Ricardo Igarashi <[EMAIL PROTECTED]> writes:

> On Tue, 02 Oct 2001 01:08:28 -0300
> Jorge Godoy <[EMAIL PROTECTED]> wrote:
>
>> Andr� Ricardo Brossi <[EMAIL PROTECTED]> writes:
>> > 3� - Poderia Instalar o Squid no meu servidor (ele n�o est� conectado
>> > diretamente no modem) pois � uma maquina mais potente ? Seria melhor do
>> > que no Firewall ?  Se sim, como fa�o ?
>> 
>> Sim. Basta instalar e configurar os clientes para usarem o proxy a
>> partir dali. Os demais processos s�o indiferentes.
>
> Pergunta de leigo:
> Mas desta forma voc� n�o consegue usar o Squid para proteger a rede.
> E se o Firewall n�o tiver Masquerading ou NAT (se bem que deve ter), 
> n�o prover� acesso �s demais m�quinas.
>
> Certo?


O squid n�o � para proteger a rede. Acho que esse pode ser um efeito
secund�rio de seu uso. Ele � um proxy cache HTTP e FTP. A inten��o �
reduzir o tr�fego necess�rio para obter conte�do usando esses dois
protocolos. 

Se o firewall n�o tiver masquerading ou NAT, ele dever� receber essas
novas regras. A m�quina que est� como firewall vai virar uma carro�a
com a adi��o do squid, ou vai trabalhar de maneira sub-�tima. 

Al�m disso, se as m�quinas da rede interna estiverem usando IPs
rote�veis na Internet, ent�o voc� tem outras implica��es de
seguran�a e um desperd�cio de IPs. 

De qualquer modo, se o squid conseguir realizar o acesso � internet e
obter o resultado -- supus que isso fosse verdade pois acho que hoje a
rede dele j� funciona --, as coisas continuariam funcionando sem mudar
regra nenhuma no firewall. 



Sds,
-- 
Godoy. <[EMAIL PROTECTED]>

Solutions Developer       - Conectiva Inc. - http://en.conectiva.com
Desenvolvedor de Solu��es - Conectiva S.A. - http://www.conectiva.com.br

PGP signature

Responder a