terça-feira, 15 de abril de 2008

Squid 2.6 - Proxy Transparente

Um dos recursos interessantes que o Squid oferece é o Proxy Transparente, onde o cliente não toma nenhum conhecimento da existência do proxy.

Instale o Squid normalmente e configure suas opções de acesso, adicione "transparent" na linha onde é informado a porta que o squid deverá escutar, salve o arquivo e reinicie o Squid.

Ex.: http_port 3128 transparent

Devemos adicionar uma regra no firewall para direcionar os pedidos Http:


iptables -t nat -A PREROUTING -p tcp -s 0/0 --dport 80 -j REDIRECT --to-port 3128


Obs.: essa é uma configuração simples apenas usando o Squid e uma regra de firewall, apenas serão respondidos acessos http.

Nenhum comentário: