Prezado Elmar Uliano
Correto, depois de desabilitar o proxy transparente, o processo de
autenticacao funcionou corretamente.
Obrigado pela ajuda.
.''`. Caio Abreu Ferreira
: :' : abreuf...@gmail.com
`. `'` Debian User
`-
On Mon, Jun 24, 2019 at 11:26 AM Elmar Uliano
wrote:
>
Lista
Eu estou tentando configurar o squid para trabalhar em modo transparente e
com autenticação. Para isso eu fiz o seguinte até agora.
# criacao do arquivo de senha e cadastrando usuario
$ sudo htpasswd -c /etc/squid/passwd caio
# configuracao do squid.
$ sudo vi /etc/squid/squid.conf
#
>>
>> Em 16 de jul de 2016 5:09 PM, "Rodrigo Cunha" <rodrigo.root...@gmail.com>
>> escreveu:
>>
>>>
>>> -- Mensagem encaminhada --
>>> De: Rodrigo Cunha <rodrigo.root...@gmail.com>
>>> Data: 16 de jul
conexões que
> o recomendo para sites como os de bancos.
>
> Em 16 de jul de 2016 5:09 PM, "Rodrigo Cunha" <rodrigo.root...@gmail.com>
> escreveu:
>
>>
>> -- Mensagem encaminhada --
>> De: Rodrigo Cunha <rodrigo.root...@gmail.co
o Cunha* <rodrigo.root...@gmail.com
<mailto:rodrigo.root...@gmail.com>>
Data: 16 de julho de 2016 00:07
Assunto: Duvida -- Proxy Transparente protocolo https
Para: portal-aprendendo-li...@googlegroups.com
<mailto:portal-aprendendo-li...@googlegroups.com>
Ol
, "Rodrigo Cunha" <rodrigo.root...@gmail.com>
escreveu:
>
> -- Mensagem encaminhada --
> De: Rodrigo Cunha <rodrigo.root...@gmail.com>
> Data: 16 de julho de 2016 00:07
> Assunto: Duvida -- Proxy Transparente protocolo https
> Para: portal-aprende
-- Mensagem encaminhada --
De: Rodrigo Cunha <rodrigo.root...@gmail.com>
Data: 16 de julho de 2016 00:07
Assunto: Duvida -- Proxy Transparente protocolo https
Para: portal-aprendendo-li...@googlegroups.com
Olá srs, estou com duvidas quanto ao proxy transparente com atuação
Não é apenas performance, a performance é satisfatória, apenas não é mais
rápido do que se não houvesse proxy.
Mas é que o conjunto da obra é aborrecedor, tenho de lidar com regras de
iptables, regras do squid e além disso, lidar com regras de acesso com os
famigerados serviços do governo.
Por
Hamacker
Quase chorei com sua narrativa :-)
Como também sou um profissional de infra (desempregado no momento)
entendo muito bem sua situação.
Você falou do wingate, lembro disso, mas hoje não uso nem em casa. Os
tempos são outros. Tenho firewall (iptables) na minha rede domestica.
E pela
Pessoal, eu tô montando um novo servidor de internet e ao mostrar a
performance usando proxy squid e sem proxy squid (apenas iptables), a
diferença de performance é muito maior usando apenas iptables. O problema
com iptables é que não há autenticação e nem logs para saber como está
sendo usado
Hamacker,
a flag --log-prefix não permite trabalhar com logs? /var/log/messages?
Gustavo
Em 2013-08-15 14:06, hamacker escreveu:
Pessoal, eu tô montando um novo servidor de internet e ao mostrar a
performance usando proxy squid e sem proxy squid (apenas iptables), a
diferença de
O iptables nao trabalha na mesma camada de rede que o squid, nao vai rolar
logs de sites acessados ou autenticação
Creio que a suas melhores alternativas sejam rever as regras de firewall e
squid OU procurar um outro software para proxy, tipo o tinyproxy
Att,
Tobias
http://gnu.eti.br
Nao, porque neste caso eu não saberia quem foi a pessoa ou login que fez o
acesso.
