- Mensagem original -
De: "gugabsd"
Para: "Lista Brasileira de Discussão sobre FreeBSD"
Enviadas: Terça-feira, 24 de Abril de 2012 2:53:23
Assunto: Re: [FUG-BR] Proxy Transparente na mesma rede
> Acabei de configurar mais um proxy com tproxy (freebsd + bridg
2012/4/24 Luiz Gustavo
> On Tue, 24 Apr 2012 02:38:21 -0300
> Eduardo Schoedler wrote:
>
> > >> Fazer isso funcionar e depois manter esse serviço é uma dor de cabeça.
> > >> Tentamos primeiro em Linux, depois em Freebsd.
> > >> Desistimos.
> > >>
> > >
> > > Acabei de configurar mais um proxy co
> Acabei de configurar mais um proxy com tproxy (freebsd + bridge)
>
> http://i.imm.io/n47d.png
>
Corrigindo link da imagem: http://imm.io/n4ac
--
gugabsd
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo
On Tue, 24 Apr 2012 02:38:21 -0300
Eduardo Schoedler wrote:
> >> Fazer isso funcionar e depois manter esse serviço é uma dor de cabeça.
> >> Tentamos primeiro em Linux, depois em Freebsd.
> >> Desistimos.
> >>
> >
> > Acabei de configurar mais um proxy com tproxy (freebsd + bridge)
>
> Ele faz
Em 24/04/2012, às 02:35, Luiz Gustavo escreveu:
> On Mon, 23 Apr 2012 22:44:11 -0300
> Eduardo Schoedler wrote:
>
>>
>> Fazer isso funcionar e depois manter esse serviço é uma dor de cabeça.
>> Tentamos primeiro em Linux, depois em Freebsd.
>> Desistimos.
>>
>
> Acabei de configurar mais um
On Mon, 23 Apr 2012 22:44:11 -0300
Eduardo Schoedler wrote:
>
> Fazer isso funcionar e depois manter esse serviço é uma dor de cabeça.
> Tentamos primeiro em Linux, depois em Freebsd.
> Desistimos.
>
Acabei de configurar mais um proxy com tproxy (freebsd + bridge)
http://i.imm.io/n47d.png
;)
Eu tenho implementado soluções com freebsd + lusca + tproxy (inclusive com
bridge) com muito sucesso.
Os problemas que normalmente encontro são de infra (hd, memoria, maquina,
etc...)
sabendo mensurar a necessidade em relação a disponibilidade de infra, a coisa
flui tranquilamente.
On Mon, 23
Em 23 de abril de 2012 18:43, Marcelo Gondim escreveu:
> Em 23/04/2012 17:35, Welinaldo Lopes Nascimento escreveu:
> > Olá
> >
> > Alguém sabe uma maneira de implementar um proxy transparente usando a
> mesma
> > rede sem fazer NAT, ou seja, que as requisições saiam com o mesmo ip de
> > origem?
>
Em 23/04/2012 17:35, Welinaldo Lopes Nascimento escreveu:
> Olá
>
> Alguém sabe uma maneira de implementar um proxy transparente usando a mesma
> rede sem fazer NAT, ou seja, que as requisições saiam com o mesmo ip de
> origem?
>
>
lusca + tproxy
-
Histórico: http://www.fug.
TProxy?
Em 23 de abril de 2012 17:35, Welinaldo Lopes Nascimento
escreveu:
> Olá
>
> Alguém sabe uma maneira de implementar um proxy transparente usando a mesma
> rede sem fazer NAT, ou seja, que as requisições saiam com o mesmo ip de
> origem?
>
>
> --
> .:: Welinaldo L N
> .:: Estudante de Dese
Olá
Alguém sabe uma maneira de implementar um proxy transparente usando a mesma
rede sem fazer NAT, ou seja, que as requisições saiam com o mesmo ip de
origem?
--
.:: Welinaldo L N
.:: Estudante de Desenvolvimento de Sistemas
.:: FreeBSD Community Member #BSD/OS
.:: Antes de imprimir, veja se r
Detalhe que a queixa era do https, entao...seguindo.
pf seria algo como:
pass on $if_int proto tcp from any to any port 443 keep state
ne?
