![Jefferson Diego Jefferson Diego](//static.vivaolinux.com.br/imagens/fotos/Unitrix_Fate.jpg)
Diede
(usa Debian)
Enviado em 24/08/2010 - 21:40h
Proxy transparente é um proxy configurado no *gateway* para interceptar as conexões do usuários sem necessidade de configuração dos clientes. As diferenças é que em vez de você ter que configurar o endereço e porta do proxy em todo e cada software do usuário, você apenas redireciona o tráfego vindo deles à determinadas portas para o proxy, de modo que o usuário não tem como "desativar" seus filtros.
A maior vantagem que vejo no proxy transparente é em casos de indisponibilidade.
Digamos que você precise parar o squid para migrar o cache para um HD maior. E sua rede tem 5000 clientes. No caso do proxy non-transparent, você precisaria remover o proxy das configurações de cada uma delas. No transparente, como a configuração nem se quer existe você só precisaria remover a regra de NAT do firewall. Uma desvantagem (em parte) é que como você define *as portas* que serão jogadas para o proxy, webservers em portas não convencionais passam fora do proxy (mas, isso é resolvido com Layer7).
Só vejo estes pontos "fortes" e "fracos" agora, mas quanto ao mais recomendado prefiro transparente, por ser mais transparente (isso foi recursivo, sei... hehehehe) aos clientes.