Hola Igor, se me ocurre lo siguiente, pero seguro ya lo tenes resuelto:<br><br>1. Tu proxy debe ser configurado para que sea transparente. (squid), las ultimas versiones creo que basta con colocar algo asi en la configuracion del puerto:
<br>http_port 3128 transparent <br><br><div><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;"><br>Desearía un esquema como el siguiente :<br><br>
Mantener una máquina en la intranet con squid, toda petición que<br>vaya de cualquier máquina a la intranet, el gateway la forwardea a<br>la máquina con squid y la máquina con squid navega libremente por el<br>gateway.<br>
<br> Squid<br> | ^<br> V |<br> Internet <-> GW iptables <-> Intranet<br><br>Colocaría una regla al prerouting de iptables en el GW con algo como<br><br>iptables -t nat -A PREROUTING -i br-lan -p tcp --dport 80 -j DNAT --to $SQUID_SERVER:$SQUID_PORT
</blockquote><div><br><br>2. La linea en iptables seria mas bien así:<br><br>iptables -t nat -A PREROUTING -i br-lan -p tcp --dport 80 -j REDIRECT --to $SQUID_SERVER:$SQUID_PORT <br><br> </div><br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
Pero obviamente esta regla no basta porque se necesitaría colocar<br>una previamente en la cual cualquier petición del puerto 80 del<br>SQUID_SERVER vaya libremente al exterior, de otra forma, las<br>peticiones nunca salen, porque se quedan en un loop.
<br><br>Gracias de antemano.</blockquote><div><br><br>Creo que en esta parte, basta con que el servidor con Squid este navegando en internet, es decir tener como Gateway, el GW_Iptables, Bueno es lo que se me ocurre.<br>
<br>Saludos.<br><br></div><br></div><br clear="all"><br>-- <br>Fernando Castro T<br>Estudiante Filosofía<br>UdeA<br><br>Administrador de Redes.<br><br>Enlaces Recomendados:<br><a href="http://www.kleper.net">http://www.kleper.net
</a><br><a href="http://www.museodeantioquia.org">http://www.museodeantioquia.org</a><br><a href="http://www.m3lab.info">http://www.m3lab.info</a><br><a href="http://www.elgrifo.com.co">http://www.elgrifo.com.co</a><br><a href="http://www.slcolombia.org">
http://www.slcolombia.org</a>