Vamos lá...

Depende da sua necessidade.

Geralmente é bom fazer com que as maquinas da rede usem o proxu sem precisar
sair configurando maquina a maquina.

Dessa forma o proxy transparente é interessante, mas ele feito sem o TPROXY,
nesse caso via REDIRECT no iptables, você terá problemas com o tráfego web
criptografado da porta 443. Sendo assim das duas coisas escolha uma. Ou você
adota uma forma de forçar a configuração em todos os navegadores (Tem Active
Directory? Isso pode ser feito via GPO) ou analisar a possibilidade de usar
o tproxy (Esse eu ainda não testei, mas soube que o kernel 2.6.28 já vem com
suporte).

Resumindo, tudo depende do que tem e do que deseja fazer.

Rafael Gomes
Consultor em TI
Embaixador Fedora
LPIC-1
(71) 8709-1289

Responder a