24-03-2011 01:26, Mucibirahman İLBUĞA yazmış:
> Merhabalar,
Merhaba,
> Kaç zamandır aklıma takılıyordu. Şimdi sorayım dedim.
>
> Sanırım daha basit olduğu için PfSense ile Transparent (Saydam diyeceğim
> ama hiç uymayacak! Türkçesini bulamadığım için olduğu gibi kullanıyorum.
> Kusura bakmayın lütfen) proxy kullanıyorum. Ancak bu şekilde diğer türlü
> yani her makina üzerinde proxy ayarı yapmaktan başka ne tür
> avantaj/dezavantajları var onu bilemiyorum. Yani transparent
> kullandığımda kontrol açısından bir eksiklik oluyor mu? Ya da
> "Transparent kullandığın için şunu yapamazsın...?" diyebileceğim bir şey
> var mı?
>
> Mesela https'den dosya indirmeyi engelleyemiyorum! Konu ile bir alakası
> var mı?...
Evet var. 443 dahil tüm portlardaki trafiği squid üzerinden 
geçirirsiniz. Transparent yapıda 443'e squid üzerinden müdahale 
edemezsiniz. 443 portu biliyorsunuz tünellemede yaygın olarak kullanılan 
bir port. Bu soruna karşı önlem almanızı da sağlar. Bir süredir 
browserda proxy girerek internet paylaşımı verdiğim bir yapı var. squid 
ile internet trafiğine daha fazla müdahale edebilmek güzel. Ama şunu da 
belirteyim ki son geldiğim noktada yine transparent kullanmayı 
düşünüyorum. 443 için de whitelist modeli sanırım en garantilisi.

-- 
Saygılar,
Aytekin Aygün

_______________________________________________
Linux-sunucu E-Posta Listesi
[email protected]

Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
okuyabilirsiniz;

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
https://liste.linux.org.tr/mailman/listinfo/linux-sunucu

Cevap