On Wednesday 03 December 2008 14:01:59 Marcelo Silva wrote: > Sim de fato estou bem no inicio do começo :) > Bem como disse sou leigo ainda...
Percebi... rsrss por isso to pegando leve. :D > voce citou sobre Proxy via Apache... Sim, citei... parece mais interessante pra você do que um DNAT da internet direto pra sua rede interna... > Deixa eu só entender... nao vou tomar muito seu tempo ok não por isso. > Proxy pelo apache eliminaria o iptables, ou sao coisais distintas? são coisas distintas. MTO distintas. > Ou seja tenh agora 3 coisas... > Squid > iptables > e apache > > O basico pelo que entendi > > Squid -> Compartilha internet (servidor proxy) em linhas BEMMMM GERAIIISSS, isso tá quase certo (a parte do "compartilha internet" precisa ser + trabalhada. ) > iptables -> aplica as regras de quem pode sair e entrar na maquina em > > questao Sim. Inclusive. Também. > Apache -> servidor web Sim, inclusive, também > Posso fazer proxy pelo apache e eliminar o squid, ou é um trabalho em > conjunto? 1 coisa de cada vez: Você pode fazer proxy das SUAS páginas usando apache, a partir de um modulo, mod_proxy, se a sua aplicação web assim o permitir. O apache ficaria na linha de frente, no roteador, com ip válido. E o mod_proxy do apache faria o mapeamento de um diretorio do servidor apache-roteador para o seu servidor de páginas (que pode ser outro apache ou um IIS ou... ) dentro da rede interna, por ex. A vantagem é que você tem mto mais flexibilidade, segurança e escalabilidade nas transações. Equivaleria a grosso modo ao DNAT do iptables, com a diferença que usando o DNAT você não poderia estar rodando nada na porta 80 do seu firewall (me corrijam se eu falei besteira!!! ) o squid faz proxy/cache de páginas alheias, fora da sua rede . E você com isso pode fazer controles de acesso, cache, etc,etc,etc do que os seus usuários acessam ... *** mod_proxy do apache -> serve como proxy de páginas internas, por ex. squid -> serve como proxy e cache e controle de acesso dos seus usuários para a internet. *** > Bem, vou seguir sua sugestão e ver uma lista de iptables como sugestão, dá sempre uma olhada no histórico de qualquer lista na qual você se inscrever... você descobre bastante coisa interessante, a maioria vai ser útil no futuro. > Fiz as perguntas aqui achando que Squid e iptables funcionavam juntos > necessáriamente Bem, geralmente o administrador de squid tende a usar mto iptables. Até demais e algumas vezes, mais do que deveria... por isso passa essa impressão. Mas para o que você precisa, até agora, é apenas conhecer mais o iptables e o apache, que são seus principais interesses neste momento. Quando chegar a hora de implementar acls no squid, bloquear conteúdo nocivo, bloquear usuarios, máquinas e estabelecer horários de conexão, estaremos aqui. :D > Marcelo Silva > ------------------------------------------ [ ]s, e divirta-se. Henry
