SquidGuard + NAT
-
Tenho um sistema interno no IP 10.1.0.142:8080 que roda um sistema web, tenho um ip fixo externo digamos 111.111.111.111:7979 que tem uma nat redirecionando para meu ip externo, funciona que é uma beleza, porem… quando um usuario interno tenta acessar esse ip externo e esse usuario nao passa pelo squid. Ele acessa normal. Quando ele passa pelo squid, o danado bloqueia. ja coloquei na whitelist de tudo que é jeito e posição...
Alguem teria uma sugestao?
-
Alguem teria uma sugestao?
Sugestões:
-
Não passar pelo squid
-
Acessar via dns e não via ip
-
Publicar o ip interno da aplicação para as estações da rede
-
-
Alguem teria uma sugestao?
Sugestões:
-
Não passar pelo squid
-
Acessar via dns e não via ip
-
Publicar o ip interno da aplicação para as estações da rede
As 2 ultimas sugestões creio que não serão possíveis, como posso não passar um único caminho pelo squid? sendo que meu squid é não transparente usando wpad?
-
-
Coloca uma exceção:
if (shExpMatch(host, "abc.exemplo.com")) return "DIRECT";
-
Coloca uma exceção:
if (shExpMatch(host, "abc.exemplo.com")) return "DIRECT";
Onde coloco essa exceção?
-
-
A sim, fiz uma excessao lá, ai resolveu. Mas se algum usuario tiver Ip fixo… o wpad nao entra.
-
Precisa colocar o sufixo de DNS manualmente para o WPAD funcionar neste caso.