Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Geral > Serviços > Proxy/NAT/Firewall
Wiki Classificados Galeria Reviews Jogos Comunidades RSS Feeds FAQ Termos de Uso Sobre
Cadastre-se FotosBlogs Lista de Membros Calendário Pesquisar Mensagens de Hoje Marcar Fóruns Como Lidos

Proxy Transparente no FreeBSD



Tópico Trancado
 
LinkBack Opções do Tópico
Antigo 20-05-2008, 22:46   #1 (permalink)
Question Proxy Transparente no FreeBSD

Olá amigos,

Tenho um FreeBSD 6.3 com Kernel recompilado para IPFIREWALL, IPFIREWALL_FORWARD, IPSTEALTH e DUMMYNET, rodando Squid 2.6/STABLE20. A interceptação, cache e navegação está ocorrendo normalmente, porém, o IP apresentado em todos os Sites é o do meu Servidor e não o de origem, aparecendo apenas na header X_FORWARDED_FOR o IP correto. Todos meus clientes possuem IP válido e gostaria que o Squid fosse apenas um Bridge invisível, tanto para o cliente, quanto para proxy checkers. Estou a 2 dias vasculhando o Google e sites e a única ferramenta que consegui encontrar é o TPROXY, porém só funciona no Linux e não pretendo trocar de Sistema Operacional.

Desde já agradeço.
__________________

Victor Gustavo Volpe
Grupo Total Serviços de Internet LTDA
São José do Rio Preto - SP
http://www.grupototal.com.br
 
Avatar de youngrp
 
Registrado em: Aug 2004
Localização: São Paulo
Idade: 21
Mensagens: 20
Agradeceu: 2
Agradecido 2 vez em 1 Post
Reputação: 0 youngrp
Enviar mensagem via MSN para youngrp
youngrp está offline  
Antigo 21-05-2008, 2:42   #2 (permalink)
Padrão

exatamente. tproxy somente linux... (e nao gostei nao. mto crash) ..

faça WCCP entre squid e seu router (se for cisco) .. ele fica transparente.. sem ter q mexer em mais nada

aqui tem exemplo:

ConfigExamples/FreeBsdAndWccp2 - Squid Web Proxy Wiki
__________________
Sds.
Alexandre Correa
Onda Internet / OPinguim Web Hosting
www.ondainternet.com.br
www.opinguim.net

Blog http://alexandrecorrea.under-linux.org/

Consultoria Redes, Servidores, Linux, Mikrotik, IkarusOS, StarOS


NÃO faça pergunta via mensagem privada, poste sua dúvida no forum.


Aprenda a usar o forum, dica by Hitler: http://www.youtube.com/watch?v=8zFYt1_0FUE


Leia o FAQ UnderLinux !!!!!
http://under-linux.org/wiki/index.ph...Linux_Wiki:FAQ
Super Moderador
 
Avatar de alexandrecorrea
 
Registrado em: Feb 2006
Localização: Minas Gerais
Idade: 25
Mensagens: 3.640
Agradeceu: 13
Agradecido 494 vez(es) em 410 Posts
Envios no Blog: 3
Reputação: 449 alexandrecorrea alexandrecorrea alexandrecorrea alexandrecorrea alexandrecorrea alexandrecorrea
alexandrecorrea está offline  
Antigo 22-05-2008, 12:23   #3 (permalink)
Padrão

Citação:
Postado Originalmente por alexandrecorrea Ver Mensagens
exatamente. tproxy somente linux... (e nao gostei nao. mto crash) ..

faça WCCP entre squid e seu router (se for cisco) .. ele fica transparente.. sem ter q mexer em mais nada

aqui tem exemplo:

ConfigExamples/FreeBsdAndWccp2 - Squid Web Proxy Wiki
Olá Alê,

Tudo bem chefia ? Apanhei aqui mas consegui fazer pelo roteador. Não funcionava nem a pau, mas ai eu coloquei o "ip wccp web-cache redirect out" na interface de saída do Link e rolou numa boa, acredito que seja porque o IOS é mais antigo. Bom... o problema é que só consigo acessar site por IP e não pelo nome, o seguinte erro é mostrado ao tentar acessar qualquer domínio:

The requested URL could not be retrieved
--------------------------------------------------------------------------------
While trying to retrieve the URL: PROXY checker results
The following error was encountered:
Unable to determine IP address from host name for checker.samair.ru
The dnsserver returned:
Refused: The name server refuses to perform the specified operation.
This means that:
The cache was not able to resolve the hostname presented in the URL.
Check if the address is correct.
Your cache administrator is suporte@*********.com.br.

