Esse é o problema, temos um router da <span class="Apple-style-span" style="font-family: Arial; font-size: 13px; border-collapse: collapse; white-space: pre; -webkit-border-horizontal-spacing: 2px; -webkit-border-vertical-spacing: 2px; ">mikrotik</span> que realiza a VPN, saindo 1 cabo de rede para a Switch local e queria dai gerencia e gera relatórios, mas se for por outra VPN dentro da outra VPN ira da problemas em nossos sistemas.<br>
<br><div class="gmail_quote">2009/10/23 Alexandre J. Correa - Onda Internet <span dir="ltr"><<a href="mailto:alexandre@ondainternet.com.br">alexandre@ondainternet.com.br</a>></span><br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">
Meus conceitos de proxy e vpn são diferentes<br>
<br>
antigamente em uma rede interna onde somente seria liberado trafego<br>
http, as maquinas utilizavam o proxy para sairem http.. o resto nao se<br>
fazia comunicação.. atualmente agregaram proxy com cache além de 2 modos<br>
de transparencia (captura de pacotes e o tproxy)<br>
<br>
a vpn, por sua vez, é utilizada para extender a rede local para locais<br>
remotos que integram serviços internos com a necessidade de uma<br>
segurança maior, bem como interligação de filiais remotas por exemplo...<br>
<br>
pelo que entendi, a topologia do Ciro é:<br>
<br>
ele tem a central e uma outra parte remota eh conectava via VPN ... o<br>
proxy para filtragem de acesso teria que ser na central, no gateway das<br>
maquinas.. OU antes do router que cria a vpn<br>
no caso, precisa ver se o router vpn eh transparente ou nao..<br>
<br>
depende da topologia para saber onde aplicar o servidor proxy..<br>
<div class="im"><br>
<br>
<br>
Ciro Brandão wrote:<br>
> Sr. Furioso.<br>
><br>
> Ao se conectar em uma VPN você recebe um IP interno nessa VPN pelo<br>
> servidor DHCP e suas saídas são de um unico lugar.<br>
><br>
> Um Proxy você se conecta e fica com um IP externo, não deixando de ser<br>
> quase uma VPN, só que é pro acesso e não para o ambiente de uma rede.<br>
><br>
> Att.<br>
><br>
> 2009/10/23 irado furioso com tudo <<a href="mailto:irado@bsd.com.br">irado@bsd.com.br</a><br>
</div>> <mailto:<a href="mailto:irado@bsd.com.br">irado@bsd.com.br</a>>><br>
<div class="im">><br>
> Em Fri, 23 Oct 2009 08:14:31 -0300<br>
> Ciro Brandão <<a href="mailto:cirobrandao@gmail.com">cirobrandao@gmail.com</a><br>
</div>> <mailto:<a href="mailto:cirobrandao@gmail.com">cirobrandao@gmail.com</a>>>, conhecido consumidor de drogas<br>
<div class="im">> (BigMac's com Coke) escreveu:<br>
><br>
> > Ummm, já ouvir falar do Squid Trans parente mais nunca cheguei a ler<br>
> > sobre o assunto,<br>
><br>
> alguma coisa está ficando confusa pra mim:<br>
><br>
> a) uma VPN NÃO É um proxy ou assemelhado<br>
><br>
> b) a "transparência" que vc está pensando NÃO É aquela que o alexandre<br>
> está referenciando.<br>
><br>
><br>
><br>
> --<br>
> saudações,<br>
> irado furioso com tudo<br>
> Linux User 179402/FreeBSD BSD50853/FUG-BR 154<br>
> Não uso drogas - 100% Miko$hit-free<br>
> mesmo a melhor das cobras, é cobra - provérbio árabe<br>
> _______________________________________________<br>
> CentOS-pt-br mailing list<br>
</div>> <a href="mailto:CentOS-pt-br@centos.org">CentOS-pt-br@centos.org</a> <mailto:<a href="mailto:CentOS-pt-br@centos.org">CentOS-pt-br@centos.org</a>><br>
<div class="im">> <a href="http://lists.centos.org/mailman/listinfo/centos-pt-br" target="_blank">http://lists.centos.org/mailman/listinfo/centos-pt-br</a><br>
><br>
><br>
><br>
><br>
> --<br>
> Att.,<br>
><br>
> Ciro M. Brandão<br>
><br>
> CONTATO<br>
> Cel.: +55 (75) 8835-1778<br>
</div>> MSN: <a href="mailto:cirobrandao@gmail.com">cirobrandao@gmail.com</a> <mailto:<a href="mailto:cirobrandao@gmail.com">cirobrandao@gmail.com</a>><br>
<div class="im">> Skype: ciro.uwc32<br>
><br>
</div>> ------------------------------------------------------------------------<br>
<div class="im">><br>
> _______________________________________________<br>
> CentOS-pt-br mailing list<br>
> <a href="mailto:CentOS-pt-br@centos.org">CentOS-pt-br@centos.org</a><br>
> <a href="http://lists.centos.org/mailman/listinfo/centos-pt-br" target="_blank">http://lists.centos.org/mailman/listinfo/centos-pt-br</a><br>
><br>
<br>
<br>
--<br>
</div><div class="im">Sds.<br>
<br>
Alexandre Jeronimo Correa<br>
<br>
Onda Internet<br>
<a href="http://www.onda.net.br" target="_blank">www.onda.net.br</a><br>
<br>
IPV6 Ready !<br>
<a href="http://www.ipv6.onda.net.br" target="_blank">www.ipv6.onda.net.br</a><br>
<br>
_______________________________________________<br>
</div><div><div></div><div class="h5">CentOS-pt-br mailing list<br>
<a href="mailto:CentOS-pt-br@centos.org">CentOS-pt-br@centos.org</a><br>
<a href="http://lists.centos.org/mailman/listinfo/centos-pt-br" target="_blank">http://lists.centos.org/mailman/listinfo/centos-pt-br</a><br>
</div></div></blockquote></div><br>