Opa,

Use o REDIRECT do iptables para direcionar todo o tráfego da porta 80 para a
porta do squid.
Assim todos irão passar obrigatoriamente pelo squid em modo transparente.
Depois, com o uso das ACLS do squid, você libera os ips ou mac address de
quem você quer que navegue sem pedir autenticação. E ai quem desligar o
proxy no IE ou não pegar, irá receber um aviso de proibido. Você pode
customizar até o aviso para o seu usuário.

Segue um link com um ótimo manual do iptables, ele fala do REDIRECT -
http://focalinux.cipsga.org.br/guia/avancado/ch-fw-iptables.htm


[]'s
Alexandre Gorges
http://algorges.blogspot.com
http://www.dag.eti.br
MSN/Gtalk/iCHAT/Skype/Jabber: [email protected]





From: ramonleonn <[email protected]>
Reply-To: Lista Squid-br <[email protected]>
Date: Tue, 19 May 2009 12:37:52 -0000
To: Lista Squid-br <[email protected]>
Subject: [squid-br] Forçar o tráfego a passar pelo "Squid + IpTables"

 
  

  

Pessoal, estou com um pequeno problema.

Configurei o Squid para autenticar usuário, bem com configurei o DHCP e o
BIND para indicar a localização do script de configuração do proxy. Coloquei
as exceções no IPtables para os chefes não passarem pelo squid, enfim está
tudo quese perfeito.

Problema:

Se não estiver marcada nenhuma das configurações de proxy, no IE, ele passa
direto, não pede autenticação, não bloqueia, enfim, não passa pelo proxy.

Eu não queria que isso estivesse acontecendo. Gostaria que se o PC não tem
configuração de proxy não navegasse, ou então pegasse o proxy como se fosse
"transparente".

Espero que entendam o meu problema e possam me ajudar.

obrigado

  
    

> 

Responder a