amigo da forma que o alexandre te passou tambem deve dar certo eu não fiz teste 
mas se voce liberar a sua rede por acl
da forma que foi mencionado  devera funcionar tambem.
 
 
mas voce precisa conf. todo o seu squid.conf da forma correta
separa as rede
cria a acl 
e liberada de forma correta  a rede com autenticação e a rede transparente. 
 
no caso o squid passara a controlar pela redes. 
 
se voce configurar dessa forma  vai  um squid.conf que tenho funciomando em um 
cliente só incluir da forme mencionado pelo nosso amigo.
 
não cheguei a testar. 
 
boa sorte. 
 
http_port 3128 transparent

icp_port 3130

htcp_port 4827

hierarchy_stoplist cgi-bin ?

acl QUERY urlpath_regex cgi-bin \?

no_cache deny QUERY

cache_mem 32 MB

cache_swap_low 90

cache_swap_high 95

maximum_object_size_in_memory 64 KB

maximum_object_size 200 MB

minimum_object_size 0 KB

cache_dir ufs /var/cache/squid 5000 16 256

cache_access_log /var/log/squid/access.log

cache_log /var/log/squid/cache.log

cache_store_log /var/log/squid/store.log

#tag emulate_http_log off

client_netmask 255.255.255.255

authenticate_program /usr/bin/ncsa_auth /etc/squid/squid_passwd

authenticate_children 5

reference_age 1 week

acl SSL_ports port 443 563

acl Safe_ports port 53 #Dns

acl Safe_ports port 80 # http

acl Safe_ports port 21 # ftp

acl Safe_ports port 20 # ftp

acl Safe_ports port 443 563 # https, snews

acl Safe_ports port 70 # gopher

acl Safe_ports port 210 # wais

acl Safe_ports port 1025-65535 # unregistered ports

acl Safe_ports port 280 # http-mgmt

acl Safe_ports port 488 # gss-http

acl Safe_ports port 591 # filemaker

acl Safe_ports port 777 # multiling http

acl Safe_ports port 110 # pop3

acl Safe_ports port 25 # smtp 

acl Safe_ports port 5800 # vnc

acl Safe_ports port 5900 # vnc

acl Safe_ports port 3389 # TSe

acl Safe_ports port 901 # Swat

acl CONNECT method CONNECT

acl password proxy_auth REQUIRED

acl all src 192.168.0.0/255.255.255.0

#acl all src 0.0.0.0/0.0.0.0

acl manager proto cache_object

acl rede_empresa src 192.168.0.0/255.255.255.0

acl rede_empresa1 src 192.168.1.0/255/255/255.0

acl localhost src 127.0.0.1/255.255.255.255

acl porn url_regex "/etc/squid/porn"

acl noporn url_regex "/etc/squid/noporn"

acl download url_regex "/etc/squid/download"

acl downloads urlpath_regex webmail.exe$

acl ip_down src "/etc/squid/ip_down"

acl pag_liberada url_regex "/etc/squid/pag_liberada"

acl ip_block src "/etc/squid/ip_block"

#acl privilegiado proxy_auth "/etc/squid/master"

#acl no_priv proxy_auth "/etc/squid/user"

http_access allow manager localhost

http_access deny CONNECT !SSL_ports

http_access deny !Safe_ports

http_access allow downloads

http_access allow download !ip_down 

http_access deny download 

#http_access allow download !ip_down 

http_access allow ip_block !pag_liberada

#http_access allow privilegiado

http_access allow noporn

http_access deny porn

#http_access deny download all !ip_down

#http_access allow download !pag_liberada

http_access allow rede_empresa password !ip_block

http_access allow rede_empresa1 !ip_block

#http_access allow no_priv

#http_access allow time 

#http_access allow password

http_access deny all

icp_access allow all

miss_access allow all

cache_mgr [email protected] 

cache_effective_user proxy

visible_hostname netpoint

httpd_accel_host virtual

httpd_accel_port 80

httpd_accel_with_proxy on

httpd_accel_uses_host_header on

forwarded_for off

 
 
 
 

________________________________

De: [email protected] [mailto:[email protected]] Em nome de 
Nilson Chagas
Enviada em: segunda-feira, 18 de maio de 2009 14:07
Para: [email protected]
Assunto: Re: [squid-br] Re: Proxy transparente em apenas uma rede






rrsrsrsrsrs

Minha didatica esta ruim hoje.

Primeiro vc falou que tem que setar o proxy no navegador para autenticar (e 
isto eu não quero fazer com a minha rede2), depois disse que o problema é da 
minha rede, ai falou que com modo transparente a autenticação vai para o brejo, 
e por fim falou que funciona normalmente?!?!?!?!?!?

Fiquei confuso.

O que eu pesquisei foi, se tiver configurado para proxy transparente, e a 
pessoa não informar o proxy, minha autenticação vai para o brejo.
Pois minha rede1 não pode permitir proxy transparente, já minha rede2 só vai 
funcionar em modo transparente.

Vou testar o squid3 e as opções que os outros amigos passaram.

Pq a sua sugestão eu ainda não entendi.


2009/5/18 Alexandre Gorges <[email protected] <mailto:[email protected]> >




        Sim, para autenticação tem que setar o proxy no navegador. Já procurei 
uma época e não tem como fazer autenticação em modo transparente.
        Por não encontrar conexão no gateway, é algo da sua configuração de 
rede. Não sei.
        Você configura http_port 3128 transparent, sim normalmente e a 
autenticação não vai para o brejo. Funciona perfeitamente o modo autenticado e 
transparente juntos, volto a dizer é questão de configurar as ACL e a ordem 
delas. E claro ativar a autenticação, usando o auth_param de sua preferencia.
        
        
        
        

        
        
        []'s
        Alexandre Gorges
        http://algorges.blogspot.com <http://algorges.blogspot.com> 
        http://www.dag.eti.br <http://www.dag.eti.br> 
        MSN/Gtalk/iCHAT/Skype/Jabber: [email protected] 
<http://[email protected]> 
        
        




________________________________

        From: Nilson Chagas <[email protected] 
<http://[email protected]> >
        Reply-To: Lista Squid-br <[email protected] 
<http://[email protected]> >
        
        Date: Mon, 18 May 2009 11:31:27 -0300 

        To: Lista Squid-br <[email protected] 
<http://[email protected]> >
        Subject: Re: [squid-br] Re: Proxy transparente em apenas uma rede
        
         
          
        
          
        
        
        Só que da forma que vc colocou, a pessoa tem que colocar o proxy no IE, 
correto???
        
        Pq eu fiz o teste aqui e não funcionou, ele não encontra a conexão pelo 
gateway.
        
        Então tenho que configurar o http_port 3128 transparent
        
        E pelo que li, se eu fizer isto, a autenticação vai para o brejo.
        
        Ou estou errado???
        
        
        2009/5/18 Alexandre Gorges <[email protected] 
<http://[email protected]> >
        

                

                  
                
                  
                
                Você não precisa criar duas instancias para isso.
                
                Eu uso o squid com 4 redes. 2 são autenticadas e 2 são 
transparentes.
                As ACLs atendem tudo. Use a imaginação :) 
                Não tem segredo. Configure o squid para trabalhar em modo 
transparente e ative a autenticação para usuários.
                
                Ex.
                
                Rede 192.168.1.0/24 <http://192.168.1.0/24>  
<http://192.168.1.0/24 <http://192.168.1.0/24> >  autenticada
                Rede 192.168.2.0/24 <http://192.168.2.0/24>  
<http://192.168.2.0/24 <http://192.168.2.0/24> >  transparente 
                
                
                acl password proxy_auth REQUIRED
                
                acl redeinterna src 192.168.1.0/255.255.255.0 
<http://192.168.1.0/255.255.255.0>  <http://192.168.1.0/255.255.255.0 
<http://192.168.1.0/255.255.255.0> > 
                acl cyber src 192.168.2.0/255.255.255.0 
<http://192.168.2.0/255.255.255.0>  <http://192.168.2.0/255.255.255.0 
<http://192.168.2.0/255.255.255.0> > 
                

                #cyber livre
                http_access allow cyber
                #rede interna autenticada
                http_access allow redeinterna password
                
                
                


                []'s
                Alexandre Gorges
                http://algorges.blogspot.com <http://algorges.blogspot.com> 
                http://www.dag.eti.br <http://www.dag.eti.br> 
                
                MSN/Gtalk/iCHAT/Skype/Jabber: [email protected] 
<http://[email protected]>  <http://[email protected] 
<http://[email protected]> > 
                
                
                
                
                
________________________________

                From: Nilson Chagas <[email protected] 
<http://[email protected]>  <http://[email protected] 
<http://[email protected]> > >
                Reply-To: Lista Squid-br <[email protected] 
<http://[email protected]>  <http://[email protected] 
<http://[email protected]> > > 

                Date: Mon, 18 May 2009 10:12:16 -0300
                
                To: Lista Squid-br <[email protected] 
<http://[email protected]>  <http://[email protected] 
<http://[email protected]> > > 

                Subject: Re: [squid-br] Re: Proxy transparente em apenas uma 
rede
                
                
                 
                  
                
                  
                
                Por favor, deixa eu folgar um pouco.
                
                No caso, eu estaria criando duas instancias do squid na memoria 
da maquina, correto??
                
                Posso vir a ter problema, tipo sobrecarga, pq no caso estar 
utilizando "dois squids"???
                
                -- 
                []s
                Nilson Chagas - Ubuntu User 25794
                ---
                Visite: 
                http://www.amados.com.br/podcast 
<http://www.amados.com.br/podcast>  -> Peça gratuitamente um curso Bíblico
                http://tempodesalvacao.blogspot.com/ 
<http://tempodesalvacao.blogspot.com/> 
                http://bbnradio.org/ <http://bbnradio.org/>  -> Ouça a rádio e 
faça gratuitamente um Curso Biblico
                
                
                  
                    
                
                
                  
                    
                

        
        
        
        -- 
        []s
        Nilson Chagas - Ubuntu User 25794
        ---
        Visite: 
        http://www.amados.com.br/podcast <http://www.amados.com.br/podcast>  -> 
Peça gratuitamente um curso Bíblico
        http://tempodesalvacao.blogspot.com/ 
<http://tempodesalvacao.blogspot.com/> 
        http://bbnradio.org/ <http://bbnradio.org/>  -> Ouça a rádio e faça 
gratuitamente um Curso Biblico
        
        
          
            
        
        
        




-- 
[]s
Nilson Chagas - Ubuntu User 25794
---
Visite: 
http://www.amados.com.br/podcast <http://www.amados.com.br/podcast>  -> Peça 
gratuitamente um curso Bíblico
http://tempodesalvacao.blogspot.com/ <http://tempodesalvacao.blogspot.com/> 
http://bbnradio.org/ <http://bbnradio.org/>  -> Ouça a rádio e faça 
gratuitamente um Curso Biblico





Responder a