<?xml version="1.0" encoding="ISO-8859-1"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title>Under-Linux.org - Proxy/NAT/Firewall</title>
		<link>http://under-linux.org/</link>
		<description>Para usuários que estão tendo problemas na instalação, configuração do servidor proxy Squid. Regras de ipfw/ipchains/iptables e redirecionamentos, NAT.</description>
		<language>pt</language>
		<lastBuildDate>Mon, 22 Mar 2010 03:44:10 GMT</lastBuildDate>
		<generator>vBulletin</generator>
		<ttl>5</ttl>
		<image>
			<url>http://under-linux.org/forums/images/misc/rss.png</url>
			<title>Under-Linux.org - Proxy/NAT/Firewall</title>
			<link>http://under-linux.org/</link>
		</image>
		<item>
			<title>Redirecionar porta 80 para 3128 em outro servidor proxy.</title>
			<link>http://under-linux.org/showthread.php?t=136479&amp;goto=newpost</link>
			<pubDate>Sun, 21 Mar 2010 23:38:47 GMT</pubDate>
			<description>Olá, 
  
Tenho um servidor linux que faz o controle de autenticação, limite de banda e dhcp vamos chama-lo de SERVIDOR 01 e outro servidor com o...</description>
			<content:encoded><![CDATA[<div>Olá,<br />
 <br />
Tenho um servidor linux que faz o controle de autenticação, limite de banda e dhcp vamos chama-lo de SERVIDOR 01 e outro servidor com o Squid e Thunder instalado que seria o SERVIDOR 02. Meu problema é que preciso redirecionar as requisições de navegação dos clientes do servidor 1 para o Squid no Servidor 2.<br />
a ultima regra que tentei sem sucesso foi:<br />
 <br />
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to 192.168.10.151:3128<br />
 <br />
O Squid está funcionando pois já o testei separado.<br />
 <br />
O servidor 02 está com ip de outra rede pois ja encotrei em outro topico que não funciona este redirecionamento sendo na mesma rede por isso mudei.<br />
 <br />
Meu cenário é composto da seguinte forma:<br />
 <br />
Balanceador = eth0 Link<br />
eth1 172.20.0.251 (fornece internet ao servidor 1)<br />
eth2 192.168.10.251 (fornece internet ao servidor 2 &quot;proxy&quot;)<br />
 <br />
Servidor 01 = eth0 172.20.0.100 (recebe internet do balanceador)<br />
eth1 192.168.1.1 (saida rede interna)<br />
 <br />
Servidor 02 = eth0 192.168.10.151 (recebe internet do balanceador e responde pelo proxy)<br />
 <br />
vlw</div>

 ]]></content:encoded>
			<category domain="http://under-linux.org/forumdisplay.php?f=96">Proxy/NAT/Firewall</category>
			<dc:creator>ivamfabrizo</dc:creator>
			<guid isPermaLink="true">http://under-linux.org/showthread.php?t=136479</guid>
		</item>
		<item>
			<title>Proxy somente para video sem armazenamento de site, é possivel?</title>
			<link>http://under-linux.org/showthread.php?t=136470&amp;goto=newpost</link>
			<pubDate>Sun, 21 Mar 2010 00:43:36 GMT</pubDate>
			<description>Amigos tenho um bom link não tenho tido lentidão para nevagaçao, mas tenho percebido que o link está no gargalo então o que eu gostaria era somente...</description>
			<content:encoded><![CDATA[<div>Amigos tenho um bom link não tenho tido lentidão para nevagaçao, mas tenho percebido que o link está no gargalo então o que eu gostaria era somente armazenar videos sem, colocar site no squid, podendo ficar ate o squid, mas sem armazenar o site, somente o link dos videos, isso é possivel? Desde já agradeço atenção de todos!<br />
<br />
Obrigado.</div>

