amigo da forma que o alexandre te passou tambem deve dar certo eu não fiz teste mas se voce liberar a sua rede por acl da forma que foi mencionado devera funcionar tambem. mas voce precisa conf. todo o seu squid.conf da forma correta separa as rede cria a acl e liberada de forma correta a rede com autenticação e a rede transparente. no caso o squid passara a controlar pela redes. se voce configurar dessa forma vai um squid.conf que tenho funciomando em um cliente só incluir da forme mencionado pelo nosso amigo. não cheguei a testar. boa sorte. http_port 3128 transparent
icp_port 3130 htcp_port 4827 hierarchy_stoplist cgi-bin ? acl QUERY urlpath_regex cgi-bin \? no_cache deny QUERY cache_mem 32 MB cache_swap_low 90 cache_swap_high 95 maximum_object_size_in_memory 64 KB maximum_object_size 200 MB minimum_object_size 0 KB cache_dir ufs /var/cache/squid 5000 16 256 cache_access_log /var/log/squid/access.log cache_log /var/log/squid/cache.log cache_store_log /var/log/squid/store.log #tag emulate_http_log off client_netmask 255.255.255.255 authenticate_program /usr/bin/ncsa_auth /etc/squid/squid_passwd authenticate_children 5 reference_age 1 week acl SSL_ports port 443 563 acl Safe_ports port 53 #Dns acl Safe_ports port 80 # http acl Safe_ports port 21 # ftp acl Safe_ports port 20 # ftp acl Safe_ports port 443 563 # https, snews acl Safe_ports port 70 # gopher acl Safe_ports port 210 # wais acl Safe_ports port 1025-65535 # unregistered ports acl Safe_ports port 280 # http-mgmt acl Safe_ports port 488 # gss-http acl Safe_ports port 591 # filemaker acl Safe_ports port 777 # multiling http acl Safe_ports port 110 # pop3 acl Safe_ports port 25 # smtp acl Safe_ports port 5800 # vnc acl Safe_ports port 5900 # vnc acl Safe_ports port 3389 # TSe acl Safe_ports port 901 # Swat acl CONNECT method CONNECT acl password proxy_auth REQUIRED acl all src 192.168.0.0/255.255.255.0 #acl all src 0.0.0.0/0.0.0.0 acl manager proto cache_object acl rede_empresa src 192.168.0.0/255.255.255.0 acl rede_empresa1 src 192.168.1.0/255/255/255.0 acl localhost src 127.0.0.1/255.255.255.255 acl porn url_regex "/etc/squid/porn" acl noporn url_regex "/etc/squid/noporn" acl download url_regex "/etc/squid/download" acl downloads urlpath_regex webmail.exe$ acl ip_down src "/etc/squid/ip_down" acl pag_liberada url_regex "/etc/squid/pag_liberada" acl ip_block src "/etc/squid/ip_block" #acl privilegiado proxy_auth "/etc/squid/master" #acl no_priv proxy_auth "/etc/squid/user" http_access allow manager localhost http_access deny CONNECT !SSL_ports http_access deny !Safe_ports http_access allow downloads http_access allow download !ip_down http_access deny download #http_access allow download !ip_down http_access allow ip_block !pag_liberada #http_access allow privilegiado http_access allow noporn http_access deny porn #http_access deny download all !ip_down #http_access allow download !pag_liberada http_access allow rede_empresa password !ip_block http_access allow rede_empresa1 !ip_block #http_access allow no_priv #http_access allow time #http_access allow password http_access deny all icp_access allow all miss_access allow all cache_mgr [email protected] cache_effective_user proxy visible_hostname netpoint httpd_accel_host virtual httpd_accel_port 80 httpd_accel_with_proxy on httpd_accel_uses_host_header on forwarded_for off ________________________________ De: [email protected] [mailto:[email protected]] Em nome de Nilson Chagas Enviada em: segunda-feira, 18 de maio de 2009 14:07 Para: [email protected] Assunto: Re: [squid-br] Re: Proxy transparente em apenas uma rede rrsrsrsrsrs Minha didatica esta ruim hoje. Primeiro vc falou que tem que setar o proxy no navegador para autenticar (e isto eu não quero fazer com a minha rede2), depois disse que o problema é da minha rede, ai falou que com modo transparente a autenticação vai para o brejo, e por fim falou que funciona normalmente?!?!?!?!?!? Fiquei confuso. O que eu pesquisei foi, se tiver configurado para proxy transparente, e a pessoa não informar o proxy, minha autenticação vai para o brejo. Pois minha rede1 não pode permitir proxy transparente, já minha rede2 só vai funcionar em modo transparente. Vou testar o squid3 e as opções que os outros amigos passaram. Pq a sua sugestão eu ainda não entendi. 