Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Sistemas Operacionais > Serviços > Proxy/NAT/Firewall
Fóruns Wiki Classificados Reviews Jogos Grupos Sociais RSS Feeds FAQ Termos de Uso Contato Sobre
Registrar FotosBlogs Calendário Marcar Fóruns Como Lidos

Proxy Transparente



Tópico Trancado
 
LinkBack Ferramentas do Tópico
Antigo 20-03-2003, 13:42   #1 (permalink)
 
Avatar de Skill
 
Registrado em: Jan 2003
Posts: 50
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
Skill
Enviar mensagem via ICQ para Skill
Padrão Proxy Transparente

Pessoal,

Tenho um proxy com as seguintes regras

http_port ipdomeugateway:8080
httpd_accel_port 80
httpd_accel_host virtual
httpd_accel_with_proxy on
httpd_accel_uses_host_header on


criei acls pra minha rede
acls para palavras
acls para *.avi , mpeg etc etc


Minha pergunta eh, por ser um proxy transparente eu nada mudaria no Browser que irão acessar ? ou eu tenho setar que o browser vai usar proxy ?

e se eu setar que o browser vai possuir a config do meu squid, como proibir que o pessoal simplesmente não burle esta regra.

[]´s
Skill


Skill está offline  
Antigo 20-03-2003, 14:08   #2 (permalink)
 
Avatar de DIVORAK
 
Registrado em: Jun 2002
Posts: 106
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
DIVORAK
Padrão Proxy Transparente

VC VAI TER QUER ESPECIFICAR SIM O SEU ENDEREÇO DE PROXY NOS BROWSER CLIENTES EU NÃO ENTENDI BEM A 2º PERGUNTA

CASO QUEIRA QUE TODO FLUXO NA PORTA 80 PASSE PELO PROXY VC VAI TER QUE ESPECIFICAR no firewall
DIVORAK está offline  
Antigo 20-03-2003, 14:11   #3 (permalink)
 
Avatar de Danilo_Montagna
 
Registrado em: Jan 2003
Posts: 774
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
Danilo_Montagna
Enviar mensagem via Windows Live Messenger para Danilo_Montagna
Padrão Proxy Transparente

para usar o recurso de proxy tranparente, vc obrigatoriamente precisa do iptables com uma regra que pega todo o trafego da porta 80 vindo da sua rede e redireciona para a porta 3128 do squid..

referente a sua pergunta... nao.. eles nao vao ter como bular o uso de proxy, pois para qualquer requisicao de internet vai ter que passar pelo squid.. devido a essa regra do iptables..

para proxy tranparente vc nao rpecisa setar configs de proxy no navegador do cliente..
__________________
============================
<br />Danilo Montagna
<br />Consultant / Network Security Engineer
<br />Microsoft Certified Professional
<br />http://www.networkbrazil.com.br
<br />============================
Danilo_Montagna está offline  
Antigo 20-03-2003, 15:06   #4 (permalink)
 
Avatar de Skill
 
Registrado em: Jan 2003
Posts: 50
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
Skill
Enviar mensagem via ICQ para Skill
Padrão Proxy Transparente

Meu Firewall e oo SuSE e su uso o script default dele que é o SuSEfirewall 2


no o item de redirect coloquei a regra 0/0,192.168.0.10,tcp,80,8080 que diz que todo trafego externo que seja direacionado na porta 80, mande pra 8080.

O que eu pide notar e que, se eu não setar no Browser as configs de proxy ele não aciona as acls, e quando eu seto ele le e aplica as acls

[]´s
Skill
Skill está offline  
Tópico Trancado



Ferramentas do Tópico

Regras para Posts
Você não pode postar novos tópicos
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar seus posts

Código [IMG] Sim
Código HTML Não
Trackbacks are Sim
Pingbacks are Sim
Refbacks are Sim

Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
Proxy Transparente igorallan Proxy/NAT/Firewall 4 09-09-2006 22:31
Proxy Transparente gil Proxy/NAT/Firewall 3 24-02-2005 10:48
proxy http - proxy socks - proxy transparente m_j_santos Proxy/NAT/Firewall 2 28-12-2004 21:58
Proxy Transparente clistenis Proxy/NAT/Firewall 1 30-06-2004 13:06
Proxy Transparente gafiel Proxy/NAT/Firewall 1 19-04-2004 16:59

Horários baseados na GMT -3. Agora são 03:20.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.