24-03-2011 01:26, Mucibirahman İLBUĞA yazmış: > Merhabalar, Merhaba, > Kaç zamandır aklıma takılıyordu. Şimdi sorayım dedim. > > Sanırım daha basit olduğu için PfSense ile Transparent (Saydam diyeceğim > ama hiç uymayacak! Türkçesini bulamadığım için olduğu gibi kullanıyorum. > Kusura bakmayın lütfen) proxy kullanıyorum. Ancak bu şekilde diğer türlü > yani her makina üzerinde proxy ayarı yapmaktan başka ne tür > avantaj/dezavantajları var onu bilemiyorum. Yani transparent > kullandığımda kontrol açısından bir eksiklik oluyor mu? Ya da > "Transparent kullandığın için şunu yapamazsın...?" diyebileceğim bir şey > var mı? > > Mesela https'den dosya indirmeyi engelleyemiyorum! Konu ile bir alakası > var mı?... Evet var. 443 dahil tüm portlardaki trafiği squid üzerinden geçirirsiniz. Transparent yapıda 443'e squid üzerinden müdahale edemezsiniz. 443 portu biliyorsunuz tünellemede yaygın olarak kullanılan bir port. Bu soruna karşı önlem almanızı da sağlar. Bir süredir browserda proxy girerek internet paylaşımı verdiğim bir yapı var. squid ile internet trafiğine daha fazla müdahale edebilmek güzel. Ama şunu da belirteyim ki son geldiğim noktada yine transparent kullanmayı düşünüyorum. 443 için de whitelist modeli sanırım en garantilisi.
-- Saygılar, Aytekin Aygün _______________________________________________ Linux-sunucu E-Posta Listesi [email protected] Liste kurallarını http://liste.linux.org.tr/kurallar.php bağlantısından okuyabilirsiniz; Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 dakika içinde üyeliğinizi sonlandırabilirsiniz. https://liste.linux.org.tr/mailman/listinfo/linux-sunucu