 ]]></content:encoded>
			<category domain="http://under-linux.org/forumdisplay.php?f=96">Proxy/NAT/Firewall</category>
			<dc:creator>adepad</dc:creator>
			<guid isPermaLink="true">http://under-linux.org/showthread.php?t=136470</guid>
		</item>
		<item>
			<title>Cache full com delay pools</title>
			<link>http://under-linux.org/showthread.php?t=136441&amp;goto=newpost</link>
			<pubDate>Fri, 19 Mar 2010 13:59:43 GMT</pubDate>
			<description>Pessoal não cbq ou htb para limitar a banda dos clientes ., utilizo o delay pools do próprio squid gostaria de saber se posso fazer cache full?...</description>
			<content:encoded><![CDATA[<div>Pessoal não cbq ou htb para limitar a banda dos clientes ., utilizo o delay pools do próprio squid gostaria de saber se posso fazer cache full? abaixo segue o squid.conf ., como ficaram as regras no ipatbles nesse caso?<br />
<br />
Existem linhas a serem acrescentadas para otimizar o uso squid?<br />
<br />
O módulo zph ja foi aplicado.<br />
<br />
#------------------------------------------------------------------------------<br />
# NETWORK OPTIONS<br />
# -----------------------------------------------------------------------------<br />
http_port 3128 transparent<br />
error_directory /usr/share/squid/errors/pt-br/<br />
# OPTIONS WHICH AFFECT THE NEIGHBOR SELECTION ALGORITHM<br />
# -----------------------------------------------------------------------------<br />
#  TAG: hierarchy_stoplist<br />
#hierarchy_stoplist cgi-bin ?<br />
#  TAG: no_cache<br />
acl QUERY urlpath_regex cgi-bin \?<br />
no_cache deny QUERY<br />
# OPTIONS WHICH AFFECT THE CACHE SIZE<br />
# -----------------------------------------------------------------------------<br />
#  TAG: cache_mem       (bytes)<br />
cache_mem 1000 MB<br />
maximum_object_size_in_memory 32 kb<br />
#  TAG: cache_swap_low  (percent, 0-100)<br />
#  TAG: cache_swap_high (percent, 0-100)<br />
cache_swap_low 90<br />
cache_swap_high 95<br />
#  TAG: maximum_object_size     (bytes)<br />
maximum_object_size 150 mb<br />
maximum_object_size_in_memory 2048 kb<br />
minimum_object_size 0 KB<br />
# LOGFILE PATHNAMES AND CACHE DIRECTORIES<br />
# -----------------------------------------------------------------------------<br />
#  TAG: cache_dir<br />
cache_dir ufs /var/spool/squid 10048 16 256<br />
#  TAG: cache_access_log<br />
cache_access_log /var/log/squid/access.log<br />
#  TAG: cache_log<br />
cache_log /var/log/squid/cache.log<br />
#Intervalos de tempos que o proxy verificara os arquivos dos site acessado<br />
#conferem com o do cache, o valor 10080 significa aproximadamente 09 dias<br />
refresh_pattern ^ftp: 1440 20% 10080<br />
refresh_pattern ^gopher: 1440 0% 1440<br />
refresh_pattern -i (/cgi-bin/|\?) 0 0% 0<br />
refresh_pattern . 0 20% 4320<br />
#Mantendo objetos recentes e pequenos na memoria<br />
memory_replacement_policy heap GDSF<br />
acl shoutcast rep_header X-HTTP09-First-Line ^ICY\s[0-9]<br />
acl apache rep_header Server ^Apache<br />
broken_vary_encoding allow apache<br />
<br />
# ACCESS CONTROLS<br />
# -----------------------------------------------------------------------------<br />
#  TAG: acl<br />
icp_port 0<br />
acl all src 10.0.0.0/255.255.0.0<br />
acl manager proto cache_object<br />
acl localhost src 127.0.0.1/255.255.255.255<br />
acl to_localhost dst 127.0.0.0/8<br />
acl SSL_ports port 443 563<br />
acl Safe_ports port 80          # http<br />
acl Safe_ports port 21          # ftp<br />
acl Safe_ports port 443 563     # https, snews<br />
acl Safe_ports port 70          # gopher<br />
acl Safe_ports port 210         # wais<br />
acl Safe_ports port 1025-65535  # unregistered ports<br />
acl Safe_ports port 280         # http-mgmt<br />
acl Safe_ports port 488         # gss-http<br />
acl Safe_ports port 591         # filemaker<br />
acl Safe_ports port 777         # multiling http<br />
acl CONNECT method CONNECT<br />
acl extensoes urlpath_regex -i &quot;/etc/squid/extensoes.reg&quot;<br />
###################################  #####################<br />
# ACLÂ´s para Portal CAPES<br />
###################################  #####################<br />
acl portal_capes url_regex -i &quot;/etc/squid/portalcapes.txt&quot;<br />
acl bandabaixa src &quot;/etc/squid/bandabaixa&quot;<br />
acl bandamedia src &quot;/etc/squid/bandamedia&quot;<br />
acl bandaalta src  &quot;/etc/squid/bandaalta&quot;<br />
# Delay Pools<br />
delay_pools 3<br />
delay_class 1 2<br />
delay_class 2 2<br />
delay_class 3 2<br />
delay_access 1 allow bandabaixa<br />
delay_access 2 allow bandamedia<br />
delay_access 3 allow bandaalta<br />
delay_parameters 1 -1/-1 8000/8000<br />
delay_parameters 2 -1/-1 18000/18000<br />
delay_parameters 3 -1/-1 52000/52000<br />
#  TAG: http_access<br />
http_access allow manager localhost<br />
http_access deny manager<br />
http_access deny extensoes<br />
http_access allow all<br />
http_reply_access allow all<br />
###################################  #######################<br />
# Redirecionamento para o MCT<br />
###################################  #######################<br />
cache_peer prx.mct.gov.br parent 80 0 no-query<br />
cache_peer_access prx.mct.gov.br allow portal_capes<br />
always_direct allow !portal_capes<br />
http_reply_access allow all portal_capes<br />
#  TAG: icp_access<br />
icp_access allow all portal_capes<br />
visible_hostname aruana<br />
# MARCAR PACOTES TOS<br />
zph_mode tos<br />
zph_local 0x30<br />
zph_parent 0<br />
zph_option 136</div>

 ]]></content:encoded>
			<category domain="http://under-linux.org/forumdisplay.php?f=96">Proxy/NAT/Firewall</category>
			<dc:creator>martysouza</dc:creator>
			<guid isPermaLink="true">http://under-linux.org/showthread.php?t=136441</guid>
		</item>
		<item>
			<title>Cache youtube</title>
			<link>http://under-linux.org/showthread.php?t=136434&amp;goto=newpost</link>
			<pubDate>Fri, 19 Mar 2010 07:25:16 GMT</pubDate>
			<description>Olá galera, bom dia! 
 
bom... a grande duvida é thundercache ou squid salva o video do youtube? 
 
quando o cliente abri o video no youtube salvar...</description>
			<content:encoded><![CDATA[<div>Olá galera, bom dia!<br />
<br />
bom... a grande duvida é thundercache ou squid salva o video do youtube?<br />
<br />
quando o cliente abri o video no youtube salvar no servidor exemplo:<br />
<br />
cliente1 abriu o youtube carregou o video under_linux ficou salvo.<br />
<br />
quando o cliente2 for abri esse mesmo video no youtube under_linux requisita no servidor. e carrega de vez, tem como? <br />
<br />
estou usando o mikrotik em uma cpu, tem como fazer no mk?<br />
<br />
e assim tambem por fotos de orkut, 4shared, etc...</div>

 ]]></content:encoded>
			<category domain="http://under-linux.org/forumdisplay.php?f=96">Proxy/NAT/Firewall</category>
			<dc:creator>thefox</dc:creator>
			<guid isPermaLink="true">http://under-linux.org/showthread.php?t=136434</guid>
		</item>
		<item>
			<title>Planejamento e Implantação de Firewall</title>
			<link>http://under-linux.org/showthread.php?t=136402&amp;goto=newpost</link>
			<pubDate>Thu, 18 Mar 2010 08:55:49 GMT</pubDate>
			<description><![CDATA[O Planejamento e Implantação de firewall como seria? 
 
tipo a topologia seria:   
 
Firewall ---> Firewall c/ IDS ---> DMZ ---> Proxy---> Rede...]]></description>
			<content:encoded><![CDATA[<div><font face="Verdana, Arial, Helvetica, sans-serif"><font size="2"><font color="#333333">O Planejamento e Implantação de firewall como seria?<br />
<br />
tipo a topologia seria:  <br />
<br />
Firewall ---&gt; Firewall c/ IDS ---&gt; DMZ ---&gt; Proxy---&gt; Rede interna.<br />
<br />
Firewall ---&gt; DMZ ---&gt; Firewall C/ IDS ---&gt; Proxy ---&gt; Rede Interna.<br />
<br />
por favor estou querendo saber como as grandes corporações usam a infraestrutura de firewalll e o procedimento correto de implantação, quantos firewall, a topologia correta, etc..<br />
<br />
muito grato a todos que respoderem.<br />
<br />
abraços,<br />
<br />
 </font></font></font></div>

 ]]></content:encoded>
			<category domain="http://under-linux.org/forumdisplay.php?f=96">Proxy/NAT/Firewall</category>
			<dc:creator>sauloramos</dc:creator>
			<guid isPermaLink="true">http://under-linux.org/showthread.php?t=136402</guid>
		</item>
		<item>
			<title>Iptables</title>
			<link>http://under-linux.org/showthread.php?t=136371&amp;goto=newpost</link>
			<pubDate>Wed, 17 Mar 2010 10:29:00 GMT</pubDate>
			<description>Preciso da ajuda de vocês, não estou conseguindo liberar pop e smtp da minha rede no iptables, tenho squid com autenticaçao, as maquinas da rede ...</description>
			<content:encoded><![CDATA[<div>Preciso da ajuda de vocês, não estou conseguindo liberar pop e smtp da minha rede no iptables, tenho squid com autenticaçao, as maquinas da rede  navegam, mas o windows mail não funciona, e nem outlook, segue meu script de firewall........<br />
-------------------------------------------------------------------------------------------------------------<br />
#IpTables<br />
IPT=/sbin/iptables<br />
MP=/sbin/modprobe<br />
<br />
#Interfaces<br />
ETH_LO=lo<br />
ETH_LAN=eth1<br />
ETH_WAN=eth2<br />
<br />
#IP's<br />
IP_LO=127.0.0.1<br />
IP_LAN=192.168.0.254<br />
IP_WAN=<br />
<br />
#Network's<br />
LAN=192.168.0.0/24<br />
WAN=0/0<br />
<br />
<br />
#Portas<br />
#FTP     20,21/TCP<br />
#SMTP     25/TCP<br />
#POP3    110/TCP<br />
#HTTPS    443/TCP<br />
#CONECTIVIDADE SOCIAL 2631/TCP,3456/TCP/UDP,8017/TCP<br />
<br />
TCP_OPEN_PORTS=20,21,25,53,110,443,  2631,3456,8000,8017<br />
UDP_OPEN_PORTS=53,5456,3550,4550,55  50,34,22<br />
<br />
<br />
$MP ip_nat_ftp<br />
<br />
$IPT -F<br />
$IPT -t nat -F<br />
<br />
$IPT -A INPUT -i $ETH_LO -j ACCEPT<br />
$IPT -A INPUT -i tun+ -j ACCEPT<br />
$IPT -A INPUT -i $ETH_LAN -s $LAN -j ACCEPT<br />
$IPT -A INPUT -i $ETH_WAN -m state --state ESTABLISHED,RELATED -j ACCEPT<br />
$IPT -P INPUT DROP<br />
<br />
$IPT -t nat -A POSTROUTING -o $ETH_WAN -s $LAN -p udp -m multiport --dport $UDP_OPEN_PORTS -j MASQUERADE<br />
$IPT -t nat -A POSTROUTING -o $ETH_WAN -s $LAN -p tcp -m multiport --dport $TCP_OPEN_PORTS -j MASQUERADE<br />
#$IPT -t nat -A POSTROUTING -o $ETH_WAN -s $LAN -j DROP<br />
<br />
<br />
<br />
# Acesso total<br />
#$IPT -t nat -I PREROUTING -s 192.168.0.128 -j ACCEPT<br />
#$IPT -t nat -I POSTROUTING -s 192.168.0.128 -j MASQUERADE<br />
<br />
-------------------------------------------------------------------------------------------------------------<br />
Espero a ajuda....Obrigado !!!</div>

 ]]></content:encoded>
			<category domain="http://under-linux.org/forumdisplay.php?f=96">Proxy/NAT/Firewall</category>
			<dc:creator>junior1986</dc:creator>
			<guid isPermaLink="true">http://under-linux.org/showthread.php?t=136371</guid>
		</item>
		<item>
			<title>Autenticaçao de mac no squid falha alguns</title>
			<link>http://under-linux.org/showthread.php?t=136320&amp;goto=newpost</link>
			<pubDate>Mon, 15 Mar 2010 20:11:22 GMT</pubDate>
			<description>boa tarde pessoal 
estou enfrentando um problema na rede e ja torrei minha cuca e nao consegui desvendar o que esta acontecendo. 
  
tentei...</description>
			<content:encoded><![CDATA[<div>boa tarde pessoal<br />
estou enfrentando um problema na rede e ja torrei minha cuca e nao consegui desvendar o que esta acontecendo.<br />
 <br />
tentei implementar autenticação de mac na minha rede...por parte deu certo..mas varios micros estão sendo bloqueados mesmo colocando o mac deles na lista<br />
 <br />
segue a minha configuração squid:<br />
http_port 3128<br />
visible_hostname servfirewall<br />
error_directory /usr/share/squid/errors/Portuguese/<br />
cache_mem 341 MB<br />
maximum_object_size_in_memory 64 KB<br />
maximum_object_size 6144 KB<br />
minimum_object_size 2 KB<br />
cache_swap_low 90<br />
cache_swap_high 95<br />
cache_dir ufs /var/spool/squid 12000 16 256<br />
cache_access_log /var/log/squid/access.log<br />
refresh_pattern ^ftp: 15 20% 2280<br />
refresh_pattern ^gopher: 15 0% 2280<br />
refresh_pattern . 15 20% 2280<br />
acl all src 0.0.0.0/0.0.0.0<br />
acl manager proto cache_object<br />
acl localhost src 127.0.0.1/255.255.255.255<br />
acl SSL_ports port 443 563<br />
acl Safe_ports port 80<br />
acl Safe_ports port 21<br />
acl Safe_ports port 443 563<br />
acl Safe_ports port 70<br />
acl Safe_ports port 210<br />
acl Safe_ports port 280<br />
acl Safe_ports port 488<br />
acl Safe_ports port 591<br />
acl Safe_ports port 777<br />
acl Safe_ports port 901<br />
acl Safe_ports port 1025-65535<br />
acl purge method PURGE<br />
acl CONNECT method CONNECT<br />
http_access allow manager localhost<br />
http_access deny manager<br />
http_access allow purge localhost<br />
http_access deny purge<br />
http_access deny !Safe_ports<br />
http_access deny CONNECT !SSL_ports<br />
visible_hostname Administrador.Rede-Andre.Masson<br />
&#12288;<br />
#----------------------------forca o uso do proxy-------------------------------<br />
auth_param basic realm ENTRE COM SEU LOGIN E SENHA, ESTE SERVICO E UM PRIVILEGIO E NAO UM DIREITO, PORTANTO USE-O COM RESPONSABILIDADE -CPDS-Andre.Masson-PM.Altinopolis-<br />
auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/squid_passwd<br />
acl autenticados proxy_auth REQUIRED<br />
auth_param basic credentialsttl 2 hour<br />
auth_param basic casesensitive off<br />
#----------------------------bloqueia site que mandam virus---------------------<br />
acl bloqvirus url_regex -i &quot;/etc/squid/bloqvirus&quot;<br />
http_access deny bloqvirus<br />
#--------------------------macs na rede---------------------------------<br />
acl macspermitidos arp &quot;/etc/squid/macs&quot;<br />
#----------------------------ips liberados para acessar sites-------------------<br />
acl liberado src 10.1.1.188 10.1.1.192 10.1.1.23 10.1.1.25<br />
#----------------------------libera smartphone----------------------------------<br />
acl smartphone src 10.1.1.240 10.1.1.241 10.1.1.1<br />
http_access allow smartphone<br />
#---------------------------sites permitidos------------------------------------<br />
acl permitidos url_regex -i &quot;/etc/squid/permitidos&quot;<br />
http_access allow permitidos<br />
#----------------------------bloqueando sites-----------------------------------<br />
acl bloqueados url_regex -i &quot;/etc/squid/bloqueados&quot;<br />
http_access deny bloqueados !liberado<br />
#----------------------------bloqueando nomes-----------------------------------<br />
#acl proibido dstdom_regex &quot;/etc/squid/proibido&quot;<br />
#http_access deny proibido<br />
#----------------------------libera extencoes-----------------------------------<br />
#acl liberadoext src<br />
#----------------------------bloqueando extencoes-------------------------------<br />
acl extban url_regex -i \.avi \.mp3 \.torrent \.rmbv \.mpg \.wma \.wmv \.iso \.mp4 \.flv .\msi .\mov .\nrg .\mdf .\mpeg<br />
http_access deny extban !liberado<br />
#----------------------------libera msn-------------------------------------------------<br />
acl libmsn src 10.1.1.18 10.1.1.188 10.1.1.37 10.1.1.60 10.1.1.25 10.1.1.23 10.1.1.31<br />
#----------------------------bloqueia msn----------------------------------------<br />
acl bloqmsn url_regex -i &quot;/etc/squid/bloqmsn&quot;<br />
http_access deny bloqmsn !libmsn<br />
#---------------------------libera banda de internet----------------------------<br />
acl libera400k src 10.1.1.1 10.1.1.188 10.1.1.23 10.1.1.25 10.1.1.192 10.1.1.2 10.1.1.253<br />
acl libera200k src 10.1.1.60 10.1.1.72 10.1.1.126 10.1.1.17 10.1.1.11 10.1.1.13<br />
#-----------------------------configuracoes de banda----------------------------<br />
acl redelocal src 10.1.1.0/24<br />
http_access deny !redelocal<br />
#http_access deny !macspermitidos<br />
delay_pools 3<br />
delay_class 1 2<br />
delay_parameters 1 204800/204800 51200/51200<br />
delay_access 1 allow libera400k<br />
#-------------------------------------------------------------------------------<br />
delay_class 2 2<br />
delay_parameters 2 179200/179200 25600/25600<br />
delay_access 2 allow libera200k<br />
#-------------------------------------------------------------------------------<br />
delay_class 3 2<br />
delay_parameters 3 507904/507904 7040/7040<br />
delay_access 3 allow redelocal<br />
#-------------------------------------------------------------------------------<br />
http_access allow autenticados<br />
http_access allow localhost<br />
http_access allow redelocal<br />
&#12288;<br />
http_access deny all<br />
 <br />
 <br />
e minha lista de macs:<br />
00:02:2A:E5:32:39<br />
00:1D:7D:87:FE:3A<br />
00:1D:92:5E:5A:A5<br />
00:08:54:27:D7:3B<br />
00:E1:26:08:18:6A<br />
00:19:7E:97:18:DA<br />
00:06:4F:6C:4D:BB<br />
00:06:4F:6C:54:FD<br />
00:E0:7D:F5:2D:81<br />
00:40:F4:55:f6:EC<br />
00:16:EC:DE:10:95<br />
00:E1:26:08:11:E6<br />
00:0F:EA:9E:72:6B<br />
00:0F:EA:AE:33:7E<br />
00:1D:7D:88:08:44<br />
00:08:54:27:D7:3C<br />
00:24:21:C4:43:26<br />
00:24:21:C4:43:5B<br />
00:0A:E6:86:2B:56<br />
00:08:54:0F:14:D6<br />
00:02:2A:E5:41:A9<br />
00:1D:7D:88:05:9B<br />
00:1D:7D:8B:30:5A<br />
00:11:5B:38:DE:68<br />
00:0A:E6:1A:C6:00<br />
00:0F:EA:9E:6F:AD este nao pega<br />
00:24:21:C4:43:51<br />
00:19:21:04:B2:3D este nao pega<br />
00:11:5B:F5:EB:61<br />
00:13:D4:42:0F:EF este nao pega<br />
00:0F:EA:AE:34:02<br />
00:19:66:B2:46:62<br />
00:08:54:20:30:94<br />
00:00:00:00:00:10 este nao pega<br />
00:1F:D0:FF:AB:FE<br />
00:22:68:4E:6B:5E<br />
00:58:1C:00:00:48<br />
00:19:21:91:6F:46<br />
00:A1:B0:01:A8:F6<br />
00:1A:4D:78:51:47<br />
00:11:5B:F5:E4:7D este nao pega<br />
00:13:D4:29:AA:A2<br />
00:0F:EA:9E:77:E6<br />
00:24:21:88:DA:8A<br />
00:E0:7D:D5:DD:4D este nao pega<br />
00:0F:EA:A4:94:0C<br />
00:0F:EA:AE:38:93<br />
00:18:F3:DC:99:23<br />
00:08:54:20:CA:ED<br />
00:1D:7D:F4:CF:5A<br />
00:0D:87:07:04:68<br />
00:18:F3:DC:8E:EE<br />
00:02:2A:E5:32:76<br />
00:1D:92:5E:21:33<br />
00:1D:92:5F:49:D9<br />
00:1D:92:5E:1F:CF<br />
00:E1:26:08:14:E6<br />
00:21:00:5B:B5:7C<br />
00:23:4E:66:71:2D<br />
00:21:00:65:FC:F0<br />
00:1D:7D:FB:D5:85<br />
00:1D:92:E8:4B:03<br />
00:02:2A:E5:41:AB<br />
00:1D:92:E8:4B:0B<br />
00:15:F2:32:50:A3<br />
 <br />
coloquei alguns q nao pegaram..pois tive que voltar a rede pois parou o serviço de algumas pessoas.<br />
 <br />
gostaria muito da ajuda de voces pois fiquei um pouco perdido ..nao consegui a achar o erro.<br />
 <br />
desde ja obriga e um grande abraço a todos.</div>

 ]]></content:encoded>
			<category domain="http://under-linux.org/forumdisplay.php?f=96">Proxy/NAT/Firewall</category>
			<dc:creator>maxsson</dc:creator>
			<guid isPermaLink="true">http://under-linux.org/showthread.php?t=136320</guid>
		</item>
		<item>
			<title>Lusca +  Tproxy + wccpv2, quase lá!</title>
			<link>http://under-linux.org/showthread.php?t=136296&amp;goto=newpost</link>
			<pubDate>Sun, 14 Mar 2010 19:55:13 GMT</pubDate>
			<description>Boa tarde a todos do forum. Recentemente postei um tópico, e obtive uma grande ajuda na configuração do wccp em um cisco 2801. Estou indo agora a...</description>
			<content:encoded><![CDATA[<div>Boa tarde a todos do forum. Recentemente postei um tópico, e obtive uma grande ajuda na configuração do wccp em um cisco 2801. Estou indo agora a solução do tproxy, juntamente com o wccp. Segue a configuração utilizada, espero que os amigos ajudem pois ainda não funcionou, no momento que o Cisco reconhece o proxy pelo wccp, a navegação para de funcionar. O sistema usado foi o Fedora 11 Kernel 2.6.30, já com suporte ao Tproxy. No Cisco:<br />
<br />
<div class="bbcode_container">
	<div class="bbcode_description">Código:</div>
	<hr /><code class="bbcode_code"><br />
ip subnet-zero<br />
ip wccp 80<br />
ip wccp 90<br />
ip cef<br />
!<br />
!<br />
no ip dhcp use vrf connected<br />
!<br />
!<br />
!<br />
!<br />
!<br />
!<br />
interface FastEthernet0/0 (Clientes)<br />
&nbsp;ip address 189.xxx.xxx.97 255.255.255.248<br />
&nbsp;ip wccp 80 redirect in<br />
&nbsp;ip wccp 90 redirect out<br />
&nbsp;duplex auto<br />
&nbsp;speed auto<br />
!<br />
interface FastEthernet0/1 (Proxy)<br />
&nbsp;ip address 189.xxx.xxx.105 255.255.255.252<br />
ip wccp redirect exclude in<br />
&nbsp;duplex auto<br />
&nbsp;speed auto<br />
!<br />
interface Serial0/1/0<br />
&nbsp;ip address 200.xxx.xxx.126 255.255.255.252<br />
&nbsp;ip wccp 80 redirect in<br />
&nbsp;ip wccp 90 redirect out<br />
&nbsp;encapsulation ppp<br />
!<br />
interface Serial0/1/1<br />
&nbsp;no ip address<br />
&nbsp;shutdown<br />
&nbsp;clockrate 2000000<br />
!<br />
interface Serial0/3/0<br />
&nbsp;no ip address<br />
&nbsp;shutdown<br />
&nbsp;clockrate 2000000<br />
!<br />
interface Serial0/3/1<br />
&nbsp;no ip address<br />
&nbsp;shutdown<br />
&nbsp;clockrate 2000000<br />
!</code><hr />
</div> No squid.conf, usando o Lusca, ultima versão no site: <br />
<br />
<div class="bbcode_container">
	<div class="bbcode_description">Código:</div>
	<hr /><code class="bbcode_code"><br />
wccp2_router 189.xxx.xxx.105 <br />
http_port 3129 tproxy wccp2_service dynamic 80 wccp2_service_info 80 protocol=tcp lags=src_ip_hash priority=240 ports=80 <br />
wccp2_service dynamic 90 wccp2_service_info 90 protocol=tcp flags=dst_ip_hash,ports_source priority=240 ports=80</code><hr />
</div> Tentei utilizar: <br />
<br />
<div class="bbcode_container">
	<div class="bbcode_description">Código:</div>
	<hr /><code class="bbcode_code"> <br />
wccp2_forwarding_method gre <br />
wccp2_return_method gre <br />
wccp2_forwarding_method 2 <br />
wccp2_return_method 2</code><hr />
</div> Na versão do Lusca que utilizei estes parametros deram erro. Aqui fica uma de minhas dúvidas, que tipo de configuração deve ser usada? Minhas regras de iptables foram: <br />
<br />
<div class="bbcode_container">
	<div class="bbcode_description">Código:</div>
	<hr /><code class="bbcode_code"> <br />
<br />
iptables -t mangle -N DIVERT iptables -t mangle -A DIVERT -j MARK --set-mark 1 iptables -t mangle -A DIVERT -j ACCEPT<br />
<br />
iptables -t mangle -A PREROUTING -p tcp -m socket -j DIVERT<br />
<br />
iptables -t mangle -A PREROUTING -p tcp --dport 80 -j TPROXY --tproxy-mark 0x1/0x1 --on-port 3129 <br />
<br />
ip rule add fwmark 1 lookup 100 <br />
<br />
ip route add local 0.0.0.0/0 dev lo table 100<br />
<br />
&nbsp;echo 0 &gt; /proc/sys/net/ipv4/conf/lo/rp_filter echo 1 &gt; /proc/sys/net/ipv4/ip_forward</code><hr />
</div> <br />
Tentei com o tunel Gre e sem o tunel. Aparentemente está faltando alguma regra, pois vejo evolução nos contadores de pacotes do wccp do cisco. Grato pela ajuda.</div>

