On Wednesday 03 December 2008 14:01:59 Marcelo Silva wrote:
> Sim de fato estou bem no inicio do começo :)
> Bem como disse sou leigo ainda...

Percebi... rsrss por isso to pegando leve. :D

> voce citou sobre Proxy via Apache...

Sim, citei... parece mais interessante pra você do que um DNAT da internet 
direto pra sua rede interna... 

> Deixa eu só entender... nao vou tomar muito seu tempo ok

não por isso. 

> Proxy pelo apache eliminaria o iptables, ou sao coisais distintas?

são coisas distintas. MTO distintas.

> Ou seja tenh agora 3 coisas...
> Squid
> iptables
> e apache
>
> O basico pelo que entendi
>
> Squid -> Compartilha internet (servidor proxy)

em linhas BEMMMM GERAIIISSS, isso tá quase certo (a parte do "compartilha 
internet" precisa ser + trabalhada. )

> iptables -> aplica as regras de quem pode sair e entrar na maquina em >
> questao  

Sim. Inclusive. Também.

> Apache -> servidor web 

Sim, inclusive, também

> Posso fazer proxy pelo apache e eliminar o squid, ou é um trabalho em
> conjunto?

1 coisa de cada vez: 

Você pode fazer proxy das SUAS páginas usando apache, a partir de um modulo, 
mod_proxy, se a sua aplicação web assim o permitir. O apache ficaria na linha 
de frente, no roteador, com ip válido. E o mod_proxy do apache faria o 
mapeamento de um diretorio do servidor apache-roteador para o seu servidor de 
páginas (que pode ser outro apache ou um IIS ou... ) dentro da rede interna, 
por ex. A vantagem é que você tem mto mais flexibilidade, segurança e 
escalabilidade nas transações.  Equivaleria a grosso modo ao DNAT do 
iptables, com a diferença que usando o DNAT você não poderia estar rodando 
nada na porta 80 do seu firewall (me corrijam se eu falei besteira!!! ) 

o squid faz proxy/cache de páginas alheias, fora da sua rede . E você com isso 
pode fazer controles de acesso, cache, etc,etc,etc do que os seus usuários 
acessam ... 

***
mod_proxy do apache -> serve como proxy de páginas internas, por ex. 
squid -> serve como proxy e cache e controle de acesso dos seus usuários para 
a internet. 
***

> Bem, vou seguir sua sugestão e ver uma lista de iptables

como sugestão, dá sempre uma olhada no histórico de qualquer lista na qual 
você se inscrever...  você descobre bastante coisa interessante, a maioria 
vai ser útil no futuro. 

> Fiz as perguntas aqui achando que Squid e iptables funcionavam juntos
> necessáriamente

Bem, geralmente o administrador de squid tende a usar mto iptables. Até demais 
e algumas vezes, mais do que  deveria... por isso passa essa impressão. 
Mas para o  que você precisa, até agora, é apenas conhecer mais o iptables e o 
apache, que são seus principais interesses neste momento. 

Quando chegar a hora de implementar acls no squid, bloquear conteúdo nocivo, 
bloquear usuarios, máquinas e estabelecer horários de conexão,  estaremos 
aqui. :D


> Marcelo Silva
> ------------------------------------------

[ ]s, e divirta-se.
Henry

Responder a