Res: Re: squid transparent + autenticação !
Fiquei com duvida Quao grande o projeto ? Ja tentou implementar wpad na sua rede ?? []'s Henry Enviado pelo meu aparelho BlackBerry® -Original Message- From: Deivison Moraes deivisonmor...@mutumnet.com.br Date: Fri, 21 Oct 2011 09:14:13 To: hamackersirhamac...@gmail.com; debian-user-portuguese@lists.debian.org Subject: Re: squid transparent + autenticação ! Pode até ser, mas acho que ter que configurar as maquinas de cada usuário da rede, freia qualquer projeto grande, e o uso da autenticação é algo muito almejado. Vou continuar quebrando a cabeça e ver se consigo achar uma forma de fazer isso, mesmo que seja sem o squid, etc ... Em 21-10-2011 08:54, hamacker escreveu: Eu já quebrei a cabeça e infelizmente não dá. Não é que não dê para configura-lo desse jeito, você configura e depois obtem resultados muito ruins e inesperados. Minha sugestão é não misturar autenticacao com proxy transparente ou tproxy. Talvez você possa testar proxy autenticado normal encadeado com um proxy transparent como teste, mas não sei se vale a pena. Em 20 de outubro de 2011 11:03, Deivison Moraes deivisonmor...@mutumnet.com.br mailto:deivisonmor...@mutumnet.com.br escreveu: Bom dia a todos da lista! Pessoal, eu tenho uma necessidade que talvez vocês ja tenham pensado: Uso do proxy transparente com autenticação. Procurando no nosso amigo google.com http://google.com encontrei muitas coisas, algumas dizendo que é impossível. Até que vi o tal do, NatAcl. Queria saber se alguém aqui já usou esta solução, e se tem alguma melhor. Talvez houvesse uma forma de fazer isso tipo hotspot, onde o cara seria redirecionado na hora que tentasse carregar a pagina. Bom claro que são só palpites. Mas estou aberto há idéias ! []'s -- --
Re: Res: Re: squid transparent + autenticação !
Nem sabia o que era até você falar, dei uma pesquisada rápida e já não gostei. http://www.vivaolinux.com.br/artigo/Configuracao-automatica-(mesmo)-de-proxy-com-WPAD/ é isso mesmo ? Grato pelas respostas []'s Em 21-10-2011 09:23, jmhenri...@yahoo.com.br escreveu: Fiquei com duvida Quao grande o projeto ? Ja tentou implementar wpad na sua rede ?? []'s Henry Enviado pelo meu aparelho BlackBerry® -Original Message- From: Deivison Moraes deivisonmor...@mutumnet.com.br Date: Fri, 21 Oct 2011 09:14:13 To: hamackersirhamac...@gmail.com; debian-user-portuguese@lists.debian.org Subject: Re: squid transparent + autenticação ! Pode até ser, mas acho que ter que configurar as maquinas de cada usuário da rede, freia qualquer projeto grande, e o uso da autenticação é algo muito almejado. Vou continuar quebrando a cabeça e ver se consigo achar uma forma de fazer isso, mesmo que seja sem o squid, etc ... Em 21-10-2011 08:54, hamacker escreveu: Eu já quebrei a cabeça e infelizmente não dá. Não é que não dê para configura-lo desse jeito, você configura e depois obtem resultados muito ruins e inesperados. Minha sugestão é não misturar autenticacao com proxy transparente ou tproxy. Talvez você possa testar proxy autenticado normal encadeado com um proxy transparent como teste, mas não sei se vale a pena. Em 20 de outubro de 2011 11:03, Deivison Moraes deivisonmor...@mutumnet.com.br mailto:deivisonmor...@mutumnet.com.br escreveu: Bom dia a todos da lista! Pessoal, eu tenho uma necessidade que talvez vocês ja tenham pensado: Uso do proxy transparente com autenticação. Procurando no nosso amigo google.com http://google.com encontrei muitas coisas, algumas dizendo que é impossível. Até que vi o tal do, NatAcl. Queria saber se alguém aqui já usou esta solução, e se tem alguma melhor. Talvez houvesse uma forma de fazer isso tipo hotspot, onde o cara seria redirecionado na hora que tentasse carregar a pagina. Bom claro que são só palpites. Mas estou aberto há idéias ! []'s -- --
Re: Res: Re: squid transparent + autenticação !
