É nesse conceito que funciona o tunelamento: o software abre uma conexão por uma porta, como 123456, por exemplo (não é válida pois ultrapassa o limite de 65535, usei este número pois não tenho nenhuma porta específica para citar) e troca dados por ela, sem passar pela porta 80 e por isso sem passar pelo firewall.
Um tunelamento simples é o uso de um proxy externo: não se passa pela porta 80 e sim pela 3128, por exemplo, uma vez que os pacotes são mandados para esta porta no servidor externos e o teu proxy transparente não prevê isto.
Eu coloco todas as portas para o meu proxy, exceto as que eu quero que trafeguem como 25 e 110, por exemplo. Sobrecarrega muito mais o Squid, é mais para ambientes pequenos, mas evita problemas do tipo. Outra solução é um DROP por padrão no firewall e apenas as portas necessárias são liberadas.
--
Maxwillian Miorim
[EMAIL PROTECTED]
----
Slackware 10.2 / current e OpenBSD 3.8
There's no place like ${HOME}
Enviar mensagem: [email protected]
Assinar: [EMAIL PROTECTED]
Cancelar assinatura: [EMAIL PROTECTED]
Proprietário da lista: [EMAIL PROTECTED]
Links do Yahoo! Grupos
- Para visitar o site do seu grupo na web, acesse:
http://br.groups.yahoo.com/group/squid-br/
- Para sair deste grupo, envie um e-mail para:
[EMAIL PROTECTED]
- O uso que você faz do Yahoo! Grupos está sujeito aos Termos do Serviço do Yahoo!.