Em 15 de agosto de 2013 15:42, Gustavo gust...@logicus.com.br escreveu:
Hamacker,
a flag --log-prefix não permite trabalhar com logs? /var/log/messages?
Gustavo
Em 2013-08-15 14:06, hamacker escreveu:
Já procurou ver alguma solução tipo CaptivePortal, tipo o NoCatAuth? Se bem
me lembro, faz autenticação via HTTP e depois libera acesso via regras de
FW. A parte de autenticação deve ter algum log.
Fabiano Pires
http://pragasdigitais.blogspot.com/
Em 15 de agosto de 2013 16:58, hamacker
Cara pra ler os logs e aplicar restrições você pode usar : o zabbix ,
tem o recurso de ler logs com gatilhos chamados triggers , ou os
monitores de segurança OSSEC ou o snortinline . o ossec você pode criar
os seus filtros de acordo com a necessidade
Em 15-08-2013 14:06, hamacker escreveu:
Hamacker boa noite.
Minha resposta pode ser considerada um tanto off topic, mas vamos lá.
Claro que cada vez que você adiciona uma camada de software existe uma
queda de performance mas pelo que sei o Squid é capaz de dar conta do
recado com centenas (ou milhares) de conexões simultâneas. Será
Ref : Alguem ai conseguiu usar squid3+proxy
transparente+squid3+autenticacao por ntlm ?
Olá pessoal,
Estou instalando um servidor, fiz um script com iptables onde alem de
algumas regras tambem redireciona a porta 80 para 3128 do squid (proxy
transparente).
Tambem configurei o squid3 de acordo com
conseguiu usar squid3+proxy
transparente+squid3+autenticacao por ntlm ?
Olá pessoal,
Estou instalando um servidor, fiz um script com iptables onde alem de
algumas regras tambem redireciona a porta 80 para 3128 do squid (proxy
transparente).
Tambem configurei o squid3 de acordo com a instrucao
Hamacker.
Não sei no Squid 3, mas o Squid 2 não aceita autenticação + proxy
transparente por razões de incompatibilidade de protocolo, no meu caso
tive que criar um wpad e setar nos browsers para auto-detectar as
configurações, tenho o mesmo servidor squid provendo o serviço pra
duas redes, uma
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
Em 13/5/2010 14:22, hamacker escreveu:
Ref : Alguem ai conseguiu usar squid3+proxy
transparente+squid3+autenticacao por ntlm ?
Olá pessoal,
Estou instalando um servidor, fiz um script com iptables onde alem de
algumas regras tambem redireciona
problema.
Assim tenho que fazer a escolha de Sofia :
- Navegagar por proxy transparente (que fizem ser mais rápido, mas nunca ví)
- Autenticacao por NTLM, onde os usuários (maioria windows) não
precisam bater senha.
Triste, não ?
[]'s
Em 13 de maio de 2010 14:45, Allison Vollmann
allisonv
de fazer isso com as conexões https(443).
Se eu apenas encaminhas conexão não estarei fazendo cache do
FTP nem das Páginas Https, apenas conexões na porta 80 Http
Desde já agradeço,
O proxy transparente é bem claro... so-e-tão-somente na porta 80, e so e
somente para metodo GET/POST/HEAD
Antonio como o Henry disse o proxy transparente não funciona com os
protocolos https ftp e ssl apenas com o http
Isso pode acontecer se seu firewall estiver bloqueando alguma porta
pois o ftp trabalha da seguinte forma ele recebe a requisição na porta
21 mas responde em uma porta aleatória ou
Bom dia Pessoal,
Não estou conseguindo acessar nenhum endereço FTP se utilizo proxy transparente.
Quando defino a porta do squid3 3128 eu consigo acessar. Presumi que
redirecionando
a porta 21 para 3128 iria funcionar porém não funcionou.
iptables -t nat -A PREROUTING -i $iflocal -p tcp --dport
utilizo proxy
transparente.
