Caros,
A minha rede tem a seguinte topologia
# --------- # # -------------- # # -------------------- #
# LAN # ----> # FW DMZ # -----> # FW BORDA #
# --------- # # --------------- # # -------------------- #
|
|
# --------------------------------------- #
# PROXY/DANSGUARDIAN #
# --------------------------------------- #
Instalei e configurei o dansguardian, ao set-lo manualmente no navegador,
funciona sem problemas. Entao criei um NAT no firewall de borda para enviar
todas as requisições da porta 80 para o servidor com o dansguardian:
iptables -t nat -A PREROUTING -i ! eth0 -s ! 172.20.0.30 -p tcp -m multiport
--dport 80 -j DNAT --to-destination 172.20.0.30:8080
Ao ativar o nat a internet simplesmente para, entao fiz o mesmo nat para o
proxy que se encontra na mesma maquina e funcionou normalmente. Ainda estou
com o dansguardian basicao apenas com as blacklist padrões dele, o que mais
me intriga é que ao redirecionar o NAT acima pro squid a navegação ficou
norma.
Alguém ja passou por esse tipo de problemas, agradeço desde ja ajuda.
PS.: 1- Não é problema de hardware, pois o servidor é um poweredge com placa
gigabit.
2- Já discuti com o gerente de "projeto" pois queria fazer essa
solução usando bridge e ele não aprovou.
Att.
--
Leandro Moreira
Linux Administrator: LPIC-1
e-mail/msn: [email protected]
Tel.: + 55(32) 9906-5713