Colocar Squid como poxy transparente

Iniciado por pentestbox, 04 de Maio de 2016, 11:28

tópico anterior - próximo tópico

pentestbox

Ola pessoal, eu gostaria de saber como fazer para colocar o Squid como proxy transparente, eu li em algum lugar que para fazer isso a primeira coisa é q a máquina no qual o squid esteja rodando tem que ser o gateway da rede, como que eu posso fazer para colocar a maquina máquina como gateway da rede, tendo em vista q ja existe um roteador/wifi que é o gateway da rede? no caso estou fazendo testes em minha rede de casa mesmo, gostaria de saber como colocar a minha máquina como gateway da rede e como ativar o proxy transparente.
Desde já Agradeço.

zekkerj

Pra colocar a máquina como gateway da rede, vc tem que ter duas placas de rede nela. A primeira é conectada à sua rede, a segunda é conectada ao seu serviço de internet.

Se vc tem um roteador wifi como gateway atualmente, terá que ajustá-lo, pois provavelmente vc quer que as estações wireless também passem pelo seu squid. Isso significa que vc vai ter que configurar o roteador pra trabalhar como um AP, ou seja, desativar o serviço DHCP dele, e ligando-o ao seu servidor Ubuntu por uma das portas LAN. A conexão internet que hoje chega na porta WAN do roteador deve ser passada pra segunda placa de rede do servidor Ubuntu.

Um problema potencial: se sua internet for ADSL (Velox, Speedy, GVT), e seu roteador também for modem, não há uma forma de fazer a configuração acima.
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

pentestbox

Citação de: zekkerj online 04 de Maio de 2016, 11:37
Pra colocar a máquina como gateway da rede, vc tem que ter duas placas de rede nela. A primeira é conectada à sua rede, a segunda é conectada ao seu serviço de internet.

Se vc tem um roteador wifi como gateway atualmente, terá que ajustá-lo, pois provavelmente vc quer que as estações wireless também passem pelo seu squid. Isso significa que vc vai ter que configurar o roteador pra trabalhar como um AP, ou seja, desativar o serviço DHCP dele, e ligando-o ao seu servidor Ubuntu por uma das portas LAN. A conexão internet que hoje chega na porta WAN do roteador deve ser passada pra segunda placa de rede do servidor Ubuntu.

Um problema potencial: se sua internet for ADSL (Velox, Speedy, GVT), e seu roteador também for modem, não há uma forma de fazer a configuração acima.

No caso então o meu host do Squid também se tornara um servidor DHCP na rede? eu desabilitando o DHCP do roteador então esse eu host do Squid que passará a distribuir os Ip's para os demais hosts na rede Lan? terei que providenciar uma segunda placa de rede rsrs

zekkerj

Sim, é uma das consequências. Aliás, provavelmente vai se tornar também o servidor DNS, o que até não é ruim, pois assim vc tem mais chance de usar WPAD, que é muito melhor do que proxy transparente.

EDIT: Antes que eu esqueça... proxy transparente não funciona com HTTPS. Esteja pronto pra lidar com isso...
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D