Quando defino a porta do squid3 3128 eu consigo acessar. Presumi que
redirecionando
a porta 21 para 3128 iria funcionar porém não funcionou.
iptables -t nat -A PREROUTING -i $iflocal -p tcp --dport 21 -j
REDIRECT --to-port 3128
Alguém tem alguma idéia ?
Obrigado
na porta 80 Http
Desde já agradeço,
O proxy transparente é bem claro... so-e-tão-somente na porta 80, e so e
somente para metodo GET/POST/HEAD/OPTIONS no protocolo http. Simples assim.
Nem mais, nem menos (me corrijam se estiver errado, parei de pesquisar isso a
cerca de 3 anos atras. )
O
To com um problema na rede.
É possivel colocar proxy tranparente + um proxy comum rodando no mesmo
server na mesma rede?
Ex:
Se o cara nao preencher o proxy do browser o servidor entende tranparente e
assim bloqueia todas os sites. Se ele usar proxy comum ai sim ele vai rodar.
Quero liberar os
Gustavo,
Não é bem proxy transparente que você tem que configurar.
Se eu entendi o que você quis dizer, você tem um servidor de proxy e você
quer configurar autenticação nele. Realmente no proxy transparente não
funciona a autenticação.
Para que você consiga fazer com que a Internet funcione
Caro,
Tive o mesmo problema a um tempo atraz, o que consegui descobri é que há
a possibilidade de se criar instancias do servidor proxy, fiz alguns
testes( em virtude da falta de tempo foram poucos) e na obtive sucesso, mas
há na net documnetação de como fazer inclusive no underlinux.com.br.
nosso proxy.
É possiel fazer o que estou querendo.
Se nao for informado o proxy, e firewall entende como tranparente, se
for preenchido ele pede autenticação do usuário.
Agradeço
Att
Gustavo
Esse proxy transparente está sobrando na sua infra-estrutura. Se você
quer liberar o acesso somente para
Nenhum tipo de autenticação é possível quando se usa proxy transparente,
pelo menos com o Squid.
Lendas urbanas dizem que é possível combinar as duas coisas, mas nunca vi
realmente nenhum artigo sobre (bom, nunca pesquisei, vale uma pesquisa
isso).
Em 23/11/07, gunix [EMAIL PROTECTED] escreveu
Galera,
a um tempo atraz, pesquisei no google como fazer o SQUID autenticar no LDAP,
sendo que uso proxy tranparente.
No entanto na epoca isso não era possivel. Na verdade obtive uma resposta na
lista que nenhum tipo de autenticação era possivel quando se usava proxy
tranparente.
Alguem tem
-portuguese@lists.debian.org
Enviadas: Sexta-feira, 23 de Novembro de 2007 16:26:10
Assunto: SQUID x LDAP - Proxy TRansparente
Galera,
a um tempo atraz, pesquisei no google como fazer o SQUID autenticar no LDAP,
sendo que uso proxy tranparente.
No entanto na epoca isso não era possivel. Na verdade
jefferson alexandre escreveu:
E só para constar aqui, a solução do problema foi apenas adicionar a regra
de redirecionamento antes da regra de mascaramento da conexão. Ficando
assim:
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT
--to-port 3128
iptables -t nat -A
Pessoal.. Obrigado pela ajuda..
Já consegui resolver o problema aqui.
Fábio Rabelo,
Acho que voce estava equivocado a respeito da sua resposta. Pois a partir da
versão 2.6 do squid já é possivel fazer o proxy transparente apenas com a
opçao http_port 3128 transparent. Não necessitando daquelas 4
E só para constar aqui, a solução do problema foi apenas adicionar a regra
de redirecionamento antes da regra de mascaramento da conexão. Ficando
assim:
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT
--to-port 3128
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
Daniel Vieira Dias escreveu:
Seu squid.conf está configurado de forma errada
# configuração da porta do seviço de proxy e não
#da funcionalidade de transparência:
http_port 3128
# Acrescente as configurações de proxy transparente
httpd_accel_host virtual
httpd_accel_port 80
Seu squid.conf está configurado de forma errada
# configuração da porta do seviço de proxy e não
#da funcionalidade de transparência:
http_port 3128
# Acrescente as configurações de proxy transparente
httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy
Desculpe estar comentando meu comentário !!