2009/5/18 Alexandre Gorges <[email protected] <mailto:[email protected]> > Sim, para autenticação tem que setar o proxy no navegador. Já procurei uma época e não tem como fazer autenticação em modo transparente. Por não encontrar conexão no gateway, é algo da sua configuração de rede. Não sei. Você configura http_port 3128 transparent, sim normalmente e a autenticação não vai para o brejo. Funciona perfeitamente o modo autenticado e transparente juntos, volto a dizer é questão de configurar as ACL e a ordem delas. E claro ativar a autenticação, usando o auth_param de sua preferencia. []'s Alexandre Gorges http://algorges.blogspot.com <http://algorges.blogspot.com> http://www.dag.eti.br <http://www.dag.eti.br> MSN/Gtalk/iCHAT/Skype/Jabber: [email protected] <http://[email protected]> ________________________________ From: Nilson Chagas <[email protected] <http://[email protected]> > Reply-To: Lista Squid-br <[email protected] <http://[email protected]> > Date: Mon, 18 May 2009 11:31:27 -0300 To: Lista Squid-br <[email protected] <http://[email protected]> > Subject: Re: [squid-br] Re: Proxy transparente em apenas uma rede Só que da forma que vc colocou, a pessoa tem que colocar o proxy no IE, correto??? Pq eu fiz o teste aqui e não funcionou, ele não encontra a conexão pelo gateway. Então tenho que configurar o http_port 3128 transparent E pelo que li, se eu fizer isto, a autenticação vai para o brejo. Ou estou errado??? 2009/5/18 Alexandre Gorges <[email protected] <http://[email protected]> > Você não precisa criar duas instancias para isso. Eu uso o squid com 4 redes. 2 são autenticadas e 2 são transparentes. As ACLs atendem tudo. Use a imaginação :) Não tem segredo. Configure o squid para trabalhar em modo transparente e ative a autenticação para usuários. Ex. Rede 192.168.1.0/24 <http://192.168.1.0/24> <http://192.168.1.0/24 <http://192.168.1.0/24> > autenticada Rede 192.168.2.0/24 <http://192.168.2.0/24> <http://192.168.2.0/24 <http://192.168.2.0/24> > transparente acl password proxy_auth REQUIRED acl redeinterna src 192.168.1.0/255.255.255.0 <http://192.168.1.0/255.255.255.0> <http://192.168.1.0/255.255.255.0 <http://192.168.1.0/255.255.255.0> > acl cyber src 192.168.2.0/255.255.255.0 <http://192.168.2.0/255.255.255.0> <http://192.168.2.0/255.255.255.0 <http://192.168.2.0/255.255.255.0> > #cyber livre http_access allow cyber #rede interna autenticada http_access allow redeinterna password []'s Alexandre Gorges http://algorges.blogspot.com <http://algorges.blogspot.com> http://www.dag.eti.br <http://www.dag.eti.br> MSN/Gtalk/iCHAT/Skype/Jabber: [email protected] <http://[email protected]> <http://[email protected] <http://[email protected]> > ________________________________ From: Nilson Chagas <[email protected] <http://[email protected]> <http://[email protected] <http://[email protected]> > > Reply-To: Lista Squid-br <[email protected] <http://[email protected]> <http://[email protected] <http://[email protected]> > > Date: Mon, 18 May 2009 10:12:16 -0300 To: Lista Squid-br <[email protected] <http://[email protected]> <http://[email protected] <http://[email protected]> > > Subject: Re: [squid-br] Re: Proxy transparente em apenas uma rede Por favor, deixa eu folgar um pouco. No caso, eu estaria criando duas instancias do squid na memoria da maquina, correto?? Posso vir a ter problema, tipo sobrecarga, pq no caso estar utilizando "dois squids"??? -- []s Nilson Chagas - Ubuntu User 25794 --- Visite: http://www.amados.com.br/podcast <http://www.amados.com.br/podcast> -> Peça gratuitamente um curso Bíblico http://tempodesalvacao.blogspot.com/ <http://tempodesalvacao.blogspot.com/> http://bbnradio.org/ <http://bbnradio.org/> -> Ouça a rádio e faça gratuitamente um Curso Biblico -- []s Nilson Chagas - Ubuntu User 25794 --- Visite: http://www.amados.com.br/podcast <http://www.amados.com.br/podcast> -> Peça gratuitamente um curso Bíblico http://tempodesalvacao.blogspot.com/ <http://tempodesalvacao.blogspot.com/> http://bbnradio.org/ <http://bbnradio.org/> -> Ouça a rádio e faça gratuitamente um Curso Biblico -- []s Nilson Chagas - Ubuntu User 25794 --- Visite: http://www.amados.com.br/podcast <http://www.amados.com.br/podcast> -> Peça gratuitamente um curso Bíblico http://tempodesalvacao.blogspot.com/ <http://tempodesalvacao.blogspot.com/> http://bbnradio.org/ <http://bbnradio.org/> -> Ouça a rádio e faça gratuitamente um Curso Biblico
