[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Ajuda com dansguardian



Caros,
A minha rede tem a seguinte topologia

# --------- #        # -------------- #          # -------------------- #
#  LAN   # ----> #  FW DMZ #  -----> #  FW BORDA  #
# --------- #        # --------------- #         # -------------------- #
                               |
                               |
             # --------------------------------------- #
             #  PROXY/DANSGUARDIAN #
             # --------------------------------------- #

Instalei e configurei o dansguardian, ao set-lo manualmente no navegador, funciona sem problemas. Entao criei um NAT no firewall de borda para enviar todas as requisições da porta 80 para o servidor com o dansguardian:

iptables -t nat -A PREROUTING -i ! eth0 -s ! 172.20.0.30 -p tcp -m multiport --dport 80 -j DNAT --to-destination 172.20.0.30:8080

Ao ativar o nat a internet simplesmente para, entao fiz o mesmo nat para o proxy que se encontra na mesma maquina e funcionou normalmente. Ainda estou com o dansguardian basicao apenas com as blacklist padrões dele, o que mais me intriga é que ao redirecionar o NAT acima pro squid a navegação ficou norma.
Alguém ja passou por esse tipo de problemas, agradeço desde ja ajuda.

PS.: 1- Não é problema de hardware, pois o servidor é um poweredge com placa gigabit.
        2- Já discuti com o gerente de "projeto" pois queria fazer essa solução usando bridge e ele não aprovou.

Att.

-- 
Leandro Moreira
Linux Administrator: LPIC-1
e-mail/msn: leandro@leandromoreira.eti.br
Tel.: + 55(32) 9906-5713

Reply to: