Hola Sebastian.

Mira la configuracion que tenia (todavia esta asi en su gran parte) en el
firewall es:
De afuera: todo cerrado
De Adentro: todo permitido
Desde loopback: todo permitido.

En cuanto a la regla decia que todo lo que vieniese desde la lan en el
puerto 80 lo mande para el 3128. En ese momento a los clientes no les habia
puesto ninguna configuracion.

Mi idea final es poner todas las cadenas en drop por defecto. Pero no se si
a ustedes les paso en alguna lado, hacer esto en redes de MS es una
enfermedad por la cantidad de puertos q abren los servicios.. 

Salu2

Cristian

-----Original Message-----
From: [EMAIL PROTECTED]
[mailto:[EMAIL PROTECTED] On Behalf Of Sebasti�n Abate
Sent: Friday, October 15, 2004 2:32 PM
To: 'Lista de temas generales del LUGAr y de Linux'
Subject: RE: [LUGAr-gral] Configuracion de Squid

Cu�les son las reglas que pusiste para el transparent? puede ser que te
olvidaras del tr�fico https? yo recuerdo haber tenido un problema similar:
firewall cerrando todo (entrante y saliente) con un squid (no recuerdo
versi�n) en el mismo firewall aunque no hac�a transparent, pero en lo que
fall� fu� en configurar los clientes con los datos del proxy para el tr�fico
seguro https (puerto 443) y los messenger no se pod�an loguear. Te comento
esto porque a la hora de poner un proxy en modo transparente hay que tener
en cuenta que el tr�fico https no va a funcionar, es por un tema de
seguridad (ataques man-in-the-middle). Por eso fijate de configurar los
clientes con los datos del proxy para el tr�fico https y seguro que sale
todo andando. Un saludo.

Sebasti�n 

-----Original Message-----
From: [EMAIL PROTECTED]
[mailto:[EMAIL PROTECTED] On Behalf Of Cristian Celiberti
Sent: Mi�rcoles, 13 de Octubre de 2004 11:47 a.m.
To: Lista de temas generales del LUGAr y de Linux
Subject: [LUGAr-gral] Configuracion de Squid

Que tal gente.
Alguien podria darme una mano con algun documento que explique o detalle
como configurar squid. Les comento el drama que tengo, yo lo instale y lo
configure sobre el mismo equipo que esta haciendo de firewall (se que no es
lo mas recomendado, pero bue, es lo que hay). Despues de esto (de
configurarlo, mas que nada para caching) agregue una regla en el firewall
para redireccionar todo el trafico al 3128 (creo q a esto se le llama proxy
transparente). La cosa es que para lo que es navegacion funcionaba bien,
pero se estaban presentando problemas con los clientes de mensajeria (msn,
yahoo, etc) e incluso en algunas paginas habia componentes que no se
bajaban.
Por el momento solucione esto quitando la regla del firewall y configurando
los browsers con proxy, de esa manera lo que es navegacion sale por squid y
el resto por nat.

Desde ya gracias por su tiempo.

Si necesitan mas info por favor diganme.

Saludos

Cristian


--
Para desuscribirte ten�s que visitar la p�gina
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en
http://www.linux.org.ar/modules/jobs/ */

Si ten�s alg�n inconveniente o consulta escrib� a
mailto:[EMAIL PROTECTED]

Attachment: smime.p7s
Description: S/MIME cryptographic signature

-- 
Para desuscribirte ten�s que visitar la p�gina
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.linux.org.ar/modules/jobs/ */

Si ten�s alg�n inconveniente o consulta escrib� a mailto:[EMAIL PROTECTED]

Responder a