Página 1 de 3 123 ÚltimoÚltimo
+ Responder ao Tópico



  1. #1

    Padrão Duvidas esquema de ProXy Paralelo

    Boa noite galera, pesquisei aqui no internet forum sobre como fazer mikrotik trabalhar em paralelo com proxy linux e vi que alguns parceiros usou esse esquema abaixo:

    LINK----HUB|--------- MK------CLIENTES
    __________ |--LINUX
    Gostaria de saber se esse tipo de esquema funciona bem e tirar duvidas sobre as configurações
    1° Suponhamos que o ip do modem seja 10.1.1.1, tenho que colocar o ip do Linux nessa faixa?
    2° Depois de instalar squid e configurar o squid.conf para fazer ele funcionar é só dar o comando squid-z?
    3° No MK em Nat faço o redirecionamento para Linux e configuro em Web-Proxy o Parent-Proxy Ip e Porta Squid ou tem outra forma de fazer isso?

    Grato com a colaboraçao de vcs...
    Última edição por simprao; 25-08-2008 às 20:37.

  2. #2

    Padrão

    Citação Postado originalmente por simprao Ver Post
    Boa noite galera, pesquisei aqui no internet forum sobre como fazer mikrotik trabalhar em paralelo com proxy linux e vi que alguns parceiros usou esse esquema abaixo:

    LINK----HUB|--------- MK------CLIENTES
    __________ |--LINUX
    Gostaria de saber se esse tipo de esquema funciona bem e tirar duvidas sobre as configurações
    1° Suponhamos que o ip do modem seja 10.1.1.1, tenho que colocar o ip do Linux nessa faixa?
    2° Depois de instalar squid e configurar o squid.conf para fazer ele funcionar é só dar o comando squid-z?
    3° No MK em Nat faço o redirecionamento para Linux e configuro em Web-Proxy o Parent-Proxy Ip e Porta Squid ou tem outra forma de fazer isso?

    Grato com a colaboraçao de vcs...
    Melhor fazer usando um DNAT, pois poderá ver os ips dos clientes no access.log do squid, isto se o mesmo estiver como cliente do mikrotik.



  3. #3

    Padrão

    Citação Postado originalmente por Mr. RG Ver Post
    Melhor fazer usando um DNAT, pois poderá ver os ips dos clientes no access.log do squid, isto se o mesmo estiver como cliente do mikrotik.
    Obrigado novamente por sua ajuda amigo Mr. RG, DNAT seria um redirecionamento sem usar o Parent Proxy?
    Outra coisa estou com uma duvida no squid.conf do debian: no comando cache_effective_user root e cache_effective_group root o que devo colocar no palavra root? Pois ja vi em alguns squid.conf com a palavra proxy no lugar do root. Devo colocar o nome da maquina que dei na instalaçao? Ou nao ter nada a ver com isso?

    Grato pela sua atençao!!!
    Última edição por simprao; 29-08-2008 às 22:38.

  4. #4

    Padrão

    Melhor comentar isto aí.

    O DNAT é uma regra de redirecionamento: /ip firewall nat



  5. #5

    Padrão

    Citação Postado originalmente por Mr. RG Ver Post
    Melhor comentar isto aí.

    O DNAT é uma regra de redirecionamento: /ip firewall nat

    Mr. RG o saquei como é esse redirecionamento, minha duvida agora tá no squid.conf do debian. O que coloco nessas linhas:
    cache_effective_user
    cache_effective_group

    Essas linhas sao necessarias? Pq já vi varios squid.conf com nomes diferentes, e nao entendi elas...

    Agradeço novamente sua ajuda...

  6. #6

    Padrão

    Citação Postado originalmente por simprao Ver Post
    Mr. RG o saquei como é esse redirecionamento, minha duvida agora tá no squid.conf do debian. O que coloco nessas linhas:
    cache_effective_user
    cache_effective_group

    Essas linhas sao necessarias? Pq já vi varios squid.conf com nomes diferentes, e nao entendi elas...

    Agradeço novamente sua ajuda...
    Melhor comentar isto aí ou mesmo colocar nobody (algo do tipo). Isto aí vai dizer qual usuário e grupo terão acesso efetivo ao cache.