Firewall/Squid Transparente [RESOLVIDO]

1. Firewall/Squid Transparente [RESOLVIDO]

Lauan Roberto Coelho
Lauan

(usa CentOS)

Enviado em 01/02/2010 - 09:51h

Bom dia.

Estou configurando a rede de um escritório e estou com algumas dúvidas quanto ao servidor firewall/proxy. Conversando pessoalmente com algumas pessoas, fui indicado a usar o CentOS para este fim, mas andei pesquisando sobre isso e encontrei boas referências do openBSD pra isso. Outra possibilidade que eu encontrei foi de usar distros específicas, como Endian. Será que esse último tipo de distro funciona legal com proxy transparente ou é feita pra rodar firewall exclusivamente? Estou fazendo testes de proxy transparente com o CentOS (tá difícil de funcionar, rsrs)

Abraços!


  


2. MELHOR RESPOSTA

Elgio Schlemer
elgio

(usa OpenSuSE)

Enviado em 01/02/2010 - 12:17h

"Sobre o proxy transparente, desisti pq li que ele só faz a filtragem de acessos http, deixando o resto liberado, nesse caso não posso usar. É isso mesmo ou tem alguma configuração mais flexível?"

Sim e não! ;-)

Com proxy HTTP tu consegue filtrar conteúdos HTTP e HTTPS. HTTPS usar criptografia então não tem como filtrar HTTPS por conteúdo, mas é possível filtrar por URL (exemplo: https://blabla pode cair um um filtro que proíbe bla na URL, mas nada se pode fazer quanto a página de retorno e quanto a dados enviados por POST)

Contudo isto apenas no modo NÃO TRANSPARENTE!!

No modo proxy transparente não é possível trabalhar com HTTPS de forma alguma! Só HTTP. Se usar proxy transparente terás que usar nat para protocolo HTTPS.

Eu já escrevi muito sobre estes problemas, mas segue um resumo:

a) Proxy NÃO TRANSPARENTE:
- os clientes não precisam ter DNS
- os clientes precisam configurar seus navegadores para usarem o IP e porta do proxy
- funciona filtro URL para HTTPS e também funciona o mecanismo de autenticação do proxy

b) Proxy transparente:
- os clientes PRECISAM ter DNS
- não requer configuração alguma no navegador
- não funciona NADA para HTTPS, devendo este acesso ser provido por nat
- não funciona autenticação via proxy

Em http://www.vivaolinux.com.br/topico/Iniciantes-no-Linux/PROXY-TRANSPARENTE eu coloquei uma resposta mais técnica sobre como funciona o proxy e porque estas limitações. Mais em http://www.vivaolinux.com.br/topico/Squid-Iptables/Porta-443-1 e em http://www.vivaolinux.com.br/topico/Servidores-Linux-para-iniciantes/Squid-Proxy-Transparente?num_po... (resposta 24)

3. Re: Firewall/Squid Transparente [RESOLVIDO]

Daniel Fernandes
volcom

(usa Debian)

Enviado em 01/02/2010 - 10:31h

Quais são as suas dúvidas, quais são os erros, até onde dá ou não dá certo...

Nos dê mais detalhes.

Qualquer distribuição, desde que seja bem configurada deve funcionar, o problema é a configuração do ambiente...


4. Re: Firewall/Squid Transparente [RESOLVIDO]

Silvio Soares da Silva Junior
silviojunior

(usa Slackware)

Enviado em 01/02/2010 - 10:34h

Caro amigo, vc tem inúmeras opções de distros que podem ser utilizadas, porém para o que vc quer fazer, vale a pena usar a que tem mais "intimidade". Existem vários tutoriais na internet ensinando a montar o proxy/firewall.
Se o proxy está instalado corretamente, independe a distro, estude, pesquise os varios tutos na internet. abs


5. Não importa

Elgio Schlemer
elgio

(usa OpenSuSE)

Enviado em 01/02/2010 - 10:57h

Qualquer distribuição Linux funcionará corretamente com proxy transparente. Isto porque o proxy transparente nada mais é do que iptables + squid configurado para atuar em conjunto e isto tem em qualquer distribuição.

Tua decisão por esta ou aquela distro deve ser tomada com base em outros critérios, como facilidade de instalação/uso, manutenção.

Quanto ao BSD ai é diferente. Não é LINUX, não tem iptables mas sim ipfilter. Evidente que também funciona, mas ai teria que ver como configurar isto no BSD e não LINUX. Aqui mesmo no VOL temos comunidades de BSD que poderão te ajudar caso decidas por esta família de SO.


6. Re: Firewall/Squid Transparente [RESOLVIDO]

Lauan Roberto Coelho
Lauan

(usa CentOS)

Enviado em 01/02/2010 - 11:44h

Valeu pelas dicas galera.

Vou ficar com o CentOS, acabei me acostumando nesses dias que fiquei testanto aqui. Sobre o BSD, nunca tinha pesquisado sobre ele, mas lendo o que o elgio falou, vejo que vai ser mais complicado do que com o CentOS, pois vou ter que aprender muita coisa nova (seria uma boa idéia conhecer mais um ambiente, mas estou com urgência nesse trabalho).

Sobre o proxy transparente, desisti pq li que ele só faz a filtragem de acessos http, deixando o resto liberado, nesse caso não posso usar. É isso mesmo ou tem alguma configuração mais flexível?


7. Muito bom!

Lauan Roberto Coelho
Lauan

(usa CentOS)

Enviado em 01/02/2010 - 13:22h

Muito obrigado Elgio.

Me tirou várias dúvidas! Vou continuar de onde estava mesmo! Sobre a escolha do transparente ou não transparente, vou ver a criticidade do servidor proxy pra resolver isso.

Valeu mesmo. Resolvido!






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts