[MASOCH-L] Roteamento dentro do Squid

Julio Arruda jarruda-gter at jarruda.com
Fri Jan 6 14:00:26 -03 2006


Juliano Dapper wrote:
> Marlon,
> 
> Isto é a forma tradicional de Transparent Proxy, não é isto que quero.
> 
> Preciso que o endereço origem da estação não seja alterado pelo endereço 
> do proxy.
Marlon, se quiser procurar, o termo vulgarmente usado e' IP Spoofing 
(nao confundir com outros tipos de ip spoofing).

No final das contas, o Web Cache passa a enviar o request mantendo o 
endereco original do cliente.

Geralmente demanda um webswitch para mandar o trafego de volta que possa 
manter "tabelas de sessoes", e use a mesma para fazer um tipo de 
"return-to-sender", isto e', nao fazer o fwd da resposta do servidor web 
"destino", simplesmente baseado no endereco IP desta resposta.


> 
> 
> MARLON BORBA wrote:
> 
>>http://www.tldp.org/HOWTO/TransparentProxy-2.html 
>>
>>Ao que diz no HOWTO o Squid pode fazer isso. As configurações postas no documento não me parecem nada esotéricas.
>>
>>
>>
>>Abraços,
>>Marlon Borba, CISSP.
>>--
>>Se você acha que a criptografia pode resolver
>>todos os seus problemas de segurança,
>>então você não conhece os seus problemas
>>e nem a criptografia.
>>(Bruce Schneier)
>>--
>>
>>
>>
>>>>>leolistas at solutti.com.br 6/1/2006 11:37:42 >>>
>>
>>[...]
>>    Já li alguns documentos explicando como fazer isso, mas era um monte 
>>de patch, um monte de gambiarra, bridge pra cá, bridge pra lá, eu desisti.
>>
>>
> 
> 



More information about the masoch-l mailing list