--------------------------------------------------------------------------------
Generated Thu, 22 May 2008 07:25:42 GMT by cache.*******.com.br (squid/2.6.STABLE20)


O que pode ser ?

Abraços.
__________________

Victor Gustavo Volpe
Grupo Total Serviços de Internet LTDA
São José do Rio Preto - SP
http://www.grupototal.com.br
 
Avatar de youngrp
 
Registrado em: Aug 2004
Localização: São Paulo
Idade: 21
Mensagens: 20
Agradeceu: 2
Agradecido 2 vez em 1 Post
Reputação: 0 youngrp
Enviar mensagem via MSN para youngrp
youngrp está offline  
Antigo 22-05-2008, 12:36   #4 (permalink)
Padrão

Citação:
Postado Originalmente por youngrp Ver Mensagens
Olá Alê,

Tudo bem chefia ? Apanhei aqui mas consegui fazer pelo roteador. Não funcionava nem a pau, mas ai eu coloquei o "ip wccp web-cache redirect out" na interface de saída do Link e rolou numa boa, acredito que seja porque o IOS é mais antigo. Bom... o problema é que só consigo acessar site por IP e não pelo nome, o seguinte erro é mostrado ao tentar acessar qualquer domínio:

The requested URL could not be retrieved
--------------------------------------------------------------------------------
While trying to retrieve the URL: PROXY checker results
The following error was encountered:
Unable to determine IP address from host name for checker.samair.ru
The dnsserver returned:
Refused: The name server refuses to perform the specified operation.
This means that:
The cache was not able to resolve the hostname presented in the URL.
Check if the address is correct.
Your cache administrator is suporte@*********.com.br.

--------------------------------------------------------------------------------
Generated Thu, 22 May 2008 07:25:42 GMT by cache.*******.com.br (squid/2.6.STABLE20)


O que pode ser ?

Abraços.
amigão achei legal voce usar o fresbsd, dizem que ele é muito estável e bom, gostaria de saber se ele. é só em modo texto ou ele tem configurações que podem ser definidas via webadmin.
Grato.
__________________
Home One Provedor Seu Provedor Wirelles.

wifi-will@hotmail.com Cel: (041)-9960-1543
 
Avatar de wimigasltda
 
Registrado em: Apr 2007
Localização: Paraná
Mensagens: 136
Agradeceu: 4
Agradecido 26 vez(es) em 21 Posts
Reputação: 33 wimigasltda
wimigasltda está offline  
Antigo 22-05-2008, 13:59   #5 (permalink)
Padrão

tem o webmin, disponivel pelo ports, mas nada como o modo texto.
 
Avatar de Filipe-WVIRTUAL
 
Registrado em: Dec 2006
Localização: Santa Catarina
Mensagens: 42
Agradeceu: 1
Agradecido 5 vez(es) em 5 Posts
Reputação: 26 Filipe-WVIRTUAL
Filipe-WVIRTUAL está offline  
Tópico Trancado

Opções do Tópico

Regras de Mensagens
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Ligado
Smiles estão Ligado
Código [IMG] está Ligado
Código HTML está Desligado
Trackbacks are Ligado
Pingbacks are Ligado
Refbacks are Ligado
Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
Proxy setado para proxy transparente wagnercandioto Mikrotik web-proxy 3 22-04-2007 10:44
Proxy transparente marcelomg Mikrotik web-proxy 4 14-11-2006 13:23
Proxy Transparente CFRInformatica Proxy/NAT/Firewall 8 08-05-2005 0:39
proxy http - proxy socks - proxy transparente m_j_santos Proxy/NAT/Firewall 2 28-12-2004 22:58
Proxy transparente Phrix Proxy/NAT/Firewall 8 20-10-2004 10:37

Horários baseados na GMT -3. Agora são 9:06.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.