[FUG-BR] TPROXY rodando em outro servidor
Luiz Otavio O Souza
lists.br em gmail.com
Domingo Junho 27 08:02:34 BRT 2010
On Jun 26, 2010, at 12:14 PM, João Paulo Just wrote:
> Olá, lista.
>
> Já li todos os e-mails dessa lista sobre TPROXY e não consegui resolver
> esse problema. O que acontece é que meu cenário é diferente:
>
> Servidor principal com duas interfaces: dc0 (externa) e em0 (interna
> para os clientes). Os clientes conectam no servidor via PPPoE na
> interface em0 e recebem IPs válidos.
>
> Servidor proxy, com uma interface, na mesma rede externa que a interface
> dc0 do servidor principal.
(...)
Joao Paulo,
Veja, o tproxy utiliza os IPs dos clientes para buscar as páginas na web.
Para isso você tem que interceptar o trafego dos clientes (como router ou bridge) você não pode ter duas maquinas na mesma rede com o mesmo IP (a maquina do cliente e o tproxy - dois mac address diferentes concorrendo pelo mesmo IP).
A saída dos pacotes a partir do servidor não será problema pois seguirá do seu default router, assim você só precisa se preocupar com a volta.
Pode ser que funcione se você forçar a volta dos pacotes (pacotes com origem da porta 80 e destino para a rede/IP de clientes) diretamente para o tproxy a partir do seu roteador/gateway/firewall.
Deixe o resto dos pacotes seguindo o caminho default (rota) para os clientes.
Boa sorte :)
Luiz
Mais detalhes sobre a lista de discussão freebsd