[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: firewall - proxy - cache



* Federico Edelman Anaya (fedelman@elsitio.com.ar) wrote:
> Es posible poner una máquina como FIREWALL, que sea gateway de una red y
> que tenga corriendo un Squid. Éste último cachee todos los request
> hechos por los usuarios de la red de manera transparente ... es decir,
> sin que tengan que configurar sus "exploradores"? ... digamos, que
> debería cachear por ejemplo, todo lo que sea HTTP...
> 
> Dónde puedo obtenter información acerca de ésto? algún documento que
> exlique como hacerlo?
> 
Si es posible Federico, y no es muy difícil hacerlo. Para ello instala en el
gateway el squid y por ejemplo compila el kernel para soporte de netfilter
(iptables). En el squid tienes que configurar unos parámetros para que haga
transparent proxy (httpd_accel) y en las iptables tienes que crear una regla que
redirija todas las peticiones al puerto 80 a tu squid (por ejemplo al 8080):

$IPTABLES -t nat -A PREROUTING -s 192.168.1.0/24 -p tcp --dport 80 -j REDIRECT
--to-port 8080

--
http://www.somoslopeor.com



Reply to: