• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Info regola firewall (iptables NAT PREROUTING….)

Scheduled Pinned Locked Moved Italiano
10 Posts 6 Posters 8.9k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • F
    firewall
    last edited by Apr 16, 2008, 9:37 PM

    Ciao…amici...

    chi mi aiuta a creare una regola con pfsense simile al NAT prerouting di iptables?

    In pratica... ho un proxy web in modo trasparente un una macchina a se, e voglio fare in modo che tutte le connessioni DALLA LAN dirette su internet alla porta 80, vengono rediretta da pfsense sul server proxy porta 3128.

    GRAZIE

    1 Reply Last reply Reply Quote 0
    • Z
      Zanotti
      last edited by Apr 17, 2008, 7:11 AM Apr 17, 2008, 7:09 AM

      Credo che la mia configurazione spossa andare bene anche per te. Devi solo cambiare il campo IP PROVIDER con quello dell'altro pc con squid.

      Una volta fatto il port forwarding bisogna anche abilitare l'uscita dei pacchetti sulla lan

      1 Reply Last reply Reply Quote 0
      • F
        firewall
        last edited by Apr 17, 2008, 10:52 PM

        Grazie…

        ma non funge...
        sbaglio io?

        di solito io con linux faccio:

        IPTABLES –t nat –A PREROUTING –p tcp –i eth0 –dport 80 –j REDIRECT –-to-port 3128

        grazie

        1 Reply Last reply Reply Quote 0
        • B
          bruno
          last edited by Apr 18, 2008, 11:13 PM

          spero di non dire una grossa fesseria, ma sapevo non ci fosse possibilità attualmente di fare quello che chiedi, ho tentato svariate volte in passato senza mai riuscirci.

          uno degli ultimi tentativi lo trovi qui: http://forum.pfsense.org/index.php/topic,5032.0.html ma termina senza conclusioni..

          avevano anche proposto un bounty per poter disporre di WCCP (http://en.wikipedia.org/wiki/Web_Cache_Communication_Protocol) ma è stato abbandonato anche quello http://forum.pfsense.org/index.php/topic,8536.0.html

          1 Reply Last reply Reply Quote 0
          • A
            albgen
            last edited by Apr 19, 2008, 8:42 AM Apr 19, 2008, 8:28 AM

            @firewall:

            Ciao…amici...

            chi mi aiuta a creare una regola con pfsense simile al NAT prerouting di iptables?

            In pratica... ho un proxy web in modo trasparente un una macchina a se, e voglio fare in modo che tutte le connessioni DALLA LAN dirette su internet alla porta 80, vengono rediretta da pfsense sul server proxy porta 3128.

            GRAZIE

            ci devi dire se il proxy è all'interno della lan oppure se si strova la wan e pfsense o se hai un altra configurazione. fai un disegnino…
            e poi cosa hai inserito come gateway nei tuoi client ?

            1 Reply Last reply Reply Quote 0
            • A
              albgen
              last edited by Apr 19, 2008, 8:48 AM Apr 19, 2008, 8:34 AM

              @bruno:

              spero di non dire una grossa fesseria, ma sapevo non ci fosse possibilità attualmente di fare quello che chiedi, ho tentato svariate volte in passato senza mai riuscirci.

              uno degli ultimi tentativi lo trovi qui: http://forum.pfsense.org/index.php/topic,5032.0.html ma termina senza conclusioni..

              avevano anche proposto un bounty per poter disporre di WCCP (http://en.wikipedia.org/wiki/Web_Cache_Communication_Protocol) ma è stato abbandonato anche quello http://forum.pfsense.org/index.php/topic,8536.0.html

              Quella particolare confgiurazione non può funzionare perchè tutte le macchine + il proxy si trovano all'interno della lan e immagino che hai impostato come gateway l'ip lan del pfsense. Quando tu fai una richiesta web, questa va a pfsense che semplicemente lo passa alla wan facendo il nat ! se invece metti il proxy tra la wan e pfsense allora vedrai che ti funzionerà. Il problema è che il proxy non sarà protetto da firewall.

              1 Reply Last reply Reply Quote 0
              • F
                firewall
                last edited by May 9, 2008, 9:19 AM

                ragazzi…
                a me servirebbe solo un modo per aggiungere la regola equivalente di iptables
                IPTABLES –t nat –A PREROUTING –p tcp –i eth0 –dport 80 –j REDIRECT –-to-port 3128

                a pf... (anche da riga di comando....)
                ma non ho trovato niente in merito....

                GRAZIE

                1 Reply Last reply Reply Quote 0
                • M
                  mascaos
                  last edited by May 9, 2008, 9:52 AM

                  @firewall:

                  ragazzi…
                  a me servirebbe solo un modo per aggiungere la regola equivalente di iptables
                  IPTABLES –t nat –A PREROUTING –p tcp –i eth0 –dport 80 –j REDIRECT –-to-port 3128

                  a pf... (anche da riga di comando....)
                  ma non ho trovato niente in merito....

                  GRAZIE

                  Vuoi fare un trasparent proxy?
                  In ogni caso il comando non è così:
                  iptables -t nat -A PREROUTING -p tcp –dport 80 -i eth0 -j DNAT --to-destination 192.168.1.254:8080

                  Se usi squid di pf c'è la sua opz.

                  Matteo
                  Ciaoz.-

                  1 Reply Last reply Reply Quote 0
                  • F
                    firewall
                    last edited by May 9, 2008, 9:57 AM

                    @mascaos:

                    @firewall:

                    ragazzi…
                    a me servirebbe solo un modo per aggiungere la regola equivalente di iptables
                    IPTABLES –t nat –A PREROUTING –p tcp –i eth0 –dport 80 –j REDIRECT –-to-port 3128

                    a pf... (anche da riga di comando....)
                    ma non ho trovato niente in merito....

                    GRAZIE

                    Vuoi fare un trasparent proxy?
                    In ogni caso il comando non è così:
                    iptables -t nat -A PREROUTING -p tcp –dport 80 -i eth0 -j DNAT --to-destination 192.168.1.254:8080

                    Se usi squid di pf c'è la sua opz.

                    Matteo
                    Ciaoz.-

                    sono andato a memoria :-)

                    Supponiamo che non ci sia il pacchetto in pf… io vorrei solo avere qualche info in + sul comando equivalente iptables --> pf.

                    O se è possibile, creare questa regola proprio graficamente (come se fosse una regola normale)

                    1 Reply Last reply Reply Quote 0
                    • E
                      eri--
                      last edited by May 21, 2008, 2:59 PM

                      Si e una "port forwarding" e puoi creare con la graffica.

                      La regola uguale in pf e rdr on $wan proto tcp from any to $wanip port $port -> $internal_ip port $internal_port

                      Ma omuncue puoi farlo con la graffica semplicemente.

                      Quando WCCP si puo fare da command line e non so perche il bounty no e stato finito.
                      Per recordo, if_gre(4) if FreeBSD suporta WCCP[1,2] quindi questo e possibile da configurare.

                      Ermal

                      P.S. scussate ma sonno capitato di caso, ma e tempo che non schrivo l'italiano :)

                      1 Reply Last reply Reply Quote 0
                      • First post
                        Last post
                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                        This community forum collects and processes your personal information.
                        consent.not_received