Valeu...
Em 28 de maio de 2010 15:40, Alessandro de Souza Rocha
escreveu:
> exemplo ipfw
> ${fwcmd} add 64000 forward 127.0.0.1,3128 tcp from any to any ds
exemplo ipfw
${fwcmd} add 64000 forward 127.0.0.1,3128 tcp from any to any dst-port
80 via re0 setup keep-state
exemplo pf.
rdr on $int_if proto tcp from any to any port 80 -> 192.168.0.2 port
3128 round-robin
Em 28 de maio de 2010 14:04, Thiago Gomes escreveu:
> Realmente eu me enganhei..o bloq
Realmente eu me enganhei..o bloqueio nao é no squid..
o bloqueio via https é atraves de regras via firewall.. somente algums
site é liberado..
Em 28 de maio de 2010 13:30, Saulo Bozzi escreveu:
> Entendi, entao na epoca que implementei o squid, bastava ter colocado
> a porta 80 para 3128 e um pa
Entendi, entao na epoca que implementei o squid, bastava ter colocado
a porta 80 para 3128 e um pass 443 com keep live, o que ja vem por
padrao, correto?
Ai funcionaria proxy para a porta 80 e sem proxy para a 443, correto?
Vlw,
Abraços,
Ate.
Em 28 de maio de 2010 13:22, Márcio Luciano Donada es
Em 28/5/2010 13:12, Saulo Bozzi escreveu:
> Márcio,
> A versao que eu usei na ultima versao deveria ser ou a 2.5.x ou 2.6.x
> bem, tinha esse problema de proxy transparente o https da pau. isso
> persiste ne? porem como o colega informou isso nao acontece no
> linux/iptables, porem isso parace ser
Márcio,
A versao que eu usei na ultima versao deveria ser ou a 2.5.x ou 2.6.x
bem, tinha esse problema de proxy transparente o https da pau. isso
persiste ne? porem como o colega informou isso nao acontece no
linux/iptables, porem isso parace ser devido ao funcionamento do pf, a
que eu sei.
Alguem
Em 28/5/2010 11:33, Thiago Gomes escreveu:
> Nao entendi quanto nao funcionar com https, é somente o FreeBSD ?? pq no linux
> aqui funciona.
>
Thiago,
Não confuda as coisas, S.O. nada tem haver, talvez versão do squid.
Agora você direciona trafego https para o proxy de forma transparente?
Squid
Nao entendi quanto nao funcionar com https, é somente o FreeBSD ?? pq no linux
aqui funciona.
Em 28 de maio de 2010 11:28, Welkson Renny de Medeiros
escreveu:
> Saulo Bozzi escreveu:
>> É possivel conseguir fazer um proxy transparente totalmente funcional,
>> utilizando o FreeBSD + Squid claro e
Saulo Bozzi escreveu:
> É possivel conseguir fazer um proxy transparente totalmente funcional,
> utilizando o FreeBSD + Squid claro e + ipfw ou pf?
>
> Pois parece que com o OpenBSD +PF , ao menos eu não consigo torna-lo
> transparente, e ha relatos que talvez nao é possivel, pois da erro ao
> aces
É possivel conseguir fazer um proxy transparente totalmente funcional,
utilizando o FreeBSD + Squid claro e + ipfw ou pf?
Pois parece que com o OpenBSD +PF , ao menos eu não consigo torna-lo
transparente, e ha relatos que talvez nao é possivel, pois da erro ao
acesso a https, tem que seta-lo na ma
Na sua regra de proxy transparente deve estar "any to any 80" .
Faça assim:
add fwd localhost,3128 all from 192.168.1.0/24 to not me 80 via intif
Saudações,
Em 16 de março de 2010 18:16, irado furioso com tudo escreveu:
> Em Mon, 15 Mar 2010 17:32:45 -0300
> "Rafael C Silva" , conhecido consum
Em Mon, 15 Mar 2010 17:32:45 -0300
"Rafael C Silva" , conhecido consumidor/usuário de
drogas (Windows e BigMac com Coke) escreveu:
> Dei um telnet na porta 80 e esta ok. Ao tentar abrir no IE ou
> Firefox ele nem aparece mensagem do Apache ou squid.
e esqueci de mencionar:
netstat? logs do htt
Em Mon, 15 Mar 2010 17:32:45 -0300
"Rafael C Silva" , conhecido consumidor/usuário de
drogas (Windows e BigMac com Coke) escreveu:
> Dei um telnet na porta 80 e esta ok. Ao tentar abrir no IE ou
> Firefox ele nem aparece mensagem do Apache ou squid.
o telnet na propria maquina ou remotamente? e
Está muito vago da forma que postou!
Como está a regra do firewall? Se desativar o squid e o firewall o apache
funciona?
[]´s
Em 15 de março de 2010 17:32, Rafael C Silva escreveu:
> Pessoal configurei o serviço de Proxy transparente e esta funcionando
> normalmente, mas meu apache não funciona
Pessoal configurei o serviço de Proxy transparente e esta funcionando
normalmente, mas meu apache não funciona de jeito nenhum.
Dei um telnet na porta 80 e esta ok. Ao tentar abrir no IE ou Firefox ele
nem aparece mensagem do Apache ou squid. É como não estive ativo o apache no
servidor.
Valeu!
não... o que voce pode fazer eh uma instancia autenticando... e a
outra como proxy transparente..
2008/8/4 Breno <[EMAIL PROTECTED]>:
> Olá a todos,
>
> gostaria de saber se é possível fazer um proxy transparente com autenticação
> utilizando o squid e ncsa_auth ?? Se for possivel gostaria de
Olá a todos,
gostaria de saber se é possível fazer um proxy transparente com autenticação
utilizando o squid e ncsa_auth ?? Se for possivel gostaria de algumas dicas.
Atenciosamente,
---
Breno Sérgio Cintra Pedroso
Supervi
Vc precisa ler o manual do ipfw, e um pouco do historico da lista
Recomendo esse aqui do patrick
http://free.bsd.com.br/~eksffa/freebsd/*ipfw*.txt
Se uma regra coincide como a do seu firewall ele para de ler as outras, logo
a regra 500 deve vir depois da 600. Altere isso e funcionará
.
Em 31/0
Pessoal segue abaixo asminhas regras voltadas ao proxy.. ela nao força o
fluxo
da porta 80 para a porta 8010, como vocês podem observar nao passa nada..
pela regras 0600 alguem tem alguma dica ai?
00400 313 97221 allow log logamount 100 tcp from any to any dst-port 8010
via rl1
00500 480 1
alterei para a porta 8010.. por causa dos scan =) obrigado vou testar..
>From: "Giancarlo Rubio" <[EMAIL PROTECTED]>
>Reply-To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
>
>To: "Lista Brasileira de Discussão sobre FreeBSD
>(FUG-BR)"
>Su
cara na boa da uma pesquisada no historico que voce vai encontrar com
certeza como fazer isso !!!
mas qualquer coisa estamos ai
> Pessoal boa tarde.. eu estou implemetando um proxy transparente.. e me
> esqueci completamente da regra que faz o direcionamento dos requerimentos
> na
> port
ipfw add fwd 127.0.0.1,3128 tcp from 172.16.0.0/16 to any dst-port 80 via
interfaceInterna
porta 8010?? qual proxy esta usando? se for squid eh na 3128 mesmo
Em 30/05/07, Guilherme Rosário <[EMAIL PROTECTED]> escreveu:
>
> Pessoal boa tarde.. eu estou implemetando um proxy transparente.. e me
> es
Pessoal boa tarde.. eu estou implemetando um proxy transparente.. e me
esqueci completamente da regra que faz o direcionamento dos requerimentos na
porta 80 para a porta do proxy que é 8010.. eu uso o freebsd 6.2-stable..
compilado com essas opções abaixo:
options IPFIREWALL
options IPFIREWALL_V
On 3/6/07, Joao Rocha Braga Filho <[EMAIL PROTECTED]> wrote:
> On 3/6/07, Marcel Souza Figueiredo (TI - PCLSE) <[EMAIL PROTECTED]> wrote:
> > Fiz um fwd para toda a solicitação que vier da minha rede local na porta 80
> > fosse direcionado para a 8080 ( squid ) , simples, pela regra:
> >
> > /sbin
On 3/6/07, Marcel Souza Figueiredo (TI - PCLSE) <[EMAIL PROTECTED]> wrote:
> Fiz um fwd para toda a solicitação que vier da minha rede local na porta 80
> fosse direcionado para a 8080 ( squid ) , simples, pela regra:
>
> /sbin/ipfw add fwd 127.0.0.1,8080 tcp from 192.168.0.0/24 to me dst-port 80
#Para o Arquivo /etc/natd.conf
#a interface lnc1 é WAN
interface lnc1
dynamic yes
same_ports yes
use_sockets yes
#Editar o arquivo /etc/services
#Adicione a seguinte linha no arquivo etc/services (adicione la no
meio, no lugar certo dele =) )
natd 6668/divert
#Para o arquivo de regras d
Em 06/03/07, Marcel Souza Figueiredo (TI - PCLSE)<[EMAIL PROTECTED]> escreveu:
> Fiz um fwd para toda a solicitação que vier da minha rede local na porta 80
> fosse direcionado para a 8080 ( squid ) , simples, pela regra:
>
> /sbin/ipfw add fwd 127.0.0.1,8080 tcp from 192.168.0.0/24 to me dst-port
Fiz um fwd para toda a solicitação que vier da minha rede local na porta 80
fosse direcionado para a 8080 ( squid ) , simples, pela regra:
/sbin/ipfw add fwd 127.0.0.1,8080 tcp from 192.168.0.0/24 to me dst-port 80
Meu BSD é 6.2-Stable , dae eu vejo que o pessoal não esta usando o squid ,
estão
eyton Bertolim" <[EMAIL PROTECTED]>
To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"
Sent: Thursday, February 15, 2007 12:00 PM
Subject: Re: [FUG-BR] Proxy Transparente
Em 15/02/07, Gelsimauro Batista dos Santos<[EMAIL PROTECTED]> escreveu:
> Estou como o p
Oi,
No squid 2.6 não existem mais esses parâmetros httpd_accel, etc, etc...
Veja:
http://www.vivaolinux.com.br/dicas/verDica.php?codigo=7834 (linux? rsrs :-)
Abraço,
--
Welkson Renny de Medeiros
Focus Automação Comercial
Desenvolvimento / Gerência de Redes
[EMAIL PROTECTED]
Thu, 15 Fe
Em 15/02/07, Gelsimauro Batista dos Santos<[EMAIL PROTECTED]> escreveu:
> Estou como o problema no squid as opções de proxy transparente que sempre
> usei não funciona nessa nova versão do squid.
>
> Estou usando o FreeBSD 6.1-RELEASE com Squid Cache: Version 2.6.STABLE9
>
>
> Vejam os erros abaixo
Em 15/02/07, Gelsimauro Batista dos Santos<[EMAIL PROTECTED]> escreveu:
> Estou como o problema no squid as opções de proxy transparente que sempre
> usei não funciona nessa nova versão do squid.
>
> Estou usando o FreeBSD 6.1-RELEASE com Squid Cache: Version 2.6.STABLE9
>
>
> Vejam os erros abaixo
Estou como o problema no squid as opções de proxy transparente que sempre
usei não funciona nessa nova versão do squid.
Estou usando o FreeBSD 6.1-RELEASE com Squid Cache: Version 2.6.STABLE9
Vejam os erros abaixo quando tento iniciar o squid
2007/02/15 10:30:33| parseConfigFile: line 3036
u
Em 30/12/06, Anailson Gomes<[EMAIL PROTECTED]> escreveu:
> > Cara aqui eu faço assim
> > Rodo o Squid Transparente
> >
> > Squid - porta - 3128
> >
> > tudo o que vem da rede interna destinada a porta 80 eu direciono para porta
> > 3128
> > o restante eu completo com NATD.
> >
> > Qualquer dúvida
> Cara aqui eu faço assim
> Rodo o Squid Transparente
>
> Squid - porta - 3128
>
> tudo o que vem da rede interna destinada a porta 80 eu direciono para porta
> 3128
> o restante eu completo com NATD.
