Caros,
A minha rede tem a seguinte topologia

# --------- #        # -------------- #          # -------------------- #
#  LAN   # ----> #  FW DMZ #  -----> #  FW BORDA  #
# --------- #        # --------------- #         # -------------------- #
                               |
                               |
             # --------------------------------------- #
             #  PROXY/DANSGUARDIAN #
             # --------------------------------------- #

Instalei e configurei o dansguardian, ao set-lo manualmente no navegador,
funciona sem problemas. Entao criei um NAT no firewall de borda para enviar
todas as requisições da porta 80 para o servidor com o dansguardian:

iptables -t nat -A PREROUTING -i ! eth0 -s ! 172.20.0.30 -p tcp -m multiport
--dport 80 -j DNAT --to-destination 172.20.0.30:8080

Ao ativar o nat a internet simplesmente para, entao fiz o mesmo nat para o
proxy que se encontra na mesma maquina e funcionou normalmente. Ainda estou
com o dansguardian basicao apenas com as blacklist padrões dele, o que mais
me intriga é que ao redirecionar o NAT acima pro squid a navegação ficou
norma.
Alguém ja passou por esse tipo de problemas, agradeço desde ja ajuda.

PS.: 1- Não é problema de hardware, pois o servidor é um poweredge com placa
gigabit.
        2- Já discuti com o gerente de "projeto" pois queria fazer essa
solução usando bridge e ele não aprovou.

Att.

--
Leandro Moreira
Linux Administrator: LPIC-1
e-mail/msn: [email protected]
Tel.: + 55(32) 9906-5713

Responder a