Srs. Boa noite.

 

Estou com a seguinte ‘bucha’ nas mãos:

 

Me comprometi com um cliente de pequeno porte em instalar uma solução de
Squid para filtrar o tráfego web + skype + MSN, etc.

 

No entanto, o cliente pediu de última hora que eu faça em um primeiro
estágio, um transparente, para que ele colete o tráfego e apresente para o
chefe, justificando assim o investimento e as políticas que ele pretende
implantar.

 

No entanto, lendo o histórico da lista, descobri que com o Proxy
transparente eu não conseguirei monitorar o tráfego ssl (webmails, skype,
etc.).

 

Como sempre trabalhei com Proxy através de ip:porta, achei que não teria
problema, mas agora estou enrolado.

 

Alguém tem alguma dica pra resolver essa pendenga ?

 

Outro detalhe:  o cliente usa um dlink 604 na saída da rede. Eu devo colocar
o Proxy entre a rede e o dlink correto? Se sim, tenho que colocar duas
placas de rede, certo?

 

 

Cenário:

 

INET---------DLINK-----------SWITCH--------INTRANET

 

 

Mas aí vem a dúvida: tendo como default gateway da rede o dlink e o mesmo
estando configurado em todas as máquinas, qual seria a alternativa para
torná-lo realmente transparente?

 

Outra coisa: o Squid 3 está estável?

 

Obrigado,

 

Christian

Responder a