Trocando de iptables p/ squid [Tutorias]

Iniciado por RenatoX, 31 de Maio de 2006, 00:07

tópico anterior - próximo tópico

RenatoX

Intão tipo , agora na minha casa veio morar uma amiga da minha irmã , e ela vai trazer um pc , dai como ela/minha irmã vai kere ficar mexendo no outro pc e eu vo kerer fica jogando no meu , se eu manter o sistema atual de iptables ke eu tenho elas vão ficar me atrapalhando(lags) , e li que o iptables não eh um sistema de controle de banda jah o squid como proxy , possui tal função, porém tenhos minhas duvidas:

-terei que configurar tudo pra usar proxy?

-terei que ficar fazendo login e talz ?

-programas/jogos sem suporte a proxy , não poderei jogar/utilizar?

essas são minhas duvidas básicas.

Resumindo: quero que fica como está agora mas com o squid para ter controle da banda , meu medo eh ter que configurar tudo pra usar o proxy ,e não simplesmente ficar como está , abrir o firefox e jah estar na net!

só pra completar , eu keria saber se no debian jah vem compilado com suporte a controle de banda ou terei ke fazer manualmente

tutorias e ajduas são bem vindos!

vlws!  :D

warlinux

1 - Então cara o esquema é o seguinte o Squid é um proxy/cache que toda vez que alguma máquina da sua rede necessita acessar a internet ele faz isso pra você e depois envia os dados para a máquina que solicitou, agora para controlar a banda é o seguinte até da para fazer pelo squid, mais existe outras ferramentas que possibilitam o controle melhor e de forma mais fácil de administrar.

2 - Não precisa configurar tudo para usar proxy, basta vc configurar seu proxy para funcionar de modo transparente.

3 - O Login vc pode habilitar ou não, se usar o proxy transparente não é possivel usar autenticação.

4 - Poderá usar sem problemas, talvez dependo da aplicação será necessário somente algumas alterações na conf do squid.

5 - Se deixar no modo transparente, é só abrir o firefox e já era navegar.

Segue um ótimo material de referência para config do squid
http://www.linuxman.pro.br/squid/

Pesquisa rápida no Google.

Squid Transparente
http://www.google.com.br/search?hl=pt-BR&q=%22squid%2Btransparente%22&btnG=Pesquisar&meta=lr%3Dlang_pt

Controle de banda
http://www.google.com.br/search?hl=pt-BR&q=%22controle+de+banda%22&btnG=Pesquisar&meta=lr%3Dlang_pt

Blz,

Espero que tenha ajudado !!!

E posta as dúvidas aí !!!!
"O difícil é aprender a ler, o resto está escrito"
Tutorial de instalação Debian Netinstall
http://warlinux.blogspot.com

RenatoX

jah segue uma duvida ai , eu tenho ke zerar minhas regras do iptables?

tem como eu fazer o squid e o iptables trabalharem juntos?

warlinux

Normalmente é isso que se faz, usar o iptables e o squid junto.

Principalmente se for usar proxy transparente.

Ok.
"O difícil é aprender a ler, o resto está escrito"
Tutorial de instalação Debian Netinstall
http://warlinux.blogspot.com

RenatoX

desculpa perguntar de novo mas tem que zerar mesmo as regras? eu li no primeiro tutorial que vc postou que basta eu adicionar a linha pra redirecionar a porta 80 pra 3128 lá , basta fazer mesmo isso ou terei que zerar mesmo as regras? E vai ser proxy transparente, é um proxy domiciliar pra controle de banda e pra fazer tunel de conexão pra que eu posso acessar o orkut da faculdade.

Outra pergunta é que como eu jogos mtos jogos online gostaria de saber se não vai influenciar no meu ping em nada, eu tva lendo lá que ele guarda em cache umas coisas , ai fiquie com medo de isso cabar aumentando meu ping nos jogos!

Fica ai minhas duvidas!

vlws

KurtKraut

Aloha,

Você não terá problemas de hardware para fazer a troca pelo Squid funcionar. Mas para diminuir a queda de desempenho da sua própria máquina pela presença do Squid, eu recomendo você adquirir pelo menos um pente de RAM, porque o cache do Squid é mantido na RAM.

RenatoX

#6
intão memoria ram acho ke nao vai ser mais problema pq o pc nao roda quase nada, soh gostaria de saber como juntar o squid e o iptables , eh soh instalar o squid e boa? tem que por alguma configuração extra no iptables? depois que eu quiser abrir portas pra jogo e outras coisa , terei que abrir no proxy e no iptables? gostaria de configurar pra ele armazenar endereços DNS pra aumentar a velocidade também!

Eu li um tutorial do iptables ai eu quero fazer umas configurações maça colocar prioridade nas coisas(TOS) , blokear e liberar portas , algumas redirecionando pra outro pc , essas coisas, soh to com medo de ficar meio limitado usando o squid e o iptables!

eu dei uma olhada nos tutorias ali em cima mas eh tudo sobre o squid mesmo nao fala essas duvidas que eu tenho , ou se fala eu passei despercebido , mas vo dah uma lida masi afundo assim que eu conseguir um tempo!

vlws!