Problemas con Proxy dentro de red interna

Imagen de damage

Forums: 

Que tal amigos, mi problemas es el siguiente: tengo un servidor principal de acceso a internet el cual está configurado con squid como proxy (eth0 red externa / internet eth1 red internal), un script de iptables para el firewall y control de ancho de banda con cbq.

El squid esta de forma transparente, el firwall lo tengo haciendo REDIRECT en el nateo del 80 al 8080, enmascaramiento, y lo usual.

El detalle es que necesito colocar dentro de la red interna otro proxy adicional para crear una red independiente, la cual tenga acceso a internet, etc.

Pero no puedo hacer que las PC de la red interna del este segundo proxy puedan navegar, lo he intentado configurandolos ( en los dos servidores), tanto normal como trasnparente y nada.

OJO que en la red interna del server principal si tengo navegación y todo lo demás, por razones logicas si configuro el firefox o cualquier navegador para que navegue atravez de la ip de la eth1 del server principal si navega.

No se si sea el squid, o el script de iptables, quisas deba usar DNAT en el script del firewall del servidor principal? , o a que se deberá esto :?

Cual es el error que te sale

Imagen de Root Bit

Cual es el error que te sale cuando tus usuarios tratan de navegar? has revisado los logs?.

Yo tengo funcionando este esquema sin nigun problema.

There are only 10 types people in the word:
Those who understand binary and those who don't

There are only 10 types people in the world:
Those who understand binary and those who don't

Verifica primero que tu

Imagen de deathUser

Verifica primero que tu segundo proxy navege sin problemas, luego desactiva todas las reglas del firewall (2) y activa las mínimas necesarias (mascarade) y prueba poco a poco a ver que resultados tienes.

Usa el modelo OSI :)

bye
:)

El Server del primer proxy

Imagen de damage

El Server del primer proxy si navega, los pc de la red LAN de este server navegan muy bien sin problemas, pero los PC's del proxy-interno no.

Voy a probar con reglas minimas en el firewall a ver que pasa.

Gracias por los comentarìos siempre son de bienvenidos.

Keep The Fire Burning.....
Stryper 1988

Prueba tu SEGUNDO proxy a

Imagen de deathUser

Prueba tu SEGUNDO proxy a ver si navega el, y de ahí en adelante sigue con las reglas mínimas y vas cerrando de a poco a ver como te va, no te olvides de ip_forward y tidas las vianas del típico firewall/proxy

bye
:)