[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: proxy trasparente



Il giorno gio 19 mar 2009 10:10:44 CET, Stefano Simonucci ha scritto:
[...]
Purtroppo la filosofia delle iptables non mi e' molto chiara, ne' quella
di squid. Ho trovato anche un thread in cui c'era un problema simile al
mio: il problema era un problema di dns. Io pero' ho aggiunto i dns come
era suggerito ma non ho notato nessuna differenza.
Grazie. Ciao
    Stefano

Secondo me il miglior approccio per partire è quello di semplificare il più possibile le cose. Al di là della conf di squid che deve avere transparent in http_port, il resto dipende tutto dalle rotte definite per la macchina. Non mi è ben chiaro quante e quali macchine sono interessate nel sistema, se come ho capito c'è una sola macchina, il transparent proxy ha poco senso. Conviene di più avere un proxy locale configurato a mano sull'host. La regola di prerouting è corretta. Se vuoi metterti a far debug puoi provare a separare le interfacce (creando un alias). Ma tendenzialmente il Trasparent proxy viene gestito da un gateway.

Ciao,

--
RaSca
Mia Mamma Usa Linux: Niente è impossibile da capire, se lo spieghi bene!
rasca@miamammausalinux.org
http://www.miamammausalinux.org


Reply to: