Unix, Código, Software Libre, Geeks… Cervezas & Tequila
Posts tagged Iptables
Filtrando contenido web con proxy transparente (dhcp3-server + squid + dansguardian + iptables)
Jul 7th
El objetivo de este pequeño tutorial es tener un equipo que filtre el contenido de internet hacia nuestra red local, aparte de eso debemos dicho equipo se encargara de routear los paquetes para acceder a internet por medio de él.
Nota: Las ips de la red local son del tipo: 192.168.50.x y el equipo que hará de router tendrá dos interfaces de red, eth0: 189.204.25.132 y eth1: 192.168.50.254
Requerimientos:
- Equipo con GNU/Linux instalado (Debian)
- Equipo con dos (2) tarjetas de red
- Conexión a internet
Instalamos los programas que vamos a necesitar para hacer el trabajo:
# apt-get install iptables squid dansguardian dhcp3-server
Configuración del servidor DHCP (dhcp3-server)
Para configurar dhcp3-server debemos de editar el archivo localizado en: /etc/dhcp3/dhcpd.conf
# # Sample configuration file for ISC dhcpd for Debian # ddns-update-style none; # option definitions common to all supported networks... option domain-name "example.org"; option domain-name-servers ns1.example.org, ns2.example.org; default-lease-time 600; max-lease-time 7200; authoritative; log-facility local7; subnet 192.168.50.0 netmask 255.255.255.0 { range 192.168.50.10 192.168.50.50; option domain-name-servers 200.57.64.67; option domain-name-servers 200.85.0.107; option domain-name “k4ch0.netâ€; option routers 192.168.50.254; option broadcast-address 192.168.50.255; default-lease-time 600; max-lease-time 7200; }
Explicación: Con esta configuración, lo que estamos haciendo es que el servidor DHCP se encargara de asignar IP’s de manera dinámicas que entren en el rango 192.168.50.10 – 192.168.50.50, con una máscara de red 255.255.255.0, y More >
Comentarios