Pessoal, não consigo fazer um proxy transparente na minha rede...
eis minha situação: tenho um servidor firewall com duas placas de rede e um SNAT fazendo a distribuição da internet... montei um servidor proxy com o squid em outra máquina e coloquei o browser pra procurar o proxy e funcionou
Caros Colegas,
Estou usando o fwbuilder e nao to sabendo colocar proxy transparente, alguem
pode me mandar como faz? como eu coloco a regra?
Att, Igor Miranda
--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
Galera,
Finalmente funcionou assim:
Incuí essa linhas no meu squid.conf:
httpd_accel_port 80
httpd_accel_host virtual
httpd_accel_with_proxy on
httpd_accel_uses_host_header on
ie_refresh on
E ficou assim meu script de iptables:
#!/bin/bash
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
i
Carlos,
Você alterou as linhas no squid.conf?
# httpd_accel_uses_host_header off
# ie_refresh off
Fernando Andrade.
Em Qui, 2005-01-06 às 09:58, Carlos Henrique escreveu:
> Boa tarde a todos,
>
> Tenho um proxy Debian woody que tem lá suas regras de iptables.
> Tentei torná-lo transparente, o
Não trabalha em nenhum tipo de autenticação nào... está no manual do squid
(eu li uma vez pq tive esse problema). A idéia do proxy transparente é não
precisar de autenticação e nem configurar máquina por máquina para que o
usuário não possa dribla-lo, então a autenticação nào pode ser habilitada
t;Rafael Balbino" <[EMAIL PROTECTED]>
To: "Carlos Henrique" <[EMAIL PROTECTED]>
Sent: Thursday, January 06, 2005 12:48 PM
Subject: Re: Proxy transparente
> iptables -A INPUT -i -p tcp --dport 80 -j ACCEPT
> iptables -A INPUT -i -p tcp --dport 3128 -j ACCEPT
>
Olá Júlio,
Não, não é ntlm não. Será que o script tá correto?
Abs.
- Original Message -
From: "Júlio César de Magalhães" <[EMAIL PROTECTED]>
To:
Sent: Thursday, January 06, 2005 1:08 PM
Subject: Re: Proxy transparente
Carlos, o seu proxy trabalha com autenticaçã
Carlos, o seu proxy trabalha com autenticação ntlm ? O proxy transparente não
trabalha com ntlm ( não sei outros tipos de autenticação).
On Thu, 6 Jan 2005 11:46:07 -0200
"Carlos Henrique" <[EMAIL PROTECTED]> wrote:
> Boa tarde a todos,
>
> Tenho um proxy Debian woo
; <[EMAIL PROTECTED]>
Sent: Thursday, January 06, 2005 12:09 PM
Subject: Re: Proxy transparente
>A regra está certa sim amigo mas acredito que o seu problema seja na
> regra de INPUT, para que o proxy transparente funcione a porta 80 e 3128
tem
> está liberada na chain de INPUT
Boa tarde a todos,
Tenho um proxy Debian woody que tem lá suas regras de iptables.
Tentei torná-lo transparente, ou seja, adicionei a seguinte linha no script
de iptables:
iptables -t nat -A PREROUTING -i -p tcp --dport 80 -j
REDIRECT --to-port 3128
Pois bem. Todos os clientes (ruin98) na re
Boa tarde a todos,
Tenho um proxy Debian woody que tem lá suas regras de iptables.
Tentei torná-lo transparente, ou seja, adicionei a seguinte linha no script
de iptables:
iptables -t nat -A PREROUTING -i -p tcp --dport 80 -j
REDIRECT --to-port 3128
Pois bem. Todos os clientes (ruin98) na rede
nexão com a internet e a
> distribuia através do iptables, o que fiz foi redirecionar o acesso para a
> outra máquina, que continha o squid.
> Se eu configurasse no browser para acessar o squid, tudo funcionava, mas
> como proxy transparente não, aí procurei até que achei que para o prox
redirecionar o acesso para a
outra máquina, que continha o squid.
