Gentoo Logo
Gentoo Spaceship




Note: Due to technical difficulties, the Archives are currently not up to date. GMANE provides an alternative service for most mailing lists.
c.f. bug 424647
List Archive: gentoo-user-br
Navigation:
Lists: gentoo-user-br: < Prev By Thread Next > < Prev By Date Next >
Headers:
To: gentoo-user-br@g.o
From: "Diego Alberto Ramponi" <diego.ramponi@...>
Subject: Re: [OFF-TOPIC] Bypass Squid
Date: Mon, 18 Sep 2006 14:47:12 -0300
Na verdade, acho que o problema ainda é baseada apenas na questão firewall/proxy. Nos roteadores, você apenas muda o caminho, não passando por outra rede, esse tipo de coisa, mas quando chegar no firewall/proxy as regras que lá estão é que fazem a diferença. Se você tiver acesso ao servidor e firewall, ou se ele não existir você pode adicionar isso na máquina do squid
<br><br>em /etc/sysctl.conf<br><br>descomente ou adicione<br><br>net.ipv4.ip_forward =&nbsp; 1&nbsp;&nbsp;&nbsp; #permite a passagem de dados de uma interface para outra<br><br>nas regras de iptables você adidiona antes da regra abrangente<br>
<br>iptables -t nat -A POSTROUTING -s <a href="http://170.0.0.0/16">170.0.0.0/16</a> -d ${IP_CEF} --dport 443 --jump MASQUERADE<br><br>com esta regra apenas as requisições para&nbsp; porta 443 nao passarão pelo proxy.<br><br>enquanto
<br><br>iptables -A PREROUTING -p tcp -t nat --dport 80 -o ${IFACE_OUT} --jump REDIRECT --to ${IP_SQUID}:${P_SQUID} ou --to-port ${P_SQUID}<br><br>faz o resto do trablaho<br><br>acho que a regra está certa, já faz um tempo que eu não trampo com iptables
<br><br>[]'s<br><br><div><span class="gmail_quote">2006/9/18, Edilson Lima &lt;<a href="mailto:ledilson@...">ledilson@...</a>&gt;:</span><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
Você sabe dizer se é possivel configurar um roteador cisco no caso o<br><a href="http://170.0.0.1">170.0.0.1</a> que tem gw com <a href="http://160.0.0.1">160.0.0.1</a>, pra ter uma uma rota especial só<br>para os ips XYZ(No caso ips da caixa)?
<br><br>Isso tambêm resolveria não é?<br><br>On 9/18/06, Diego Alberto Ramponi &lt;<a href="mailto:diego.ramponi@...">diego.ramponi@...</a>&gt; wrote:<br>&gt; Depende da quantidades de acesso, sabe como é quanto mais nós, mas difícil
<br>&gt; de gerenciar os pacotes, e ter a rota para 180 não é uma má idéia,&nbsp;&nbsp;a não<br>&gt; ser que a 170 e a 160 compartilhem softwares, banco de dados e essas coisas,<br>&gt; a rota esta apropriada, uma vez que a carga de programas eh maior que a da
<br>&gt; internet...<br>&gt;<br>&gt; Mesmo com com a rota do jeito que tah, se tiver um firewall iptables, vc<br>&gt; pode fazer a aquilo que eu disse anteriormente.<br>&gt;<br>&gt; blz<br>&gt;<br>&gt; []'s<br>&gt;<br>&gt; 2006/9/18, Edilson Lima &lt; 
<a href="mailto:ledilson@...">ledilson@...</a>&gt;:<br>&gt; &gt; Sim, concordo plenamente que é necessario redesenhar toda a rede...<br>&gt; &gt;<br>&gt; &gt; Na verdade a 160 é um datacenter, a 170 um escritório e a 180 outro
<br>&gt; escritório.<br>&gt; &gt; A 170 nao tem proxy e usa o proxy da 180.<br>&gt; &gt;<br>&gt; &gt; Só a 180 tem link. acho que o gw padrão da 170 deveria ser a e não a 180<br>&gt; certo?<br>&gt; &gt; Acho que só isso ja resolveria o problema todo...
<br>&gt; &gt; o ideal seria colocar tb um proxy na 170 cascateando pra o da 180 não é<br>&gt; mesmo?<br>&gt; &gt;<br>&gt; &gt; Só problemas!!! rs<br>&gt; &gt;<br>&gt; &gt; Valeu galera<br>&gt; &gt;<br>&gt; &gt; On 9/18/06, Diego Alberto Ramponi &lt; 
<a href="mailto:diego.ramponi@...">diego.ramponi@...</a>&gt; wrote:<br>&gt; &gt; &gt; Kra, até onde eu entendi, você acessa a rede 180 normalmente.... mas<br>&gt; para a<br>&gt; &gt; &gt; internet entra o proxy correto? Onde especificamente está o seu proxy?
<br>&gt; &gt; &gt; Existe um na 170 e outro na 180? Na 180 você usa squid também, tem<br>&gt; firewall<br>&gt; &gt; &gt; lá?<br>&gt; &gt; &gt;<br>&gt; &gt; &gt;&nbsp;&nbsp;Pelo seguinte, se você jogar um pacote na da 170 (rota 160) com destino
<br>&gt; a<br>&gt; &gt; &gt; 200.221... a 160 usa a rota padrão, pois ela não conheçe essa rede, mas<br>&gt; sabe<br>&gt; &gt; &gt; que conheçe ;)... a 180, daí a 180 recebe o pacote e tenta encaminhar...<br>&gt; &gt; &gt; para algun lugar certo ? no caso, ou dá rota desconhecida ou vai para
<br>&gt; def.<br>&gt; &gt; &gt; gw.<br>&gt; &gt; &gt;<br>&gt; &gt; &gt;&nbsp;&nbsp;A restrição é feita pelo firewall, ou a triagem é feita por outro poxy.<br>&gt; &gt; &gt;<br>&gt; &gt; &gt;&nbsp;&nbsp;neste caso se o proxy está na sua rede, usa um iptables para não enviar
<br>&gt; &gt; &gt; para o proxy as requisições do site da caixa. na outra ponta a mesma<br>&gt; &gt; &gt; coisa...&nbsp;&nbsp;daí só e somente os sites da caixa não passam pelo squid o<br>&gt; resto<br>&gt; &gt; &gt; com distino a 80 vai para para o proxy.
<br>&gt; &gt; &gt;<br>&gt; &gt; &gt;&nbsp;&nbsp;(end pacote origem = 170 end destino = <a href="http://caixa.gob.br">caixa.gob.br</a> dport= 443) --&gt;mask<br>&gt; end<br>&gt; &gt; &gt; origem to ip-real<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; a porta 443 é a sua única dor de cabeça, pois os end. que necessitam da
<br>&gt; &gt; &gt; porta 80 funcionaman normalmente, e também é bom não tirar do proxy,<br>&gt; &gt; &gt; questões de relatório de acesso e essas coisas.<br>&gt; &gt; &gt;<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; Os roteadores apenas passam a informação de um lugar para outro, e se
<br>&gt; foi a<br>&gt; &gt; &gt; telefonica que configurou, provavelmente não tem nenhuma restiação por<br>&gt; acls.<br>&gt; &gt; &gt; seu único perrenge são firewalls e proxys configurados pelo meio do<br>&gt; caminho.<br>
&gt; &gt; &gt;<br>&gt; &gt; &gt;&nbsp;&nbsp;E concordo com o Bruno, um projeto de reestruturação é necessário...<br>&gt; &gt; &gt;<br>&gt; &gt; &gt;&nbsp;&nbsp;blz..<br>&gt; &gt; &gt;<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; 2006/9/8, Edilson Lima &lt;
<a href="mailto:ledilson@...">ledilson@...</a>&gt;:<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt;&nbsp;&nbsp;Oi pessoal!<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; Estou passando por um probleminha. Ainda não achei nenhuma<br>&gt; alternativa...
<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; Tenho 3 redes<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; <a href="http://160.0.0.0/255.255.0.0">160.0.0.0/255.255.0.0</a><br>&gt; &gt; &gt;&nbsp;&nbsp;<a href="http://170.0.0.0/255.255.0.0">170.0.0.0/255.255.0.0
</a><br>&gt; &gt; &gt; <a href="http://180.0.0.0/255.255.0.0">180.0.0.0/255.255.0.0</a><br>&gt; &gt; &gt;<br>&gt; &gt; &gt; o roteador da <a href="http://170.0.0.0">170.0.0.0</a> tem como rota padrão a <a href="http://160.0.0.0">
160.0.0.0</a> porem o meu<br>&gt; &gt; &gt; link de internet fica na rede <a href="http://180.0.0.0">180.0.0.0</a>.<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; Todos na rede <a href="http://170.0.0.0">170.0.0.0</a> usam um proxy da 
<a href="http://180.0.0.0">180.0.0.0</a>.<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; Até esse ponto tudo bem!<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; Agora entra o software da caixa economica (Conectividade social). que<br>&gt; &gt; &gt; não pode passar por proxy...
<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; Geralmente eu configuro o meu firewall que com proxy transparente para<br>&gt; &gt; &gt; não fazer redirect dos ips da caixa... porem... neste caso só saio da<br>&gt; &gt; &gt; <a href="http://170.0.0.0">
170.0.0.0</a> pra <a href="http://180.0.0.0">180.0.0.0</a> (onde está meu link) pelo proxy...<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; A dúvida é? tem como fazer o squid nao passar as solicitações de<br>&gt; &gt; &gt; alguns sites pelo proxy?
<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; Desde já,<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; Grato,<br>&gt; &gt; &gt;<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; Edilson Lima<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; --<br>&gt; &gt; &gt; <a href="mailto:gentoo-user-br@g.o">
gentoo-user-br@g.o</a> mailing list<br>&gt; &gt; &gt;<br>&gt; &gt; &gt;<br>&gt; &gt; &gt;<br>&gt; &gt; &gt;<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; --<br>&gt; &gt; &gt; KISS:<br>&gt; &gt; &gt;&nbsp;&nbsp;&nbsp;&nbsp; Keep<br>&gt; &gt; &gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; it
<br>&gt; &gt; &gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; simple,<br>&gt; &gt; &gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;stupid!<br>&gt; &gt;<br>&gt; &gt; --<br>&gt; &gt; <a href="mailto:gentoo-user-br@g.o">gentoo-user-br@g.o</a> mailing list<br>&gt; &gt;<br>&gt; &gt;
<br>&gt;<br>&gt;<br>&gt;<br>&gt;<br>&gt; --<br>&gt; KISS:<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp;Keep<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; it<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; simple,<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;stupid!<br><br>--<br><a href="mailto:gentoo-user-br@g.o">gentoo-user-br@g.o
</a> mailing list<br><br></blockquote></div><br><br clear="all"><br>-- <br>KISS:<br>&nbsp;&nbsp; Keep<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;it<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;simple,<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; stupid!
References:
[OFF-TOPIC] Bypass Squid
-- Edilson Lima
Re: [OFF-TOPIC] Bypass Squid
-- Diego Alberto Ramponi
Re: [OFF-TOPIC] Bypass Squid
-- Edilson Lima
Re: [OFF-TOPIC] Bypass Squid
-- Diego Alberto Ramponi
Re: [OFF-TOPIC] Bypass Squid
-- Edilson Lima
Navigation:
Lists: gentoo-user-br: < Prev By Thread Next > < Prev By Date Next >
Previous by thread:
Re: [OFF-TOPIC] Bypass Squid
Next by thread:
Palestra de Gentoo no encontro LinuxChix agora ao vivo!
Previous by date:
Re: [OFF-TOPIC] Bypass Squid
Next by date:
mplayer com ogg.


Updated Jun 17, 2009

Summary: Archive of the gentoo-user-br mailing list.

Donate to support our development efforts.

Copyright 2001-2013 Gentoo Foundation, Inc. Questions, Comments? Contact us.