>
> Qualquer dúvida estou as ordens.
>
> Anailson Gomes
> -
> Histórico:
2006/12/28, Anailson Gomes <[EMAIL PROTECTED]>:
> Cara aqui eu faço assim
> Rodo o Squid Transparente
>
> Squid - porta - 3128
>
> tudo o que vem da rede interna destinada a porta 80 eu direciono para porta
> 3128
> o restante eu completo com NATD.
>
> Qualquer dúvida estou as ordens.
>
> Anailson
Cara aqui eu faço assim
Rodo o Squid Transparente
Squid - porta - 3128
tudo o que vem da rede interna destinada a porta 80 eu direciono para porta 3128
o restante eu completo com NATD.
Qualquer dúvida estou as ordens.
Anailson Gomes
-
Histórico: http://www.fug.com.br/his
- Original Message -
From: "Bruno Henrique de Oliveira" <[EMAIL PROTECTED]>
To: "FUG-BR"
Sent: Friday, November 03, 2006 10:45 AM
Subject: [FUG-BR] Proxy transparente utilizando o Squid - Não navega
Bom dia lista,
Estou tentando colocar uma máquina com Fr
Bom dia lista,
Estou tentando colocar uma máquina com FreeBSD 6.1 para fazer proxy transparente
utilizando Squid e IPFW. A situação é a seguinte; quando aponto o cliente para
esse servidor utilizando rotas, o mesmo cliente não navega, caso configure o
proxy no navegador todas as páginas mostram ac
> > From: "Alexandre Andrade" <[EMAIL PROTECTED]>
> > To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"
> >
> > Sent: Thursday, October 05, 2006 4:59 PM
> > Subject: Re: [FUG-BR] Proxy-Transparente + IPFW
> >
> >
> >
> From: "Alexandre Andrade" <[EMAIL PROTECTED]>
> To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"
>
> Sent: Thursday, October 05, 2006 4:59 PM
> Subject: Re: [FUG-BR] Proxy-Transparente + IPFW
>
>
> > Opa,
> >
> > Realmente n
sobre FreeBSD (FUG-BR)"
Sent: Thursday, October 05, 2006 4:59 PM
Subject: Re: [FUG-BR] Proxy-Transparente + IPFW
> Opa,
>
> Realmente não tá tão fácil mesmo. hehehe
>
> Bom eu não se o fato de eu ter apenas uma interface de rede
> atrapalharia. Eu faço NAT para alguns IPS a
> Supondo que classe de Ips de sua rede seja 192.168.0.0/24
> >
> > Qualque coisa tamo aí.
> >
> > Alexandre
> >
> >
> > - Original Message -
> > From: "Alexandre Andrade" <[EMAIL PROTECTED]>
> > To: "Lista Brasileir
- Original Message -
From: "Alexandre Andrade" <[EMAIL PROTECTED]>
To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"
Sent: Thursday, October 05, 2006 4:34 PM
Subject: Re: [FUG-BR] Proxy-Transparente + IPFW
Olá,
Então sem chance cara, fiz o que vc f
PROTECTED]
- Original Message -
From: "Alexandre Andrade" <[EMAIL PROTECTED]>
To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"
Sent: Thursday, October 05, 2006 4:34 PM
Subject: Re: [FUG-BR] Proxy-Transparente + IPFW
Olá,
Então sem chance cara, fiz
gt; > 80).
> >
> > Boa sorte!
