Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Info regola firewall (iptables NAT PREROUTING….)

    Italiano
    6
    10
    8.9k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • F
      firewall
      last edited by

      Ciao…amici...

      chi mi aiuta a creare una regola con pfsense simile al NAT prerouting di iptables?

      In pratica... ho un proxy web in modo trasparente un una macchina a se, e voglio fare in modo che tutte le connessioni DALLA LAN dirette su internet alla porta 80, vengono rediretta da pfsense sul server proxy porta 3128.

      GRAZIE

      1 Reply Last reply Reply Quote 0
      • Z
        Zanotti
        last edited by

        Credo che la mia configurazione spossa andare bene anche per te. Devi solo cambiare il campo IP PROVIDER con quello dell'altro pc con squid.

        Una volta fatto il port forwarding bisogna anche abilitare l'uscita dei pacchetti sulla lan

        1 Reply Last reply Reply Quote 0
        • F
          firewall
          last edited by

          Grazie…

          ma non funge...
          sbaglio io?

          di solito io con linux faccio:

          IPTABLES –t nat –A PREROUTING –p tcp –i eth0 –dport 80 –j REDIRECT –-to-port 3128

          grazie

          1 Reply Last reply Reply Quote 0
          • B
            bruno
            last edited by

            spero di non dire una grossa fesseria, ma sapevo non ci fosse possibilità attualmente di fare quello che chiedi, ho tentato svariate volte in passato senza mai riuscirci.

            uno degli ultimi tentativi lo trovi qui: http://forum.pfsense.org/index.php/topic,5032.0.html ma termina senza conclusioni..

            avevano anche proposto un bounty per poter disporre di WCCP (http://en.wikipedia.org/wiki/Web_Cache_Communication_Protocol) ma è stato abbandonato anche quello http://forum.pfsense.org/index.php/topic,8536.0.html

            1 Reply Last reply Reply Quote 0
            • A
              albgen
              last edited by

              @firewall:

              Ciao…amici...

              chi mi aiuta a creare una regola con pfsense simile al NAT prerouting di iptables?

              In pratica... ho un proxy web in modo trasparente un una macchina a se, e voglio fare in modo che tutte le connessioni DALLA LAN dirette su internet alla porta 80, vengono rediretta da pfsense sul server proxy porta 3128.

              GRAZIE

              ci devi dire se il proxy è all'interno della lan oppure se si strova la wan e pfsense o se hai un altra configurazione. fai un disegnino…
              e poi cosa hai inserito come gateway nei tuoi client ?

              1 Reply Last reply Reply Quote 0
              • A
                albgen
                last edited by

                @bruno:

                spero di non dire una grossa fesseria, ma sapevo non ci fosse possibilità attualmente di fare quello che chiedi, ho tentato svariate volte in passato senza mai riuscirci.

                uno degli ultimi tentativi lo trovi qui: http://forum.pfsense.org/index.php/topic,5032.0.html ma termina senza conclusioni..

                avevano anche proposto un bounty per poter disporre di WCCP (http://en.wikipedia.org/wiki/Web_Cache_Communication_Protocol) ma è stato abbandonato anche quello http://forum.pfsense.org/index.php/topic,8536.0.html

                Quella particolare confgiurazione non può funzionare perchè tutte le macchine + il proxy si trovano all'interno della lan e immagino che hai impostato come gateway l'ip lan del pfsense. Quando tu fai una richiesta web, questa va a pfsense che semplicemente lo passa alla wan facendo il nat ! se invece metti il proxy tra la wan e pfsense allora vedrai che ti funzionerà. Il problema è che il proxy non sarà protetto da firewall.

                1 Reply Last reply Reply Quote 0
                • F
                  firewall
                  last edited by

                  ragazzi…
                  a me servirebbe solo un modo per aggiungere la regola equivalente di iptables
                  IPTABLES –t nat –A PREROUTING –p tcp –i eth0 –dport 80 –j REDIRECT –-to-port 3128

                  a pf... (anche da riga di comando....)
                  ma non ho trovato niente in merito....

                  GRAZIE

                  1 Reply Last reply Reply Quote 0
                  • M
                    mascaos
                    last edited by

                    @firewall:

                    ragazzi…
                    a me servirebbe solo un modo per aggiungere la regola equivalente di iptables
                    IPTABLES –t nat –A PREROUTING –p tcp –i eth0 –dport 80 –j REDIRECT –-to-port 3128

                    a pf... (anche da riga di comando....)
                    ma non ho trovato niente in merito....

                    GRAZIE

                    Vuoi fare un trasparent proxy?
                    In ogni caso il comando non è così:
                    iptables -t nat -A PREROUTING -p tcp –dport 80 -i eth0 -j DNAT --to-destination 192.168.1.254:8080

                    Se usi squid di pf c'è la sua opz.

                    Matteo
                    Ciaoz.-

                    1 Reply Last reply Reply Quote 0
                    • F
                      firewall
                      last edited by

                      @mascaos:

                      @firewall:

                      ragazzi…
                      a me servirebbe solo un modo per aggiungere la regola equivalente di iptables
                      IPTABLES –t nat –A PREROUTING –p tcp –i eth0 –dport 80 –j REDIRECT –-to-port 3128

                      a pf... (anche da riga di comando....)
                      ma non ho trovato niente in merito....

                      GRAZIE

                      Vuoi fare un trasparent proxy?
                      In ogni caso il comando non è così:
                      iptables -t nat -A PREROUTING -p tcp –dport 80 -i eth0 -j DNAT --to-destination 192.168.1.254:8080

                      Se usi squid di pf c'è la sua opz.

                      Matteo
                      Ciaoz.-

                      sono andato a memoria :-)

                      Supponiamo che non ci sia il pacchetto in pf… io vorrei solo avere qualche info in + sul comando equivalente iptables --> pf.

                      O se è possibile, creare questa regola proprio graficamente (come se fosse una regola normale)

                      1 Reply Last reply Reply Quote 0
                      • E
                        eri--
                        last edited by

                        Si e una "port forwarding" e puoi creare con la graffica.

                        La regola uguale in pf e rdr on $wan proto tcp from any to $wanip port $port -> $internal_ip port $internal_port

                        Ma omuncue puoi farlo con la graffica semplicemente.

                        Quando WCCP si puo fare da command line e non so perche il bounty no e stato finito.
                        Per recordo, if_gre(4) if FreeBSD suporta WCCP[1,2] quindi questo e possibile da configurare.

                        Ermal

                        P.S. scussate ma sonno capitato di caso, ma e tempo che non schrivo l'italiano :)

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.