William,
Muito obrigado pela resposta, mas eu j� tenho o
proxy transparente funcionando (gra�as a esse seu
artigo, ali�s). Meu problema � com aquelas aplica��es
que citei no email anterior, que n�o conseguem se
conectar com o gateway antigo atrav�s do proxy, e por
isso n�o est�o funcionando?
Se vc, ou algu�m mais, tiver alguma id�ia do que
pode ser o problema, ou alguma indica��o de material
que possa me ajudar, agrade�o antecipadamente. Coloco
uma c�pia do meu email anterior para saberem do que
estou falando, espero que a msg n�o fique muito
grande.
Qqer coisa, tamos a�!
Thiago Viana Camata
>
> > Ol� a todos,
> >
> > Configurei o Squid como proxy transparente
> para
> > controlar a navega��o de clientes Windows. Todos
> os
> > clientes tiveram de mudar o endere�o do default
> > gateway (192.168.5.1) para o endere�o da m�quina
> > rodando o proxy (192.168.5.254).
> > At� a�, ok. O problema � que temos duas
> > aplica��es, que vou chamar de A e B. As duas
> > aplica��es precisam acessar o gateway antigo para
> > funcionarem. A aplica��o A acessa o gateway
> atrav�s da
> > porta 5101 e a aplica��o B atrav�s da porta
> > 23(telnet). As m�quinas Windows n�o podem ter dois
> > gateways configurados, pq isso anula o esquema do
> > proxy transparente. Minha d�vida � como fazer as
> > aplica��es A e B voltarem a funcionar com o antigo
> > gateway, mas agora passando pelo proxy.
> > Acho q as aplica��es at� se comunicam com o
> > antigo gateway, mas as respostas de suas
> requisi��es
> > se perdem ao voltarem e chegarem no proxy (n�o sei
> > como testar isso). Por isso, pensei num esquema de
> > NAT, para fazer a tradu��o dos endere�os de volta
> pra
> > cada cliente. Pensei em fazer as requisi��es que
> > chegassem ao proxy pela porta 5101 e 23 serem
> todas
> > redirecionadas para a 3128 (porta do squid) e
> terem
> > suas requisi��es enviadas para o antigo gateway.
> > Quando esse respondesse, as regras de NAT fariam o
> > mapeamento de que m�quina mandou tal requisi��o, e
> > ent�o enviasse a requisi��o � m�quina
> correspondente.
> > Isso � poss�vel? Tentei com v�rias regras de NAT
> no
> > iptables, mas n�o tive sucesso algum (n�o conhe�o
> > muito de iptables e NAT, essas regras q usei
> adaptei
> > de outras regras que achei na Internet, q imaginei
> > tivessem prop�sito semelhante). Algu�m j� passou
> pro
> > situa��o semelhante (n�o deve ser um caso raro,
> n�o
> > �?) e pode me dar uma luz?
> > Agrade�o antecipadamente qquer sugest�o que
> > puderem me dar.
> >
_______________________________________________________________________
Busca Yahoo!
O melhor lugar para encontrar tudo o que voc� procura na Internet
http://br.busca.yahoo.com/
Assinantes em 29/01/2003: 2247
Mensagens recebidas desde 07/01/1999: 199243
Historico e [des]cadastramento: http://linux-br.conectiva.com.br
Assuntos administrativos e problemas com a lista:
mailto:[EMAIL PROTECTED]