> >
> > Alexandre Maciente
> >
> >
> > - Original Message -
> > From: "Alexandre Andrade" <[EMAIL PROTECTED]>
> > To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"
> >
t; <[EMAIL PROTECTED]>
To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"
Sent: Thursday, October 05, 2006 4:20 PM
Subject: Re: [FUG-BR] Proxy-Transparente + IPFW
Fala ae,
Pior que eu já coloquei: Ficou assim:
/sbin/ipfw -q -f flush
/sbin/ipfw add 65 fwd 127.0.0.1,3128 tc
FreeBSD (FUG-BR)"
>
> Sent: Thursday, October 05, 2006 3:49 PM
> Subject: [FUG-BR] Proxy-Transparente + IPFW
>
>
> Hello pessoal,
>
> Acho que hoje não acordei muito inspirado e to quebrando a cabeça pra
> fazer um Proxy-Transparente funcionar. heheh
>
> Segue
Sent: Thursday, October 05, 2006 3:49 PM
Subject: [FUG-BR] Proxy-Transparente + IPFW
Hello pessoal,
Acho que hoje não acordei muito inspirado e to quebrando a cabeça pra
fazer um Proxy-Transparente funcionar. heheh
Segue as minhas regras de IPFW, o que será que tá errado. ?
/sbin/ipfw -q -f flus
Hello pessoal,
Acho que hoje não acordei muito inspirado e to quebrando a cabeça pra
fazer um Proxy-Transparente funcionar. heheh
Segue as minhas regras de IPFW, o que será que tá errado. ?
/sbin/ipfw -q -f flush
/sbin/ipfw add 80 divert natd all from any to any via lnc0
/sbin/ipfw add 90 check-
.
[ ]
=
André Luiz dos Reis
[EMAIL PROTECTED]
[EMAIL PROTECTED]
[EMAIL PROTECTED]
==
- Original Message -
From: Ademir Costa Peixoto
To: Lista de discussao do grupo FUG-BR
Sent: Thursday, August 11, 2005 3:12 PM
Subject: Res: Re: [FUG-BR] Proxy Transparente
Oi Pessoal,
Continuo na minha luta com o proxy transparente. Vejam abaixo.
Interface do firewall:
- 200.220.x.x conectada ao roteador
- 192.168.150.254 rede interna
regras dele:
00010 skipto 5000 tcp from 192.168.150.0/24 to any dst-port 80
00030 skipto 65535 tcp from any to 192.168.150.0/24
000
placa de rede que sai pra
> internet?
>
>
>
>
>
>
>
> ---Mensagem original---
>
> De: Vitor Renato Alves de Brito
> Data: 08/09/05 09:44:56
> Para: Lista de discussao do grupo FUG-BR
> Assunto: Re: [FUG-BR] Proxy Transparente
>
&g
FUG-BR
Assunto: Re: [FUG-BR] Proxy Transparente
Olá,
Tem que colocar isto no freebsd que tem o squid rodando:
- no /etc/sysctl.conf
net.inet.ip.forwarding=1
- no firewall
ipfw add allow tcp from to any 80 # evita loop
ipfw add fwd ,3128 tcp from to any 80
- compilar o squid para fazer
[EMAIL PROTECTED]
> [EMAIL PROTECTED]
> ==
> - Original Message -
> From: Gelsimauro Batista dos Santos
> To: Lista de discussao do grupo FUG-BR
> Sent: Wednesday, August 10, 2005 8:14 AM
> Subject: Re: [FUG-BR] Proxy Transparente
>
&g
Joao Rocha Braga Filho wrote:
Calma, eu não estou ficando maluco (talvez eu já esteja), é que eu
esqueci da parte do firewall.
ipfw add forward 127.0.0.1,3128 tcp from \
to any via
Faltou a porta... ;-)
___
Freebsd mailing list
Freebsd@fug.com.
-
From: Gelsimauro Batista dos Santos
To: Lista de discussao do grupo FUG-BR
Sent: Wednesday, August 10, 2005 8:14 AM
Subject: Re: [FUG-BR] Proxy Transparente
O rc.filters
/sbin/ipfw -f flush
/sbin/ipfw add 49 allow tcp from me to any
/sbin/ipfw add 50 fwd 127.0.0.1,3128 tcp
O rc.filters
/sbin/ipfw -f flush
/sbin/ipfw add 49 allow tcp from me to any
/sbin/ipfw add 50 fwd 127.0.0.1,3128 tcp from any to any 80
/sbin/ipfw add 51 allow ip from any to any via lo0
/sbin/ipfw add 52 deny ip from any to 127.0.0.0/8
/sbin/ipfw add 53 divert 8668 all from any to any via rl0
André Luiz dos Reis wrote:
Oi pessoal,
Tenho a seguinte situaçao abaixo.
