junior
(usa Ubuntu)
Enviado em 01/11/2011 - 08:50h
Bom dia,
Pelo o que eu entendi, você tem 2 servidores físicos certo? 1 para SQUID e outro para IPTABLES?
Sugiro assim:
MODEM ADSL IP: 10.1.1.1
SERVIDOR IPTABLES (WAN): 10.1.1.254 - CONECTADO NO MODEM
SERVIDOR IPTABLES (LAN): 192.168.0.254 - CONECTADOR NA PLACA DE REDE DO SQUID
SERVIDOR SQUID (WAN): 192.168.0.253 - CONECTADO NA PLACA DE REDE DO IPTABLES
SERVIDOR SQUID (LAN): 192.168.10.253 - LIGADO AO SWITCH
Confesso que eu não costumo utilizar o IPTABLES separado do SQUID.
Você tem que prestar a atenção nos "masquerade" que irá fazer, visto as faixas de rede diferentes.
Outra coisa: se seu SQUID for funcionar como proxy transparente, tem que colocar um redirecionamento no IPTABLES, redirecionando a porta 80 para o ip do squid (192.168.0.253:3128).
Se você tiver condição (de hardware, percebemos que já tem) utilize o IPTABELS e o SQUID na mesma máquina, que será mais simples de administrar.
Não sei porque você optou por máquinas diferentes pra cada tipo de serviço. Se a sua preocupação for disponibilidade, posso te afirmar que dificilmente uma firewall bem configurado dá problema.
Minha sugestão, se você quiser continuar com as duas máquinas, é criar um "clone" uma da outra, ficando uma firewall/proxy reserva.
Um abraço.