Ayuda con enmascaramiento
Sandino Araico Sánchez
sandino en elsitio.com.mx
Mie Feb 7 13:12:31 CST 2001
Javier Bolaños Molina(MCIC) wrote:
>
> No me gusto tu analogía pero si asi crees que funciona pues en fin.
Bueno, una analogía entre un switch y un ruteador creo que sería más propia. El
firewall y el proxy trabajan en capas diferentes, ninguno le mete ruido a la capa del
otro, pueden coexistir (y lo hacen muchas veces). Desde este punto de vista son cosas
diferentes.
>
> >
> > Concretamente hablando el Squid y el NAT funcionan de una manera completamente
> > distinta;
>
> No tanto.
>
> mientras que NAT pasa todos los paquetes del cliente al servidor tal
> > cual únicamente cambiando la dirección IP de orígen y el proceso inverso con los
> > paquetes que van del servidor al cliente, jamás es de su interés saber cuál es
> > el contenido de esos paquetes,
>
> (¿Por que crees que se dice que el proxy es mas inteligente?)
>
> su labor es únicamente de enrutamiento. El Squid
> > por el contrario conoce los protocolos HTTP y FTP,
>
> (entonces trabaja en una capa superior).
>
> sabe hacer sus propias
> > conexiones directamente con el servidor y sabe cómo interpretar los headers de
> > HTTP para decidir cuáles archivos debe guardar en su caché y cuáles no. De
> > hecho, el Squid obstruye lo que pudiera llamarse enrutamiento cuando se
> > encuentra en su caché el archivo que el cliente necesita puesto que ya no se
> > comunica con el servidor, le manda el archivo directamente de su caché al
> > cliente.
>
> Ademas de que puede usarse para bloquear paginas porno :-( (aplicacion de
> firewall) hacer
> jerarquias de caches, etc, etc.
> >
> Saludos!
>
--
Sandino Araico Sánchez
And beer results in ideas, which results in new code.
-- Theo de Raadt
---------------------------------------------------------
para salir de la lista, enviar un mensaje con las palabras
"unsubscribe ayuda" en el cuerpo a majordomo en linux.org.mx
Más información sobre la lista de distribución Ayuda