Preciso direcionar o trafego de todos meu clientes para passar no proxy, mas de
uma forma transparente. Ja tentei varias soluçoes que encontrei nos sites de
manual. Por gentileza, alguem pode me dar uma luz? Quais a
João Rocha.
>
>
> >
> > Grato
> >
> > =
> > André Luiz dos Reis
> > [EMAIL PROTECTED]
> > [EMAIL PROTECTED]
> > [EMAIL PROTECTED]
> > ==
> > - Original Message -
> > Fr
Sent: Monday, August 08, 2005 10:57 PM
> Subject: Re: [FUG-BR] Proxy Transparente
>
>
> Tirado de um backup do meu Palm.
>
> "
> Configuração do squid para proxy transparente
>
> Criar usuário e grupo squid, e depois modificar no /usr/local/etc/squid.c
Calma, eu não estou ficando maluco (talvez eu já esteja), é que eu
esqueci da parte do firewall.
ipfw add forward 127.0.0.1,3128 tcp from \
to any via
João Rocha.
On 8/8/05, Joao Rocha Braga Filho <[EMAIL PROTECTED]> wrote:
> Tirado de um backup do meu Palm.
>
> "
> Configuração do squ
-
From: Joao Rocha Braga Filho
To: Lista de discussao do grupo FUG-BR
Sent: Monday, August 08, 2005 10:57 PM
Subject: Re: [FUG-BR] Proxy Transparente
Tirado de um backup do meu Palm.
"
Configuração do squid para proxy transparente
Criar usuário e grupo squid, e depois modific
Tirado de um backup do meu Palm.
"
Configuração do squid para proxy transparente
Criar usuário e grupo squid, e depois modificar no /usr/local/etc/squid.conf
(A dica é velha, o FreeBSD já faz a parte acima.)
Talvez: cache_mem 16 MB
cache_dir ufs /home/squid/cache 2000 16 256
No lugar do 2000 é
Oi pessoal,
Tenho a seguinte situaçao abaixo.
Preciso direcionar o trafego de todos meu clientes para passar no proxy, mas de
uma forma transparente. Ja tentei varias soluçoes que encontrei nos sites de
manual. Por gentileza, alguem pode me dar uma luz? Quais as regras devo
adicionar no fi
De uma olahda nessa configuracao.
#!/bin/sh
#
# Limpando o FW
/sbin/ipfw -f flush
#
# Aqui estaremos permitindo que qualquer pacote IP trafegue na interface lo0
(localhost)
/sbin/ipfw add 40 allow ip from any to any via lo0
#
# Aqui estaremos bloqueando o tráfego com origem na rede 127.0.0.0/8 p
De uma olahda nessa configuracao.
#!/bin/sh
#
# Limpando o FW
/sbin/ipfw -f flush
#
# Aqui estaremos permitindo que qualquer pacote IP trafegue na interface lo0
(localhost)
/sbin/ipfw add 40 allow ip from any to any via lo0
#
# Aqui estaremos bloqueando o tráfego com origem na rede 127.0.0.0/8 p
Estou configurando um servidor de proxy, e gostaria que o mesmo seja
transparente.
colocando as regras:
# Proxy Transparente
${fwcmd} add fwd 127.0.0.1,3128 tcp from ${inet} to not me 80 setup keep-state
${fwcmd} add deny all from any to not ${inet} 3128
onde ${inet} é minha rede local.
Está f
Olá Flávio.
Uma alternativa simples é você utilizar um controle por mac address.
Defina ACL´s de bloqueio geral para a sua rede, e outras ACL´s
liberando os nic dos pcs da diretoria.
http://www.vivaolinux.com.br/artigos/verArtigo.php?codigo=605
Em minha rede tenho o squid funcionando
Em minha rede tenho o squid funcionando como proxy transparente.
Preciso liberar a diretoria para acessar qualquer página enquanto o restante da
empresa tem acesso limitado a apenas alguns sites específicos.
Li que quando se trabalha com proxy transparente náo se pode autenticar
usuários,
certo
81 matches
Mail list logo