Bienvenido(a) a Alcance Libre 31/01/2023, 03:50

Alcance Libre Foros

 Índice del foro > Todo acerca de Linux > Redes y Servidores New Topic Post Reply
 Acceso a squid desde redes diferentes por ip
Tópico anterior Tópico siguiente
   
German Bedey Paumier
 12/15/18 01:28PM (Leído 2,235 veces)  

Nuevo
excited

Estado: desconectado
Forum User

Identificado: 11/13/18
Mensajes: 5
Hola colegas, como puedo hacer que squid me sirva de proxy a varias redes, ej. sea el proxy de la red 172.40.132.0/24, de la red 172.25.18.0/24 y de la red 172.20.180.0/29 le preste servicios a estas tres redes a la vez? ¿Es esto posible? y a las redes /24 solo a las IPs que yo decida, no a todas
 
Profile Email
 Quote
César Martínez
 12/15/18 04:10PM  

Participa mucho

Estado: desconectado
Forum User

Identificado: 07/19/09
Mensajes: 67
Localización:Quito - Ecuador
Tienes comunicación entre las redes haces ping entre los equipos que están en los distintos segmentos de red?

Saludos César Martinez M.
 
Profile Email
 Quote
German Bedey Paumier
 12/18/18 02:31PM  

Nuevo

Estado: desconectado
Forum User

Identificado: 11/13/18
Mensajes: 5
si hace ping entre ambas redes, incluso puedo aceder por ssh a equipos de la otra redes
 
Profile Email
 Quote
César Martínez
 12/25/18 11:27AM  

Participa mucho

Estado: desconectado
Forum User

Identificado: 07/19/09
Mensajes: 67
Localización:Quito - Ecuador
Si tienes ping entonces solo debes definir en las acls el rango de ips y luego aplicar esas reglas

Saludos César Martinez M.
 
Profile Email
 Quote
Nik0
 12/26/18 07:01AM  

Participa mucho

Estado: desconectado
Forum User

Identificado: 08/20/13
Mensajes: 60
Hola, en algún punto de tu squid.conf deberías tener algo así.

PHP Formatted Code

acl redlocal src 192.168.0.0/24
 


y luego la regla que permite niega o permite el acceso de esa ACL

PHP Formatted Code

http_access allow redlocal
 


Si es así solo debes volver a escribir la acl con las nuevas ips que necesitas que salgan a internet.
PHP Formatted Code

acl redlocal src 192.168.0.0/24
acl redlocal src 172.40.132.0/24
acl redlocal src 172.20.180.0/29
 


Ojo, las redes deben ser alcanzables desde el mismo servidor proxy. Verifica como esta configurada tu red, si son de puntos geográficos distintos ver si la vpn es accesible desde ambos lados.
 
Profile Email
 Quote
Contenido generado en: 0.22 segundos New Topic Post Reply
 Todas las horas son CST. Hora actual 03:50 AM.
Tópico normal Tópico normal
Tópico Pegado Tópico Pegado
Tópico bloqueado Tópico bloqueado
Mensaje Nuevo Mensaje Nuevo
Tópico pegado con nuevo mensaje Tópico pegado con nuevo mensaje
Tópico bloqueado con nuevo mensaje Tópico bloqueado con nuevo mensaje
Ver mensajes anónimos 
Los usuarios anónimos pueden enviar 
Se permite HTML Filtrado 
Contenido censurado