[MASOCH-L] Roteamento dentro do Squid
Julio Arruda
jarruda-gter at jarruda.com
Fri Jan 6 14:00:26 -03 2006
Juliano Dapper wrote:
> Marlon,
>
> Isto é a forma tradicional de Transparent Proxy, não é isto que quero.
>
> Preciso que o endereço origem da estação não seja alterado pelo endereço
> do proxy.
Marlon, se quiser procurar, o termo vulgarmente usado e' IP Spoofing
(nao confundir com outros tipos de ip spoofing).
No final das contas, o Web Cache passa a enviar o request mantendo o
endereco original do cliente.
Geralmente demanda um webswitch para mandar o trafego de volta que possa
manter "tabelas de sessoes", e use a mesma para fazer um tipo de
"return-to-sender", isto e', nao fazer o fwd da resposta do servidor web
"destino", simplesmente baseado no endereco IP desta resposta.
>
>
> MARLON BORBA wrote:
>
>>http://www.tldp.org/HOWTO/TransparentProxy-2.html
>>
>>Ao que diz no HOWTO o Squid pode fazer isso. As configurações postas no documento não me parecem nada esotéricas.
>>
>>
>>
>>Abraços,
>>Marlon Borba, CISSP.
>>--
>>Se você acha que a criptografia pode resolver
>>todos os seus problemas de segurança,
>>então você não conhece os seus problemas
>>e nem a criptografia.
>>(Bruce Schneier)
>>--
>>
>>
>>
>>>>>leolistas at solutti.com.br 6/1/2006 11:37:42 >>>
>>
>>[...]
>> Já li alguns documentos explicando como fazer isso, mas era um monte
>>de patch, um monte de gambiarra, bridge pra cá, bridge pra lá, eu desisti.
>>
>>
>
>
More information about the masoch-l
mailing list