+ Responder ao Tópico



  1. #1
    Herlon
    Visitante

    Padrão Squid com tunelamento

    Pessoal

    Estou com um problema, o qual, meus conhecimentos não me permitiram resolve-lo.

    Tenho um link IP dedicado que faço tunelamento com a matriz, o qual, utilizo para acessar nossas vendas pela internet.

    Para navegação, hotmail e Skype utilizo um outro link via radio com IP fixo.

    Quando aciono a VPN que cria o tunelamento não conseguia navegar pelo link de radio, assim criei um proxy com squid e tudo funcionou perfeitamente, consigo operar os dois sistemas simultaneamente, porem meus email's através do outlook não funcionam.

    Gostaria de fazer operar os emails normalmente pelo outlook, sem ter a necessidade de utilizar o webmail, que neste caso funciona normalmente.

    Quem puder me ajudar agradeço.

  2. #2

    Padrão Squid com tunelamento

    Bom a historinha de como funciona ficou legal, falta voce mostrar como eh arquitetura da sua rede, o funcionamento , etc etc, ta muito abstrato para saber o que eh? tu ta usando o que para rotear os pacotes? tas usando algum firewall? que regras? etc etc.

  3. #3
    Herlon
    Visitante

    Padrão Squid com tunelamento

    Exemplo :

    192.168.0.1 LAN Router WAN 200.200.200.200 - Cisco 1720


    10.0.0.1 LAN Router WAN 200.200.200.201 - Cisco 1720

    Acima os links da empresa


    na Filial tenho 8 micros com Rede 10.0.0.0/24

    Criei um Roteador Linux para saida pelo Radio com o seguinte IP - 10.0.0.25

    Como não tem como usar proxy transparente, coloque o IP do proxy no IE e a porta de saida 3128.

    No firewall tenho os seguintes regras em iptables :

    Ping da morte

    Proteção contra SYN FLOD

    Pacotes mal formados

    E como sai por uma autenticação pppoe :

    iptables -t nat -A POSTROUTING -s 10.0.0.0/24 -o ppp0 -j MASQUERADE

    Todos micros são configurados com o gateway 192.168.0.1 para a utilização da VPN.

    Qualquer dado adicional para emissão de opinião, solicitem.....