Bom dia Deivison. Em 21 de outubro de 2011 09:37, Deivison Moraes deivisonmor...@mutumnet.com.br escreveu: ** Nem sabia o que era até você falar, dei uma pesquisada rápida e já não gostei. http://www.vivaolinux.com.br/artigo/Configuracao-automatica-(mesmo)-de-proxy-com-WPAD/ Poderia nos dizer o que foi que não te agradou? é isso mesmo ? Bom, entre o que está escrito neste site (eu particularmente não gosto muito desse site) e o que você entendeu há um grande vão, seria mais interessante você nos dizer o que foi que entendeu e então lhe diremos se está correto. Desculpe te falar isso, mas você também tem que fazer a sua parte para podermos te ajudar. Grato pelas respostas []'s Atenciosamente André Ribas
Re: Res: Re: squid transparent + autenticação !
Claro claro, peo desculpas por minha falta de ateno. Seguinte pelo que est escrito nas preliminares, "o que peca" Em 21-10-2011 09:41, Andr Ribas escreveu: Bom dia Deivison. Em 21 de outubro de 2011 09:37, Deivison Moraes deivisonmor...@mutumnet.com.br escreveu: Nem sabia o que era at voc falar, dei uma pesquisada rpida e j no gostei. http://www.vivaolinux.com.br/artigo/Configuracao-automatica-(mesmo)-de-proxy-com-WPAD/ Poderia nos dizer o que foi que no te agradou? isso mesmo ? Bom, entre o que est escrito neste site (eu particularmente no gosto muito desse site) e o que voc entendeu h um grande vo, seria mais interessante voc nos dizer o que foi que entendeu e ento lhe diremos se est correto. Desculpe te falar isso, mas voc tambm tem que fazer a sua parte para podermos te ajudar. Grato pelas respostas []'s Atenciosamente Andr Ribas --
Re: Res: Re: squid transparent + autenticação !
Olá novamente Deivison, Em 21 de outubro de 2011 09:46, Deivison Moraes deivisonmor...@mutumnet.com.br escreveu: ** Claro claro, peço desculpas por minha falta de atenção. Seguinte pelo que está escrito é nas preliminares, o que peca Quero acreditar que você acabou enviando o e-mail antes de terminar a mensagem. Do contrário, a única possibilidade que sobra é que você viu um tutorial indiano de posições adultas. hehehe Brincadeiras a parte, preliminares não é um termo muito... técnico. Bom, eu realmente acredito que o WPAD resolve quase todas as tuas necessidades. Ao menos as iniciais. De forma bem simples, você configura o seu servidor DHCP para prover este arquivo na rede. Os browsers se encarregarão de ler este arquivo quando eles tentarem navegar e falharem. O conteúdo do arquivo é extremamente simples e possui apenas instruções de configuração do proxy. Não sou um especialista neste assunto, mas acredito que em um cenário onde o proxy autenticado é necessário e existe uma grande quantidade de máquinas, esta é a solução. Outro colega comentou do NTLM, outra grande idéia. Se a sua rede for windows, o proxy pode pegar as informações de autenticação da máquina ao invés do usuário (já que o usuário teve que se logar na máquina). Assim você tem a praticidade do proxy transparente para o usuário com o controle do proxy autenticado e pouco trabalho (comparado com configurar máquina a máquina, claro) Espero ter ajudado. Atenciosamente André Ribas
Re: Res: Re: squid transparent + autenticação !
Olá novamente Deivison. Em 21 de outubro de 2011 09:55, André Ribas andreri...@gmail.com escreveu: Olá novamente Deivison, Em 21 de outubro de 2011 09:46, Deivison Moraes deivisonmor...@mutumnet.com.br escreveu: Claro claro, peço desculpas por minha falta de atenção. Seguinte pelo que está escrito é nas preliminares, o que peca Quero acreditar que você acabou enviando o e-mail antes de terminar a mensagem. Do contrário, a única possibilidade que sobra é que você viu um tutorial indiano de posições adultas. hehehe Brincadeiras a parte, preliminares não é um termo muito... técnico. Somente agora percebi que preliminares é o nome de um dos tópicos do artigo que você mandou, portanto gostaria de me desculpar pela brincadeira que fiz anteriormente. Atenciosamente André Ribas -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/ca+quj9p_0nfzpfrpueirs60l35wjeu9vn84ee1nhrmuutkt...@mail.gmail.com
Re: Res: Re: squid transparent + autenticação !
Davison.Eu estou com um problema parecido com o seu em uma rede com aproximadamente 50 usuários e optei por colocar um mikrotik que fará, dentre outras coisas, a autenticação de usuários por hotspot e o squid ficará fazendo só cache e talves controle de conteúdo.Ainda estou aguardando a gerência adquirir um routerboard mikrotik, pois as "outras coisas" exigem um trabalho mais robusto, mas você pode usar um pc pra rodar o mikrotik também.Pesquise a respeito, talves seja interessante.De: Deivison Moraes deivisonmor...@mutumnet.com.brPara: André Ribas andreri...@gmail.com; debian-user-portuguese@lists.debian.orgEnviadas: Sexta-feira, 21 de Outubro de 2011 9:46Assunto: Re: Res: Re: squid transparent + autenticação ! Claro claro, peço desculpas por minha falta de atenção. Seguinte pelo que está escrito é nas preliminares, "o que peca" Em 21-10-2011 09:41, André Ribas escreveu: Bom dia Deivison. Em 21 de outubro de 2011 09:37, Deivison Moraes deivisonmor...@mutumnet.com.br escreveu: Nem sabia o que era até você falar, dei uma pesquisada rápida e já não gostei. http://www.vivaolinux.com.br/artigo/Configuracao-automatica-(mesmo)-de-proxy-com-WPAD/ Poderia nos dizer o que foi que não te agradou? é isso mesmo ? Bom, entre o que está escrito neste site (eu particularmente não gosto muito desse site) e o que você entendeu há um grande vão, seria mais interessante você nos dizer o que foi que entendeu e então lhe diremos se está correto. Desculpe te falar isso, mas você também tem que fazer a sua parte para podermos te ajudar. Grato pelas respostas []'s Atenciosamente André Ribas --
Re: Res: Re: squid transparent + autenticação !
Ola, Não se recomenda mais usar o DHCP para divulgar o wpad. O wpad necessita de um servidor dns que responda por uma zona padrão e um servidor http. Resumidamente funciona assim. O navegador, tenta acessar o endereço http://wpad/wpad.dat, e caso consiga uma resposta positiva, usa o javascript contido no wpad.dat para se configurar. Caso falhe, ainda faz algumas tentativas, completando o tld do endereço com informações disponíveis, como o nome do domínio NT, sufixo fornecido pelo DNS, etc. E isso e feito poucas vezes ao dia. Na prática, ainda se implementa também, via DHCP, só por compatibilidade retrograda. Não espere que funcione de imediato, leva um tempo para refinar a configuração do wpad.dat, e consulte a doc oficial, http://www.wrec.org/Drafts/draft-cooper-webi-wpad-00.txt -- Paulino -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CAMM-fMhDpM2aw5hvQvD9gJpeZBTE-ZwD9_yG_nObaAK=yod...@mail.gmail.com