Opa, Use o REDIRECT do iptables para direcionar todo o tráfego da porta 80 para a porta do squid. Assim todos irão passar obrigatoriamente pelo squid em modo transparente. Depois, com o uso das ACLS do squid, você libera os ips ou mac address de quem você quer que navegue sem pedir autenticação. E ai quem desligar o proxy no IE ou não pegar, irá receber um aviso de proibido. Você pode customizar até o aviso para o seu usuário.
Segue um link com um ótimo manual do iptables, ele fala do REDIRECT - http://focalinux.cipsga.org.br/guia/avancado/ch-fw-iptables.htm []'s Alexandre Gorges http://algorges.blogspot.com http://www.dag.eti.br MSN/Gtalk/iCHAT/Skype/Jabber: [email protected] From: ramonleonn <[email protected]> Reply-To: Lista Squid-br <[email protected]> Date: Tue, 19 May 2009 12:37:52 -0000 To: Lista Squid-br <[email protected]> Subject: [squid-br] Forçar o tráfego a passar pelo "Squid + IpTables" Pessoal, estou com um pequeno problema. Configurei o Squid para autenticar usuário, bem com configurei o DHCP e o BIND para indicar a localização do script de configuração do proxy. Coloquei as exceções no IPtables para os chefes não passarem pelo squid, enfim está tudo quese perfeito. Problema: Se não estiver marcada nenhuma das configurações de proxy, no IE, ele passa direto, não pede autenticação, não bloqueia, enfim, não passa pelo proxy. Eu não queria que isso estivesse acontecendo. Gostaria que se o PC não tem configuração de proxy não navegasse, ou então pegasse o proxy como se fosse "transparente". Espero que entendam o meu problema e possam me ajudar. obrigado >
