> Hoje, a CS da caixa precisa de regras de fw para NAO passar pelo squid.
> Tudo bem, é um sitezinho sem-vergonha usado por meia-duzia de pessoas.
> Agora, imagina se a moda pega, e você precise fazer regras de fw para acessar
> o site da unicamp, ou ler email do hotmail ou do yahoo, entendeu? Se todos os
> sites aderirem à frescura da Caixa, perderia o sentido usar um proxy como o
> squid, visto que teria que serem todos bypassados via firewall.  A questão da
> mensagem do Max foi justamente descobrir dois parâmetros que, a primeira
> vista, fariam com que a  CS passasse pelo squid,  sem regras de fw.
É a verdade, triste mas é verdade... :(
O que não me deixa conformado é que eu nunca vi ninguém da CEF se
mobilizar para corrigir ou aliviar esta @[EMAIL PROTECTED]@[EMAIL PROTECTED], nem um documento
técnico decente, só um PDF com explicações bem toscas.

Este pessoal que diz usar as regras do NAT não resolve o problema,
contorna ele, mas não prevê (prevemos, eu também faço isso :) o que o
Henrique diz.

> Max, eu estou pensando agora em uma coisa:
> Seria muita viagem instalar um proxy socks na rede, e via proxy.pac  em um
> servidor apache, naquele esquema lindo de autoconfiguração dos browsers via
> dhcp  (sem proxy transparente e sem informar manualmente) dizer que quando a
> requisição for para o site da conectividade social, ele acessar via socks ?
> eliminaria o tratamento de regras de iptables e poderia ser distribuido os
> links entre duas máquinas diferentes, por ex. Apenas uma idéia.
Eu também pensei nisso, mas antes eu quero fazer um proxy socks
decente, depois no proxy.pac é coisa de colocar uma ou duas linhas...

Comecei à testar o dante, achando outro proxy testo ele também.

--
Maxwillian Miorim
[EMAIL PROTECTED]
----
Slackware 10.2 / current e OpenBSD 3.8

There's no place like ${HOME}


Enviar mensagem: [email protected]
Assinar:  [EMAIL PROTECTED]
Cancelar assinatura:  [EMAIL PROTECTED]
Proprietário da lista:  [EMAIL PROTECTED]





Yahoo! Grupos, um serviço oferecido por:
PUBLICIDADE


Links do Yahoo! Grupos

Responder a