Conselho de quem já apanhou à toa do Squid .
PRIMEIRO faça o Squid funcionar SEM o redirect ( regraas do iptables ),
pegue uma máquina e configure o navegador para sair por proxy na porta
3128, e certifique-se de q está tudo OK com o próprio Squid,
Fábio Rabelo escreveu:
Daniel Vieira Dias escreveu:
Seu squid.conf está configurado de forma errada
# configuração da porta do seviço de proxy e não
#da funcionalidade de transparência:
http_port 3128
# Acrescente as configurações de proxy transparente
httpd_accel_host virtual
no proxy transparente, pois não
funciona de jeito nenhummm.. Já tentei várias maneiras. Vou postar maior
quantidade de informações que talves possa ser util.
# squid -v
Squid Cache: Version 2.6.STABLE5
configure options: '--prefix=/usr' '--exec_prefix=/usr' '--bindir=/usr/sbin'
'--sbindir=/usr/sbin
/proxy-live.html
http://www.microsoft.com/technet/isa/2004/plan/automaticdiscovery.mspx
Juliana Guisolberto escreveu:
Pessoal,
Tenho o proxy transparente e preciso configurar algumas excees
(intranet) para passar por fora do proxy.
Algum sabe como fazer isso ou s configurando pelo internet
Pessoal,
Tenho o proxy transparente e preciso configurar algumas exceções (intranet)
para passar por fora do proxy.
Alguém sabe como fazer isso ou só configurando pelo internet explorer mesmo?
isso seria no seu firewall, tente esta linha.
iptables -t nat -I PREROUTING -s site/ip -p tcp --dport 80 -j RETURN
On 6/4/07, Juliana Guisolberto [EMAIL PROTECTED] wrote:
Pessoal,
Tenho o proxy transparente e preciso configurar algumas exceções
(intranet) para passar por fora do proxy
-s site/ip -p tcp --dport 80 -j RETURN
On 6/4/07, Juliana Guisolberto [EMAIL PROTECTED] wrote:
Pessoal,
Tenho o proxy transparente e preciso configurar algumas exceções
(intranet) para passar por fora do proxy.
Alguém sabe como fazer isso ou só configurando pelo internet explorer
mesmo
--
- Mensagem original
De: Rafael Gimenes Leite [EMAIL PROTECTED]
Para: Juliana Guisolberto [EMAIL PROTECTED]
Cc: Linux Debian debian-user-portuguese@lists.debian.org
Enviadas: Segunda-feira, 4 de Junho de 2007 15:27:16
Assunto: Re: Proxy transparente - Intranet
isso seria no seu firewall
Mas se uma máquina local precisa acessar outra máquina local, que é o
caso, porque fazer essa conexão passar pelo proxy? Além de ser a rota
mais longa, criaria um processamento desnecessário no proxy. A, B e C
estão na mesma LAN, A precisa acessar B. A menos que haja um motivo
especial (registro
Jesus [EMAIL PROTECTED]; Lista Debian
debian-user-portuguese@lists.debian.org; [EMAIL PROTECTED]; [EMAIL PROTECTED]
Enviadas: Terça-feira, 22 de Maio de 2007 12:51:16
Assunto: Re: iptables e proxy transparente
faltou vc definir algumas variaveis, para que eu entenda, blz. Obrigado pela
ajuda.
Em 22
: iptables e proxy transparente
Pessoal, gostaria de só liberar a net, http e ftp, através de proxy(squid)
transparente e liberar tambem o msn com nat, ja tentei de tudo, a porta do
squid é a 81. O proxy transparente funciona somente para o http, para ftp nada.