 ]]></content:encoded>
			<category domain="http://under-linux.org/forumdisplay.php?f=96">Proxy/NAT/Firewall</category>
			<dc:creator>Josue Guedes</dc:creator>
			<guid isPermaLink="true">http://under-linux.org/showthread.php?t=136296</guid>
		</item>
		<item>
			<title>bloqueio de p2p</title>
			<link>http://under-linux.org/showthread.php?t=136288&amp;goto=newpost</link>
			<pubDate>Sun, 14 Mar 2010 15:38:51 GMT</pubDate>
			<description>Boa tarde. 
 
Existe alguma forma de bloquear p2p de forma eficiente? 
 
pois já instalei o l7 no slackware, configurei, etc... mesmo assim a praga...</description>
			<content:encoded><![CDATA[<div>Boa tarde.<br />
<br />
Existe alguma forma de bloquear p2p de forma eficiente?<br />
<br />
pois já instalei o l7 no slackware, configurei, etc... mesmo assim a praga do emule continua conectando.<br />
<br />
abraços,</div>

 ]]></content:encoded>
			<category domain="http://under-linux.org/forumdisplay.php?f=96">Proxy/NAT/Firewall</category>
			<dc:creator>sauloramos</dc:creator>
			<guid isPermaLink="true">http://under-linux.org/showthread.php?t=136288</guid>
		</item>
		<item>
			<title>Colocar 2 DNS diferente.</title>
			<link>http://under-linux.org/showthread.php?t=136202&amp;goto=newpost</link>
			<pubDate>Thu, 11 Mar 2010 00:06:18 GMT</pubDate>
			<description>Hoje entrei em uma duvida, se posso colocar os dns no mk de duas empresas diferentes de modo que se uma falhar o outro resolve. Tipo assim Primario...</description>
			<content:encoded><![CDATA[<div>Hoje entrei em uma duvida, se posso colocar os dns no mk de duas empresas diferentes de modo que se uma falhar o outro resolve. Tipo assim Primario 200.220.11.100 (uol) e secundario 8.8.8.8 (google).<br />
Será que vou ter problema?</div>

 ]]></content:encoded>
			<category domain="http://under-linux.org/forumdisplay.php?f=96">Proxy/NAT/Firewall</category>
			<dc:creator>FernandodeDeus</dc:creator>
			<guid isPermaLink="true">http://under-linux.org/showthread.php?t=136202</guid>
		</item>
	</channel>
</rss>
