Logo Hardware.com.br
jesxmaa
jesxmaa Veterano Registrado
1K Mensagens 20 Curtidas

mais uma duvida sobre squid.

#1 Por jesxmaa 24/07/2012 - 17:34
quero colocar meu squid em modo de proxy transparente. vou precisar de 2 placas de rede para isso? segui o tutorial do mestre jedi morimoto mas as maquinas só pegam o proxy se eu configurar manualmente cada uma, mesmo eu tendo configurado o squid para operar em modo transparente.

vou precisar botar uma segunda placa pra configurar um NAT entre o modem e o switch da rede? temos algumas maquinas e um servidor com ip fixo, se eu fizer um NAT pode dar pau nos programas se os endereços mudarem... eu teria que configurar essa maquina para agir como um switch ou bridge, de modo que as maquinas da rede ainda peguem o ip diretamente do modem, porém com o controle do squid.
PHIRON
PHIRON Zumbi Registrado
6K Mensagens 418 Curtidas
#2 Por PHIRON
24/07/2012 - 19:05
Nesse caso sim, para o proxy transparente funcionar ele tem que estar no gateway da rede, para isso é necessário duas placas de rede.Eu até pensei em uma solução aqui, mas ficaria muito complexo, a melhor opção é comprar mais uma placa e espetar no servidor e o configurar como gateway da rede, pessoalmente eu não gosto de proxy transparente, prefiro usar o PAC(Proxy Auto Discovery).
reginaldodd
reginaldodd Geek Registrado
2.1K Mensagens 158 Curtidas
#3 Por reginaldodd
24/07/2012 - 21:49
jesxmaa, para que precisas do proxy?
relatórios de acesso?
bloqueio de sites?
se for para bloqueios, estou usando ultimamente o opendns.... se é para relatórios de acessos, já complica......
fora os problemas com https e conectividade social que o proxy transparente tras........
pc xt genuine intel 8088 - 4.77mhz (8, teclando ctrl alt +) - 640kb ram - fd 360k - winchester de 10mbsuper.gifmaquinão, heim
user # 133910
jesxmaa
jesxmaa Veterano Registrado
1K Mensagens 20 Curtidas
#4 Por jesxmaa
25/07/2012 - 00:39
para ele ser o gateway da rede, ele teria que repassar endereços na mesma faixa de ips que o modem, ou seja, agindo como bridge. caso contrario vai dar problema com as maquinas de ip fixo da loja. configurar um NAT daria certo? isso nao mudaria a faixa de ip que seria distribuida na rede pelo modem?
PHIRON
PHIRON Zumbi Registrado
6K Mensagens 418 Curtidas
#5 Por PHIRON
25/07/2012 - 00:44
Não, inclusive ficaria mais fácil para você, é só configurar o dhcp server para enviar o IP fixo para as máquinas através do endereço mac, nada de configurar ip nas máquinas.Com isso você pode também instalar o Bind e o Apache, e fazer o Proxy Auto Discovery, funciona muito melhor do que o transparente.
A faixa de IP é você quem escolhe, existe algum programa específico que usa os IP's ?
thiago_th_silva
thiago_th_si... Novo Membro Registrado
30 Mensagens 0 Curtidas
#6 Por thiago_th_si...
25/07/2012 - 09:27
Conforme o amigo acima disse, você escolhe as faixas de IP. Porque você não passa a utilizar o seu proxy como um servdor DHCP, ao invés de utilizar o modem? Você poderia desativar o DHCP do modem, ativar o serviço de DHCP SERVER no proxy e configurar os IPs fixos, com base no MAC ADDRESS dos computadores, no arquivo /etc/dhcpd.conf. Aqui na empresa eu utilizo desta forma e nuca tive problemas. Funciona 100%.
jesxmaa
jesxmaa Veterano Registrado
1K Mensagens 20 Curtidas
#7 Por jesxmaa
25/07/2012 - 10:47
é uma idéia muito viavel. no caso o modem continuaria com a função roteador ativa, porem sem dhcp ligado, e eu especificaria o ip fixo, mascara, dns e gateway na eth0 do servidor, para ele pegar a internet, e entao configuraria o dhcp server na eth1 para as outras maquinas. é isso? vou querer manter o modem roteado para poder dar uma solução rapida para qualquer ****** no servidor, assim eu apenas ligaria o dhcp de volta no modem.

o ***** é que o modem aqui da loja é modem, switch e roteador wireless, entao eu teria que gastar com um outro roteador wireless e outro switch para a bagunça ficar operacional sem perder a rede sem fio.
PHIRON
PHIRON Zumbi Registrado
6K Mensagens 418 Curtidas
#8 Por PHIRON
25/07/2012 - 13:01
jesxmaa disse:
é uma idéia muito viavel. no caso o modem continuaria com a função roteador ativa, porem sem dhcp ligado, e eu especificaria o ip fixo, mascara, dns e gateway na eth0 do servidor, para ele pegar a internet, e entao configuraria o dhcp server na eth1 para as outras maquinas. é isso? vou querer manter o modem roteado para poder dar uma solução rapida para qualquer ****** no servidor, assim eu apenas ligaria o dhcp de volta no modem.

o ***** é que o modem aqui da loja é modem, switch e roteador wireless, entao eu teria que gastar com um outro roteador wireless e outro switch para a bagunça ficar operacional sem perder a rede sem fio.


Entendi, não tenho boas experiências com esses all-in-one, no modem você não precisa desativar o dhcp, pode manter ele ativo, se for o caso você terá apenas que mudar a faixa de ip do modem por causa de algum aplicativo que você tenha aí na loja, a faixa de ip que o modem vai dar ao gateway tem que ser diferente da que o gateway vai dar à rede.
PHIRON
PHIRON Zumbi Registrado
6K Mensagens 418 Curtidas
#10 Por PHIRON
25/07/2012 - 22:53
jesxmaa disse:
mas nao é possivel manter 2 servidores dhcp na mesma rede =/


Mas não estará na mesma rede, o cabo que vem do modem estará conectado apenas na placa de rede 1 do gateway, a placa de rede 2 é que estará no switch mandando a internet para a rede local, no /etc/default/isc-dhcp-server você configura qual placa de rede o server do gateway irá escutar.
É esse o motivo de usar duas placas de rede, para o gateway poder filtrar os pacotes que vêm do modem para a rede local de forma que o acesso à internet obrigatoriamente passará por ele.
reginaldodd
reginaldodd Geek Registrado
2.1K Mensagens 158 Curtidas
#11 Por reginaldodd
25/07/2012 - 23:09
jesxmaa, para mim ainda não fostes claro....- se tens o dhcp e compartilhamento pelo modem/roteador, para que o servidor (proxy)?
- o que são ip´s fixos da loja????
serio mesmo.... desenhe pra eu entender......
tens a internet --> roteador --> servidor, e tudo mundo ja acessa via roteador......... (desculpe, o enter nem sempre funciona aqui no forum......) pra que o que tu chamas de gateway?????


o que mais queres?
pc xt genuine intel 8088 - 4.77mhz (8, teclando ctrl alt +) - 640kb ram - fd 360k - winchester de 10mbsuper.gifmaquinão, heim
user # 133910
thiago_th_silva
thiago_th_si... Novo Membro Registrado
30 Mensagens 0 Curtidas
#13 Por thiago_th_si...
26/07/2012 - 11:04
jesxmaa disse:
é uma idéia muito viavel. no caso o modem continuaria com a função roteador ativa, porem sem dhcp ligado, e eu especificaria o ip fixo, mascara, dns e gateway na eth0 do servidor, para ele pegar a internet, e entao configuraria o dhcp server na eth1 para as outras maquinas. é isso? vou querer manter o modem roteado para poder dar uma solução rapida para qualquer ****** no servidor, assim eu apenas ligaria o dhcp de volta no modem.

o ***** é que o modem aqui da loja é modem, switch e roteador wireless, entao eu teria que gastar com um outro roteador wireless e outro switch para a bagunça ficar operacional sem perder a rede sem fio.


Não necessáriamente. Você pode especificar um IP FIXO para o seu modem ALL-IN-ONE também, na própria configuração dele, de modo que não conflite com nenhum endereço configurado no DHCPD.CONF. Quando você tentar se conectar com um dispositivo WIRELESS na rede, ele automáticamente buscará pelo servidor DHCP primário da rede, que será o seu proxy. para isto, configure um range de 3 ou 4 IPs no /etc/dhcpd.conf, para ele atribuir a dispositivos que não estão na lista de IPs FIXOS. E, além disso, bloqueie conexões além das faixas especificadas, no próprio DHCPD.CONF dá pra fazer isso. Mas aí tem o detalhe que PHIRON disse, os pacotes enviados/recebidos pelos dispositivos conectados pela interface WIRELESS não passarão pelo proxy transparente, a não ser que você configure manualmente no navegador do dispositivo conectado.

Vlw!
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal