Re: [FUG-BR] RES: Bridge com Squid em modo transparente

2007-06-22 Por tôpico Luiz Otavio Souza
Renato Frederick escreveu:
 Que eu saiba não é possível.

 Bridge trabalha em uma camada mais baixa, jogando Mac de um lado pro outro,
 já é até demais as implementações aceitarem que a suposta bridge entenda IP
 e Portas TCP/UDP.

 O forward neste caso seria específico da aplicação WWW, coisa que a bridge
 não é feita para fazer.

 Neste caso a garantia para funcionar seria colocar o freebsd como roteador,
 fazendo uma subnet se for o caso.

 Abraços
   
Renato,

Você tem razão a respeito do funcionamento do dispositivo bridge (layer 
2), mas o próprio FreeBSD extrapola o funcionamento de uma bridge 
básica no momento que ele permite a você fazer a filtragem de pacotes 
ou shaping (altq, dummynet).

A limitação no FreeBSD esta no ipfw que não faz o fwd de pacotes que 
estão marcados com layer2, nada que deva ser dificil de ser alterado, 
só acho que essa configuração exótica só não seduziu nenhum 
desenvolvedor apto.

Fora isso a bridge FreeBSD precisa ter pelo menos um IP e toda 
configuração de rede (gateway, dns, etc, etc), caso contrário o squid 
não teria acesso a internet (incrível dedução :)).

[]'s
Luiz
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] RES: Bridge com Squid em modo transparente

2007-06-21 Por tôpico Renato Frederick
Que eu saiba não é possível.

Bridge trabalha em uma camada mais baixa, jogando Mac de um lado pro outro,
já é até demais as implementações aceitarem que a suposta bridge entenda IP
e Portas TCP/UDP.

O forward neste caso seria específico da aplicação WWW, coisa que a bridge
não é feita para fazer.

Neste caso a garantia para funcionar seria colocar o freebsd como roteador,
fazendo uma subnet se for o caso.

Abraços

 -Mensagem original-
 De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Em
 nome de Marcio Antunes
 Enviada em: quarta-feira, 20 de junho de 2007 18:10
 Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 Assunto: Re: [FUG-BR] Bridge com Squid em modo transparente
 
 Renato,
 
 Estou usando a versão 1.2-BETA
 
 Sera que não é para acresentar alguma regra na opção FIREWALL -- RULES
 ?
 
 
 
 Em 20/06/07, Rafael[EMAIL PROTECTED] escreveu:
  qdo tu habilita ele ta adcionando alguma regra no firewall? Pois está
  ai a encrenca eheh
  Ta usando uma versão Stable do pfsene?
 
 
 
  On 6/20/07, Isnard Delacoste Jaquet Junior [EMAIL PROTECTED]
 wrote:
   Já fizemos com debian, então acredito que funcione com FreeBSD
 também.
  
   Att.,
  
   Isnard
  
   Em Qua, 2007-06-20 às 15:50 -0300, Marcio Antunes escreveu:
Galera,
   
Alguem sabe dizer se funciona o FreeBSD em bridge com utilização
 de
squid em modo transparente ? testei aqui setando no firefox e no
 IE
manualmente o ip do proxy, mas usando o modo transparente não
funcionou
   
É possivel ??
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: Bridge com Squid em modo transparente

2007-06-21 Por tôpico Marcio Antunes
Pois é renato,

Infelizmente não posso segmentar as classe de ip da minha rede, ou
seja, todos tem que ficar na mesma classe (10.0.0.0) pq temos que
acessar via suporte as estações para algum eventual problema, alguem
tem alguma dica ??



Em 21/06/07, Renato Frederick[EMAIL PROTECTED] escreveu:
 Que eu saiba não é possível.

 Bridge trabalha em uma camada mais baixa, jogando Mac de um lado pro outro,
 já é até demais as implementações aceitarem que a suposta bridge entenda IP
 e Portas TCP/UDP.

 O forward neste caso seria específico da aplicação WWW, coisa que a bridge
 não é feita para fazer.

 Neste caso a garantia para funcionar seria colocar o freebsd como roteador,
 fazendo uma subnet se for o caso.

 Abraços

  -Mensagem original-
  De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Em
  nome de Marcio Antunes
  Enviada em: quarta-feira, 20 de junho de 2007 18:10
  Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
  Assunto: Re: [FUG-BR] Bridge com Squid em modo transparente
 
  Renato,
 
  Estou usando a versão 1.2-BETA
 
  Sera que não é para acresentar alguma regra na opção FIREWALL -- RULES
  ?
 
 
 
  Em 20/06/07, Rafael[EMAIL PROTECTED] escreveu:
   qdo tu habilita ele ta adcionando alguma regra no firewall? Pois está
   ai a encrenca eheh
   Ta usando uma versão Stable do pfsene?
  
  
  
   On 6/20/07, Isnard Delacoste Jaquet Junior [EMAIL PROTECTED]
  wrote:
Já fizemos com debian, então acredito que funcione com FreeBSD
  também.
   
Att.,
   
Isnard
   
Em Qua, 2007-06-20 às 15:50 -0300, Marcio Antunes escreveu:
 Galera,

 Alguem sabe dizer se funciona o FreeBSD em bridge com utilização
  de
 squid em modo transparente ? testei aqui setando no firefox e no
  IE
 manualmente o ip do proxy, mas usando o modo transparente não
 funcionou

 É possivel ??
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
   
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
   
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] RES: Bridge com Squid em modo transparente

2007-06-21 Por tôpico Renato Frederick
O patch vem exatamente para permitir que um conceito que foi criado para
tratar MAC entenda o forward de portas, que trabalha em uma camada bem acima
:-)


 -Mensagem original-
 De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Em
 nome de Isnard Delacoste Jaquet Junior
 Enviada em: quinta-feira, 21 de junho de 2007 11:25
 Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 Assunto: Re: [FUG-BR] Bridge com Squid em modo transparente
 
 Irado,
 
 funciona sim meu velho. Com debian funcionando. É com patch sim. Não é
 nativo.
 
 Att.,
 
 Isnard
 


smime.p7s
Description: S/MIME cryptographic signature
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd