Fui seguindo as regras e é essa a linha que causa o problema:

http_access deny sites_proibidos !usuarios_administradores
!usuarios_sembloqueio

Onde sites_proibidos é um url_regex que proibe sites de sexo, facebook,
jogatina, etc...

O bloco das regras está assim:

http_access allow certificados

# Erro que faz ficar dando popup pedindo senha quando o site já está negado.
http_access deny sites_proibidos !usuarios_administradores
!usuarios_sembloqueio
http_access allow ip_liberado
http_access allow horario_livre
http_access allow sites_suporte
http_access allow sites_google
http_access allow sites_governo
http_access allow dest_rede_local
http_access deny !autenticados
http_access allow sites_livres
http_access deny usuarios_bloqueados
http_access allow usuarios_administradores
http_access allow usuarios_governo sites_governo !sites_exclusivo_almoco
!usuarios_bloqueados
http_access allow usuarios_financeiro sites_financeiro
!sites_exclusivo_almoco !usuarios_bloqueados
http_access allow sites_download !usuarios_bloqueados
http_access deny  ext_proibidas !sites_governo !sites_financeiro
!sites_download
http_access allow usuarios_sembloqueio !usuarios_bloqueados
http_access allow usuarios_acesso_fixo !ext_proibidas
!sites_exclusivo_almoco !sites_proibidos !usuarios_bloqueados
http_access allow usuarios_acesso_avulso !ext_proibidas
!sites_exclusivo_almoco !sites_proibidos !usuarios_bloqueados
http_access allow localhost
http_access deny all

Alguem aí saberia dizer porque essa linha:
http_access deny sites_proibidos !usuarios_administradores
!usuarios_sembloqueio
Faz todo esse escarcéu, fazendo aparecer um popup a cada vez que uma página
referencia por exemplo facebook.com

[]´s a todos.

Em 25 de março de 2015 17:24, hamacker <sirhamac...@gmail.com> escreveu:

> Pessoal,
>
> Antes usava autenticação NTLM que suprimia o login/senha dos usuários.
> Mas estou montando outro servidor e nesse a autenticação se dará por meio
> de LDAP no Active Directory.
>
> Então, o usuário ao navegar será surpreendido por uma janela de popup
> pedindo usuário e senha, a senha é verificada e se estiver OK então
> prossegue com as ACLs do squid. Na maior parte dos casos a senha é
> memórizada no IE/Firefox e o usuário não deveria se incomodar mais com
> senha.
>
> Até aí tá tudo funcionando, mas o que me incomoda é o seguinte:
> Quando um site é negado, ao invés de surgir uma página de erro negando a
> página, fica aparecendo o popup de autenticação e  isso é irritante. Não
> importa quantas vezes o camarada for digitar a senha, o problema não é a
> senha é a página que foi proibida por meio de ACLs.
>
> Como eu faço para que as páginas negadas deem como negadas e não fique
> requerendo autenticação?
>

Responder a