[FUG-BR] TPROXY rodando em outro servidor

Patrick Tracanelli eksffa em freebsdbrasil.com.br
Segunda Junho 28 11:23:42 BRT 2010


O retorno passa pelo servidor com Cache?

Porque a volta da requisição tem que ir pro Cache, não só a saída. 

Em 26/06/2010, às 12:14, João Paulo Just escreveu:

> Olá, lista.
> 
> Já li todos os e-mails dessa lista sobre TPROXY e não consegui resolver 
> esse problema. O que acontece é que meu cenário é diferente:
> 
> Servidor principal com duas interfaces: dc0 (externa) e em0 (interna 
> para os clientes). Os clientes conectam no servidor via PPPoE na 
> interface em0 e recebem IPs válidos.
> 
> Servidor proxy, com uma interface, na mesma rede externa que a interface 
> dc0 do servidor principal.
> 
> Um roteador que liga minha rede externa (dc0 do servidor principal e 
> interface do servidor proxy) com a Internet.
> 
> Esse servidor proxy já roda o Lusca sem TPROXY. Estou tentando fazer o 
> TPROXY funcionar nele, mas estou confuso quanto as regras do IPFW. No 
> servidor principal fiz o seguinte:
> 
> $cmd add fwd $ip_do_proxy tcp from $rede_interna to any 80 out via dc0
> $cmd add fwd $ip_do_proxy tcp from not $ip_do_proxy 80 to $rede_interna 
> in via dc0
> 
> E no servidor proxy:
> 
> $cmd add fwd 127.0.0.1,3128 tcp from not me to not me 80
> 
> E não funciona. Acho que o pacote está entrando em loop. Alguém tem uma 
> luz aí?
> 
> -- 
> João Paulo Just
> Diretor Técnico RG3.Net - http://www.rg3.net/
> FCP - Furukawa Certified Professional
> --
> Feira de Santana, BA, Brasil.
> +55 75 8104 8473
> Blog: http://just.rg3.net/
> 
> -------------------------
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

--
Patrick Tracanelli

FreeBSD Brasil LTDA.
Tel.: (31) 3516-0800
316601 em sip.freebsdbrasil.com.br
http://www.freebsdbrasil.com.br
"Long live Hanin Elias, Kim Deal!"



Mais detalhes sobre a lista de discussão freebsd