Estou liberando tudo por nat. Queria
PROTECTED]; Lista
Debian debian-user-portuguese@lists.debian.org
Enviadas: Segunda-feira, 21 de Maio de 2007 18:46:01
Assunto: iptables e proxy transparente
Pessoal, gostaria de só liberar a net, http e ftp, através de proxy(squid)
transparente e liberar tambem o msn com nat, ja tentei de tudo, a porta do
Pessoal, gostaria de só liberar a net, http e ftp, através de proxy(squid)
transparente e liberar tambem o msn com nat, ja tentei de tudo, a porta do
squid é a 81. O proxy transparente funciona somente para o http, para ftp
nada. Estou liberando tudo por nat. Queria liberar apenas o msn, como
entao, para os clientes terem acesso a internet, eu nao preciso o uso ou o
direcionamento do nat atraves do iptables...
e os clientes, por ser em um numero consideravel, tenho que configurar eles?
ou seja, indicar a porta do proxy pra eles, ou a ideia do proxy
transparente(de nao precisar mexer
Bem, o que fiz aqui na empresa foi o seguinte coloquei todo mundo para utilizar
o proxy, que e melhor fazer o proxy transparente com a regra que voce ja
colocou, porem existem alguns programas tipo o da Caixa Economica Federal o
Conectividade Social que nao funcionam via proxy, para estes casos
--
- Mensagem original
De: Márcio Pedroso [EMAIL PROTECTED]
Para: d-u-p debian-user-portuguese@lists.debian.org
Enviadas: Domingo, 22 de Abril de 2007 19:42:47
Assunto: squid com proxy transparente debian etch
tenho a seguinte duvida, (dentre muitas)
para o squid funcionar, tem que se colocar a seguinte
redireciona as conexões que iriam para a
porta 80 para a porta 3128, fazendo um proxy transparente. Os clientes
poderiam ser configurados manualmente ou através de endereços de
configuração automática de proxy.
eu faço o roteamento da internet utilizando o iptables... e fiz um
script em /etc
tenho a seguinte duvida, (dentre muitas)
para o squid funcionar, tem que se colocar a seguinte linha dentro das
configuraçoes do firewal do iptables...
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT
--to-port 3128
eu faço o roteamento da internet utilizando o iptables... e
On 03/05/2007 12:00 PM, Pedro - Debian wrote:
Olá Pessoal,
Estou estudando um livro sobre web_poxy, que traz as seguintes regras
para uso do proxy transparente
httpd_accel_host virtual
httpd_accel_host 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on
porém eu uso o Squid como
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
On 03/05/2007 12:00 PM, Pedro - Debian wrote:
Olá Pessoal,
Estou estudando um livro sobre web_poxy, que traz as seguintes regras
para uso do proxy transparente
httpd_accel_host virtual
httpd_accel_host 80
httpd_accel_with_proxy
Olá Pessoal,
Estou estudando um livro sobre web_poxy, que traz as seguintes regras
para uso do proxy transparente
httpd_accel_host virtual
httpd_accel_host 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on
porém eu uso o Squid como proxy transparente e não uso estas regras e
Olá Caio,
Ainda estou usando a versão 2.5
Obrigado
Pedro
Caio Ferreira escreveu:
Olá Pessoal,
Estou estudando um livro sobre web_poxy, que traz as seguintes regras
para uso do proxy transparente
httpd_accel_host virtual
httpd_accel_host 80
httpd_accel_with_proxy
Flávio Barros escreveu:
Senhores, sei que esse assunto já foi discutido e muito aqui na lista
mas estou tendo problemas.
Fiz assim:
http_port 3128 transparent
always_direct allow all
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT
--to-port 3128
Porém não consigo
Senhores, sei que esse assunto já foi discutido e muito aqui na lista
mas estou tendo problemas.
Fiz assim:
http_port 3128 transparent
always_direct allow all
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT
--to-port 3128
Porém não consigo navegar usando proxy
Caro,
Você ja testou setando o proxy no browser, para ver se o mesmo esta
liberando o acesso. Poste aqui as configurações do Squid.
Abraços,
Em Sábado 07 Outubro 2006 18:52, Marcio de Araujo Benedito escreveu:
* Márcio Inácio Silva ([EMAIL PROTECTED]) wrote:
$IPTABLES -t nat -A PREROUTING -p tcp -s $LOCAL_NET --dport 80 -j
REDIRECT --to-port 3128
assim não precisa configurar o proxy no browser!
Cara, encontrei uma regra
Em 07/10/06, Marcio de Araujo Benedito[EMAIL PROTECTED] escreveu:
* Márcio Inácio Silva ([EMAIL PROTECTED]) wrote:
$IPTABLES -t nat -A PREROUTING -p tcp -s $LOCAL_NET --dport 80 -j
REDIRECT --to-port 3128
assim não precisa configurar o proxy no browser!
Cara, encontrei uma regra destas
Tenho uma dúvida sobre proxy transparente:
Tenho uma máquina ligada à Internet por uma conexão ADSL com um modem
bridge. Gostaria de saber se é possível colocar um proxy trasnparente
_nesta_máquina_ de forma que os usuários fossem obrigados a passar pelo
proxy.
O que eu fiz foi habilitar o squid
Em Sábado 07 Outubro 2006 11:18, Marcio de Araujo Benedito escreveu:
Tenho uma dúvida sobre proxy transparente:
Tenho uma máquina ligada à Internet por uma conexão ADSL com um modem
bridge. Gostaria de saber se é possível colocar um proxy trasnparente
_nesta_máquina_ de forma que os usuários
* Márcio Inácio Silva ([EMAIL PROTECTED]) wrote:
$IPTABLES -t nat -A PREROUTING -p tcp -s $LOCAL_NET --dport 80 -j
REDIRECT --to-port 3128
assim não precisa configurar o proxy no browser!
Cara, encontrei uma regra destas numa de minhas buscas na rede, mas
falava de redirecionamento para
pessoal, ainda nào encontrei a solução pra esse problema.
Estou tentando fazer minha rede interna conseguir escutar
radios como do uol, terra, etc, mas nào tá rolando.
Como dito, tenho um firewall com iptables e squid como proxy
transparente.
A regra que redireciona
: Radios web com proxy transparente (sem solução)
Daniel wrote:
pessoal, ainda nào encontrei a solução pra esse problema.
Estou tentando fazer minha rede interna conseguir escutar radios como
do uol, terra, etc, mas nào tá rolando.
Como dito, tenho um firewall com iptables e squid
[mailto:[EMAIL PROTECTED]
Enviada em: sexta-feira, 25 de agosto de 2006 09:04
Para: Daniel
Assunto: Re: Radios web com proxy transparente (sem solução)
Daniel wrote:
pessoal, ainda nào encontrei a solução pra esse problema.
Estou tentando fazer minha rede interna conseguir escutar radios
]] Enviada em: sexta-feira, 25 de agosto de 2006 09:04
Para: Daniel Assunto: Re: Radios web com proxy transparente (sem solução) Daniel wrote: pessoal, ainda nào encontrei a solução pra esse problema.
Estou tentando fazer minha rede interna conseguir escutar radios como do uol, terra, etc
Debian
Assunto: Re: Radios web com proxy
transparente (sem solução)
Olá daniel,
libera o seguinte no teu squid:
radio.terra.com.br
ou tente ainda acessar a rádio guaiba (só para teste).. Pois essa rádio tenho
certeza que é pela porta 80.
http://www.radioguaiba.com.br/aovivo/aovivoWMP.htm
Boa
:
Rafael Tomelin
[mailto:[EMAIL PROTECTED]]
Enviada em: sexta-feira, 25 de
agosto de 2006 13:44
Para: [EMAIL PROTECTED]
Cc: Daniel; Lista Debian
Assunto: Re: Radios web com proxy
transparente (sem solução)
Olá daniel,
libera o seguinte no teu squid:
radio.terra.com.br
ou tente ainda acessar
@lists.debian.org
Cc: 'Lista
Debian'
Assunto: RES: Radios web com proxy
transparente (sem solução)
Olá Rafael... essa rádio guaiba foi bem e
a rádio terra vai na boa tb... o problema é a bendita rádio uol... e é a que o
pessoal mais usa aqui no serviço...
