Leandro Moreira wrote:
> Caros,
> A minha rede tem a seguinte topologia
>
> # --------- # # -------------- # # -------------------- #
> # LAN # ----> # FW DMZ # -----> # FW BORDA #
> # --------- # # --------------- # # -------------------- #
> |
> |
> # --------------------------------------- #
> # PROXY/DANSGUARDIAN #
> # --------------------------------------- #
>
> Instalei e configurei o dansguardian, ao set-lo manualmente no
> navegador, funciona sem problemas. Entao criei um NAT no firewall de
> borda para enviar todas as requisições da porta 80 para o servidor com
> o dansguardian:
>
> iptables -t nat -A PREROUTING -i ! eth0 -s ! 172.20.0.30 -p tcp -m
> multiport --dport 80 -j DNAT --to-destination
172.20.0.30:8080
> <>
> Ao ativar o nat a internet simplesmente para, entao fiz o mesmo nat
> para o proxy que se encontra na mesma maquina e funcionou normalmente.
> Ainda estou com o dansguardian basicao apenas com as blacklist padrões
> dele, o que mais me intriga é que ao redirecionar o NAT acima pro
> squid a navegação ficou norma.
> Alguém ja passou por esse tipo de problemas, agradeço desde ja ajuda.
>
> PS.: 1- Não é problema de hardware, pois o servidor é um poweredge com
> placa gigabit.
> 2- Já discuti com o gerente de "projeto" pois queria fazer
> essa solução usando bridge e ele não aprovou.
>
> Att.
>
> --
> Leandro Moreira
> Linux Administrator: LPIC-1
> e-mail/msn:
leandro@leandromoreira.eti.br
> <mailto: