Pregunta:
como configurar un proxy en debian sarge?
seba
2007-04-05 16:12:07 UTC
Mi pregunta es la siguiente, como hago para configurar un servidor proxy en debian sarge 3.1, pero que no solo sirva para la conexion http, o sea para el navegador, si no que toda la conexion se establezca a travez de un proxy, pero que despues si quisiera establezer una conexion comun, pudiera.

saludos
Tres respuestas:
Telescopio .
2007-04-06 08:23:59 UTC
Hola

En realidad lo que te conviene montar es una puerta de enlace (gateway) asistida con un buen firewal.

Debian (y la gran mayoria de las distros) ya tienen integrado en el SO un excelente firewall: iptables. No tenes que instalar nada!!!

Te cuento en muy pocas palabras como configurarlo suponiendo que tenes dos placas de red y que eth0 esta conectada a la wan(internet) y que eth1 esta conectada a la lan (red local)

Voy a suponer que el servidor ya tiene internet por lo que solo voy a hablar de la configuracion de la red local y el firewall.

Los siguientes comandos hay que ejecutarlos como root y bien podrian estar en un script para ahorrar mucho tipeo.



#Fase 1 configuramos la red local (puede obviarse si ya esta configurada de antemano)

ifconfig eth1 inet up 192.168.1.1 netmask 255.255.255.0



#Fase 2 activar puerta de enlace y firewall

modprobe iptable_nat

#Fase 2a Poner a cero el firewall

iptables -F

iptables -X

iptables -Z

iptables -t nat -F



#Fase 2b activar efectivamente todo lo necesario

iptables -t nat -P PREROUTING ACCEPT

iptables -t nat -P POSTROUTING ACCEPT

echo 1 > /proc/sys/net/ipv4/ip_forward



Para no tener que montar servidores DHCP y DNS, podrias configurar los clientes con una ip fija e indicandoles los DNS de tu ISP. Si estas acostumbrado a configurar clientes bajo proxys, en este caso la configuracion del cliente es mucho mas simple, solo hay que configurar la red local (ip, mascara, puerta de enlace, servidores DNS) ...dos minutos por cliente!!

Y lo mas importante: hasta aqui se hizo muy poco con iptables, de ahora en adelante se pueden agregar reglas para hacer un firewall superpotente! Te recomiendo que investigues el uso de iptables, es una herramienta apasionante.

Saludos

Sergio
Xqtor
2007-04-06 03:13:56 UTC
instala el privoxy
anonymous
2007-04-06 00:39:20 UTC
en el enlace que dejo debajo encontrará varias referencias ...


Este contenido se publicó originalmente en Y! Answers, un sitio web de preguntas y respuestas que se cerró en 2021.
Loading...