptables para que trabaje como router.
#iptables F
#iptables t nat F
#modprobe iptable_nat
#echo 1 > /proc/sys/net/ip_forward
CentOS 6
#iptables t nat A POSTROUTING o ethX j SNAT --to M.Y.Z.W
CentOS 5
#iptables A POSTROUTING t nat s W.Z.Y.M o ethX j MASQUERADE
o probar con la siguiente lnea que es la que me funciono
#iptables t nat A POSTROUTING o ethX j MASQUERADE
Siendo X la interfase conectada a internet y M.Y.Z.W la direccin IP de la
interfaz, y W.Z.Y.M la red local que est conectada a la ethY local
Paso 2:
Configurar las iptables para que el proxy funcione de manera transparente.
Debemos redireccionar todo nuestro trfico LAN que ingresa por la interfaz al
proxy:
#iptables t nat A PREROUTING i ethY p tcp --dport 80 j DNAT --todestination M.Y.Z.W:3128
#iptables t nat A PREROUTING i ethY p tcp --dport 80 j DNAT --todestination M.Y.Z.W:8080
Siendo Y el nmero de interfaz de nuestra red local.
Paso 3:

SELinux y el servicio Squid, implementar una poltica para que SELinux le


permita al Squid aceptar conexiones de los clientes desde cualquier IP
En CentOS 5:
#setsebool P squid_connect_any 1
En Centos 6:
#setsebool P squid_use_tproxy 1
Paso 4:
Instalar squid y configurar el archivo squid.conf (ya lo tengo configurado)

También podría gustarte