Se eu configurasse no browser para acessar o squid, tudo funcionava, mas
como proxy transparente não, aí procurei até que achei que para o proxy
transparente funcionar ele tinha que estar na mesma máquina de firewall que
recebe a conexão
de 10.0.0.10 - 10.0.0.20 e como gateway
default o meu servidor em 10.0.0.1.
Sem o squid meu servidor consegue compartilhar a internet perfeitamente, o
meu problema é oque nas minhas regras de firewall está dando xabu quando eu
tento fazer proxy transparente com o squid.
Obrigado pela atenção.
--
...acredito que em
/etc/network/options -> FORWARDING=yes
Att,
Giuliano
Saudações,
Sei que o tema é clássico, mas estou tendo problemas ao configurar o squid no
meu servidor de casa como proxy transparente. Acredito que seja por algum
detalhe no meu script de firewall.
Bem, a mi
Saudações,
Sei que o tema é clássico, mas estou tendo problemas ao configurar o squid no
meu servidor de casa como proxy transparente. Acredito que seja por algum
detalhe no meu script de firewall.
Bem, a minha máquina linux é o servidor da minha rede e compartilha o acesso
a internet
m: quinta-feira, 27 de maio de 2004 16:21
> Para: debian-user-portuguese@lists.debian.org
> Assunto: Squid + Iptables + LTSP - proxy transparente
>
>
> Olá, lista!
>
> Me deparei com um "caso diferente". Vamos lá:
>
> instalei uma rede com LTSP. Depois de
O que especificamente voce quer usar com o proxy no localhost?
-Mensagem original-
De: Danilo [mailto:[EMAIL PROTECTED]
Enviada em: quinta-feira, 27 de maio de 2004 16:21
Para: debian-user-portuguese@lists.debian.org
Assunto: Squid + Iptables + LTSP - proxy transparente
Olá, lista
Olá, lista!
Me deparei com um "caso diferente". Vamos lá:
instalei uma rede com LTSP. Depois de tudo configurado e rodando, resolvi
tacar um proxy transparente na mesma máquina. Só depois que notei que o
proxy teria que ser transparente para o localhost. A regra tão conhecida
iptables
de_interna
Att.
sp00ky - debian unstable but stable (currently running suse 9.1)
**
Marlo - Raidbr wrote:
Galera, tenho um proxy transparente na minha empresa, e gostaria de
liberar um ip no squid para que acesse tudo sem pedir usuário e senha,
sem restrições de porta ...
alguem ja fez
---
Olá all !!!
Estou com problemas com um proxy transparente, esta tudo funcionando ; acls,
navegação http .. etc.. ; mas quando vou acessar um site https dá servidor não
encontrado, as acls estão corretas declaradas como na documentação as
!SSL_ports e no iptables redirecionando as
NEXCOM escreveu:
hi all !
atualmente, eu uso um proxytransparente (nat) e um squid aqui na empresa
para controlar o tráfego.
mais já existem espertalhões aqui que modificam
as configurações de acesso no browser.
passando por fora do squid.
eu poderia matar o sistema transparente, mais apenas
hi all !
atualmente, eu uso um proxytransparente (nat) e um squid aqui na empresa
para controlar o tráfego.
mais já existem espertalhões aqui que modificam
as configurações de acesso no browser.
passando por fora do squid.
eu poderia matar o sistema transparente, mais apenas 1 maquina depende
d
Em Ter, 2003-11-18 às 12:58, Rodrigo Gruppelli escreveu:
> Olá pessoal.
>
> Eu vários lugares eu leio que não é possível utilizar proxy transparente no
> squid junto com autenticação. Mas eu preciso muito dessa solução, configurar
> proxy em centenas de estações é inviável, e a
Olá pessoal.
Eu vários lugares eu leio que não é possível utilizar proxy transparente no
squid junto com autenticação. Mas eu preciso muito dessa solução, configurar
proxy em centenas de estações é inviável, e além disso, é só o usuário
engraçadinho ir lá e retirar o proxy, que fica tudo
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
Hummm!!!
a segunda opcao parece ser uma boa, :)
Vamos detalhar melhor a questao para um entendimento:
- - conforme e-mail anterior o cenario ustilizado e' este:
Debian 3.0r1 woody
Kernel 2.2.20
ipchains 1.3.10-15
squid 2.4.6-2
- - regra de ipchains
On Mon, 6 Oct 2003 10:51:46 -0300
"Biu" <[EMAIL PROTECTED]> wrote:
> Existe alguma maneira de ativar o proxy transparente utilizando o
> kernel 2.2.20 (que vem padrao do debian 3.0r1 woody) sem precisar
> efetuar a troca de versao?
>
> Ao implementar uma regra para
-BEGIN PGP SIGNED MESSAGE-Hash:
SHA1
Povo,
Existe alguma maneira de ativar o proxy
transparente utilizando okernel 2.2.20 (que vem padrao do debian 3.0r1
woody) sem precisarefetuar a troca de versao?
Ao implementar uma regra para direcionamento de
dados (proxytransparente
PessoAll, alguém já tentou usar o NoCatAuth (http://nocat.net/) conforme
matéria
(http://www.linuxdicas.com.br/htmltonuke.php?filnavn=tutoriais2/capturando/capturando.html)
para autenticação em proxy transparente usando o squid?? e se a autenticação
geraria log no squid
Valeu Reinaldo, era isso mesmo... com esta nova regra, funcionou que foi
uma beleza...
Agora estou procurando uma solução para autenticação com proxy
transparente que use as próprias senhas de usuários do servidor. Achei um
tal de ProxyAuth que autentica com proxy transparente, mas acho
pessoAll, estou com o seguinte problema,
preciso fazer um proxy transparente, informando o endereço do proxy
através do navegador funciona tudo certo, mas retirando as configurações,
o log das páginas acessadas não é gerado. Teoricamente seria apenas a
regra do iptables então certo??? o
pessoAll, estou com o seguinte problema,
preciso fazer um proxy transparente, informando o endereço do proxy
através do navegador funciona tudo certo, mas retirando as configurações,
o log das páginas acessadas não é gerado. Teoricamente seria apenas a
regra do iptables então certo??? o problema
Valeu Reinaldo, era isso mesmo... com esta nova regra, funcionou que foi
uma beleza...
Agora estou procurando uma solução para autenticação com proxy
transparente que use as próprias senhas de usuários do servidor. Achei um
tal de ProxyAuth que autentica com proxy transparente, mas acho
iso fazer um proxy transparente, informando o endereço do proxy
> através do navegador funciona tudo certo, mas retirando as configurações,
> o log das páginas acessadas não é gerado. Teoricamente seria apenas a
> regra do iptables então certo??? o problema é que, ao co
pessoAll, estou com o seguinte problema,
preciso fazer um proxy transparente, informando o endereço do proxy
através do navegador funciona tudo certo, mas retirando as configurações,
o log das páginas acessadas não é gerado. Teoricamente seria apenas a
regra do iptables então certo??? o
On Tue, 29 Jul 2003 01:33:36 -0300, Renato Thome wrote:
> Qdo vou rodar o RunCache aparece o Seguinte:
Em princípio, use o script em /etc/init.d
--
_ Leandro Guimarães Faria Corsetti Dutra +41 (21) 648 11 34
/ \ http://br.geocities.com./lgcdutra/ +41 (78) 778 11 34
\ /
Qdo vou rodar o RunCache aparece o Seguinte:
$ RunCache
Running: squid -sY >> /var/lib/squid/squid.out 2>&1
/usr/bin/RunCache: line 35: 1483 Abortado
squid -NsY $conf >>$logdir/squid.out 2>&1
É normal essa saida?
O proxy não esta funcionando... :-(
Grato,
Renato Thomé Lucente.
On Mon, Jun 02, 2003 at 04:07:41PM -0300, Josemar Vieira wrote:
> ol?? lista tenho em meu servidor o iptables liberando o acesso a internet
> atravez do speedy (eth1) para minha rede interna 192.168.1.0
> (eth0) porem agora preciso bloquear sites, downloads, r??dios, icq e afins,
> configurei td
olá lista tenho em meu servidor o iptables liberando o acesso a internet
atravez do speedy (eth1) para minha rede interna 192.168.1.0
(eth0) porem agora preciso bloquear sites, downloads, rádios, icq e afins,
configurei td para um proxy tranaparente Adicionei as linhas necessárias ao
squid.conf
www.squid-cache.org
www.linuxdicas.com.br
Em Seg, 2003-05-26 às 09:57, Alexandre Araújo escreveu:
> > Alo pessoal,
> >
> > Alguem sabe como criar umproxy transparente pelo squid? Qual a conf do
> > iptables e c é necessario adicionar alguma linha no squid.conf... Outra
> > coisa... como rodo o s
> Alo pessoal,
>
> Alguem sabe como criar umproxy transparente pelo squid? Qual a conf do
> iptables e c é necessario adicionar alguma linha no squid.conf... Outra
> coisa... como rodo o squid como usuario normal e nao como root
>
>
>
>
> Abraços,
>
> Alexandre
<>
no google vc acha isso facil, e no site do squid também.
t+
Em Sáb, 2003-05-24 às 18:08, Alexandre Araújo escreveu:
> Alo pessoal,
>
> Alguem sabe como criar umproxy transparente pelo squid? Qual a conf do
> iptables e c é necessario adicionar alguma linha no squid.conf... Outra
> coisa... como
Alo pessoal,
Alguem sabe como criar umproxy transparente pelo squid? Qual a conf do
iptables e c é necessario adicionar alguma linha no squid.conf... Outra
coisa... como rodo o squid como usuario normal e nao como root??
Abraços,
Alexandre
<>
Obrigado pela dica Boyd!
Dando uma olhada pelos arquivos da lista SQUID_BR encontrei a solução.
Existe um autenticador para proxy transparente que pode ser encontrado
em http://www.hostname.org/proxy_auth/
--
KaOz!
www.webkaoz.cjb.net
Em Qui, 2003-04-10 às 16:23, J. A. Boyd escreveu
Câmbio KaOz !
Olha, esta dúvida surgiu algumas vezes na lista squid-br e, até onde eu
me recordo, estas duas opções (proxy transparente e autenticação via
Samba) não funcionam juntas... :-(
Existe inclusive a explicação do "porquê", se não me engano, no site do
Squid, mas não tenho o
o um proxy transparente com o IPTABLES.
Percebi que também esta funcionando direitinho só que como proxy
transparente ele não pede autenticação e segundo minhas regras só os
usuários autenticados tem permissão para navegar.
A duvida é: Como configurar um proxy transparente (SQUID/IPTABLES) com
au
da uma olhada nos links:
http://www.tldp.org/HOWTO/mini/TransparentProxy.html#toc1
http://www.tldp.org/HOWTO/Firewall-HOWTO.html#toc9
- Original Message -
From: "Roberto" <[EMAIL PROTECTED]>
To: "debian"
Sent: Wednesday, October 09, 2002 11:47 AM
Subject: Squid
E ai galera instalei o squid aki na firma porem queria fazer com que ele
funcionasse como proxy transparente !
alguem sabe com oposso fazer isso!
abracos!
_
Roberto S. Martins - Desenvolvedor
[EMAIL PROTECTED]
Ola...
estou tentando fazer proxy transparente em minha
rede, mas ja mexi em tudo e a unica coisa q consigo eh essa msg..
Na tentativa de recuperar a URL: /
O seguinte erro foi encontrado:
URL inválida
Alguns aspectos de requisições URL são incorretos. Possíveis causas:
Protocolo
101 - 149 de 149 matches
Mail list logo