Testei várias coisas nesse meio tempo, e
Pessoal, tudo bem?
Procurei muita coisa na web já e achei algumas soluções que não funcionaram
(logo não eram soluções em si...rsrs)
Aqui no meu dep. utilizo o debian com firewall e proxy transparente (squid).
Mas não consigo liberar radio uol, terra ou nenhuma outra rádio. Já me
: Renato Martins [EMAIL PROTECTED]
To: Daniel [EMAIL PROTECTED]
Sent: Wednesday, August 23, 2006 3:54 PM
Subject: Re: Radios web via proxy transparente
tente usar o -I no lugar do A ele ira colocar a regra no topo
libere os ips da uol com o foward tb
vc poderia colocar a regra do redirect
para ver
Pessoal, alguem sabe algo sobre isso!?
Grato,
Cássio Rosas,
Mensagem original
Assunto:Proxy Transparente no squid 2.6
Resent-Date:Wed, 26 Jul 2006 11:09:08 -0500 (CDT)
Resent-From:debian-user-portuguese@lists.debian.org
Data: Wed, 26 Jul 2006 13:08:58
Ola a todos,
Ontem atualizei meu Debian testing e junto com os pacotes atualizou o
squid 2.5 para 2.6. Aqui funciona um proxy transparente, porem as linhas
que fazia uso nao sao mais reconhecidas pelo squid para essa funcao.
Alguem sabe quais devo inserir e com quais parametros!? Pois na
Estou com problemas no bloqueio de páginas pelo
squid. Configurei seguindo um tutorial do guia do hardware, porém só funciona o
bloqueio quando eu configuro o browser para utilizar o squid ! Quando eu deixo
agir o proxy transparente, os bloqueios não funcionam, liberando todas as
páginas
Boa tarde
cenário:
---||roteador||---||bridge+firewall+proxy||---||redes* 10.0.0.0/8||
*redes: 10.255.100.0, 10.251.100.0, 10.254.100.0, 10.252.100.0
algumas máquinas da rede privada possui endereços públicos com servidor de web configurado além dos endereços privados.
O proxy
Galera,
Quando tento navegar por algum site sempre com internet explorer, as
vezes ganho a mensagem de proibido acesso ao cache e quando verifico o
log do squid encontro essa mensagem:
2005/10/17 15:09:43| aclAuthenticated: authentication not applicable on
accelerated requests.
ps: se for
Bom... o Internet Explorer tem o hábito de se comportar diferentemente
quando sabe que será usado um proxy de quando não está sendo usado.
Entretanto, conexões https podem não funcionar muito bem com proxy
transparente, também; não sei se este é o seu caso.
--
Eduardo Costa Lisboa
Alguém conhece algum site proxy transparente como o wproxy ?
Sds.
Mateus Pedroso
Amarildo wrote:
Pessoal estou com um pequeno problema. Utilizo o squid como proxy
transparente, ou seja, tota requisição para porta 80 ele redireciona
para a do proxy que é 3128 OK?
Bom minhas estações funcionan com ruindows 2000 e algumas páginas so
acessam quando eu coloco lá manualmente o
amarildo,
como voce colocou o redirecionamento no iptables ?
On Sat, 2005-07-30 at 20:54 -0300, Marcos V Lazarini wrote:
Amarildo wrote:
Pessoal estou com um pequeno problema. Utilizo o squid como proxy
transparente, ou seja, tota requisição para porta 80 ele redireciona
para a do
Pessoal estou com um pequeno problema. Utilizo o squid como proxy transparente, ou seja, tota requisição para porta 80 ele redireciona para a do proxy que é 3128 OK?Bom minhas estações funcionan com ruindows 2000 e algumas páginas so acessam quando eu coloco lá manualmente o proxy no navegador. O
Em minha rede tenho o squid funcionando como proxy transparente.
Preciso liberar a diretoria para acessar qualquer página enquanto o restante da
empresa tem acesso limitado a apenas alguns sites específicos.
Li que quando se trabalha com proxy transparente náo se pode autenticar
usuários,
certo
como proxy transparente.
Preciso liberar a diretoria para acessar qualquer página enquanto o restante da
empresa tem acesso limitado a apenas alguns sites específicos.
Li que quando se trabalha com proxy transparente náo se pode autenticar
usuários,
certo ?
Ah, na minha rede estou autenticando
Esta eh uma lista DEBIAN.. oq outras distros fazem aqui?
Por favor sejamos FOCADOS.
On Tue, 15 Mar 2005 09:19:02 -0300, Evaldo (Bol) [EMAIL PROTECTED] wrote:
Uso o squid como proxy no meu servidor linux RH, está tudo funcionando, mas
eu gostaria de poder estar
navegando sem precisar
Title: Proxy transparente
Uso o squid como proxy no meu servidor linux RH, está tudo funcionando, mas eu gostaria de poder estar
navegando sem precisar configurar o proxy do Internet Explorer... Gostaria que fosse totalmente transparente.
Abraços
Evaldo Pires Moraes
Suporte Técnico
Title: Proxy transparente
Se for no mesmo servidor é simples, é só
redirecionar toda a saída da porta 80 e as demais que vc quiser para a porta do
seu squid...
procure no histórico da lista que tem um passo a
passo que vi outro dia...
[]'s
daniel
- Original Message -
From
Title: Proxy transparente
Esqueci tb de mencionar que precisa configurar o
squid pra ser transparente, mas tá na lista tb... :-)
- Original Message -
From:
Daniel
To: debian-user-portuguese@lists.debian.org
Sent: Tuesday, March 15, 2005 10:17
AM
Subject: Re
Pessoal, não consigo fazer um proxy transparente na minha rede...
eis minha situação: tenho um servidor firewall com duas placas de rede e um SNAT fazendo a distribuição da internet... montei um servidor proxy com o squid em outra máquina e coloquei o browser pra procurar o proxy e funcionou
Pessoal, não consigo fazer um proxy transparente na minha rede...
eis minha situação: tenho um servidor firewall com duas placas de rede
e um SNAT fazendo a distribuição da internet... montei um servidor proxy com
o squid em outra máquina e coloquei o browser pra procurar o proxy e
funcionou
Caros Colegas,
Estou usando o fwbuilder e nao to sabendo colocar proxy transparente, alguem
pode me mandar como faz? como eu coloco a regra?
Att, Igor Miranda
--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Boa tarde a todos,
Tenho um proxy Debian woody que tem lá suas regras de iptables.
Tentei torná-lo transparente, ou seja, adicionei a seguinte linha no script
de iptables:
iptables -t nat -A PREROUTING -i rede-interna -p tcp --dport 80 -j
REDIRECT --to-port 3128
Pois bem. Todos os clientes
Boa tarde a todos,
Tenho um proxy Debian woody que tem lá suas regras de iptables.
Tentei torná-lo transparente, ou seja, adicionei a seguinte linha no script
de iptables:
iptables -t nat -A PREROUTING -i rede-interna -p tcp --dport 80 -j
REDIRECT --to-port 3128
Pois bem. Todos os clientes
, January 06, 2005 12:09 PM
Subject: Re: Proxy transparente
A regra está certa sim amigo mas acredito que o seu problema seja na
regra de INPUT, para que o proxy transparente funcione a porta 80 e 3128
tem
está liberada na chain de INPUT do seu iptables.
[]'s Rafael Balbino
- Original
Carlos, o seu proxy trabalha com autenticação ntlm ? O proxy transparente não
trabalha com ntlm ( não sei outros tipos de autenticação).
On Thu, 6 Jan 2005 11:46:07 -0200
Carlos Henrique [EMAIL PROTECTED] wrote:
Boa tarde a todos,
Tenho um proxy Debian woody que tem lá suas regras de
1 - 100 de 142 matches
Mail list logo