Hola Sebastian. Mira la configuracion que tenia (todavia esta asi en su gran parte) en el firewall es: De afuera: todo cerrado De Adentro: todo permitido Desde loopback: todo permitido.
En cuanto a la regla decia que todo lo que vieniese desde la lan en el puerto 80 lo mande para el 3128. En ese momento a los clientes no les habia puesto ninguna configuracion. Mi idea final es poner todas las cadenas en drop por defecto. Pero no se si a ustedes les paso en alguna lado, hacer esto en redes de MS es una enfermedad por la cantidad de puertos q abren los servicios.. Salu2 Cristian -----Original Message----- From: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] On Behalf Of Sebasti�n Abate Sent: Friday, October 15, 2004 2:32 PM To: 'Lista de temas generales del LUGAr y de Linux' Subject: RE: [LUGAr-gral] Configuracion de Squid Cu�les son las reglas que pusiste para el transparent? puede ser que te olvidaras del tr�fico https? yo recuerdo haber tenido un problema similar: firewall cerrando todo (entrante y saliente) con un squid (no recuerdo versi�n) en el mismo firewall aunque no hac�a transparent, pero en lo que fall� fu� en configurar los clientes con los datos del proxy para el tr�fico seguro https (puerto 443) y los messenger no se pod�an loguear. Te comento esto porque a la hora de poner un proxy en modo transparente hay que tener en cuenta que el tr�fico https no va a funcionar, es por un tema de seguridad (ataques man-in-the-middle). Por eso fijate de configurar los clientes con los datos del proxy para el tr�fico https y seguro que sale todo andando. Un saludo. Sebasti�n -----Original Message----- From: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] On Behalf Of Cristian Celiberti Sent: Mi�rcoles, 13 de Octubre de 2004 11:47 a.m. To: Lista de temas generales del LUGAr y de Linux Subject: [LUGAr-gral] Configuracion de Squid Que tal gente. Alguien podria darme una mano con algun documento que explique o detalle como configurar squid. Les comento el drama que tengo, yo lo instale y lo configure sobre el mismo equipo que esta haciendo de firewall (se que no es lo mas recomendado, pero bue, es lo que hay). Despues de esto (de configurarlo, mas que nada para caching) agregue una regla en el firewall para redireccionar todo el trafico al 3128 (creo q a esto se le llama proxy transparente). La cosa es que para lo que es navegacion funcionaba bien, pero se estaban presentando problemas con los clientes de mensajeria (msn, yahoo, etc) e incluso en algunas paginas habia componentes que no se bajaban. Por el momento solucione esto quitando la regla del firewall y configurando los browsers con proxy, de esa manera lo que es navegacion sale por squid y el resto por nat. Desde ya gracias por su tiempo. Si necesitan mas info por favor diganme. Saludos Cristian -- Para desuscribirte ten�s que visitar la p�gina https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ /* Publica y encontra trabajo relacionado con softlibre en http://www.linux.org.ar/modules/jobs/ */ Si ten�s alg�n inconveniente o consulta escrib� a mailto:[EMAIL PROTECTED]
smime.p7s
Description: S/MIME cryptographic signature
-- Para desuscribirte ten�s que visitar la p�gina https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ /* Publica y encontra trabajo relacionado con softlibre en http://www.linux.org.ar/modules/jobs/ */ Si ten�s alg�n inconveniente o consulta escrib� a mailto:[EMAIL PROTECTED]
