On Tuesday 19 May 2009 09:37:52 ramonleonn wrote:
> Pessoal, estou com um pequeno problema.
>
> Configurei o Squid para autenticar usuário, bem com configurei o DHCP e o
> BIND para indicar a localização do script de configuração do proxy.
> Coloquei as exceções no IPtables para os chefes não passarem pelo squid,
> enfim está tudo quese perfeito.

bom, mto bom!!! pelo visto vc está tentando implementar proxy transparente via 
dns/dhcp, ao invés do famigerado transparente-por-iptables. Meus parabéns! 

>
> Problema:
>
> Se não estiver marcada nenhuma das configurações de proxy, no IE, ele passa
> direto, não pede autenticação, não bloqueia, enfim, não passa pelo proxy.

isso está me cheirando a mancada sua ai. 

> Eu não queria que isso estivesse acontecendo. Gostaria que se o PC não tem
> configuração de proxy não navegasse, ou então pegasse o proxy como se fosse
> "transparente".


bem, isso somente e tão somente irá acontecer se vc fizer um lindo e 
maravilhoso masquerade no final do seu firewall sem algum FORWARD bloqueando 
antes. 
ficaria mais ou menos assim, de acordo com o que vc disse que fez: 

regra liberando forward cacique1
regra liberando  forward cacique2
regra liberando  forward  pagé1
regra liberando  forward  amante_cacique_2
regra liberando forward festa_oca_1 
regra liberando forward serviço_taba_1 
(...)
regra negando forward GERAL 
(...)
regra fazendo masquerade iface


Mas se for "pegar_o_proxy_transparente_por_iptables", ele simplesmente não irá 
autenticar. 

Aliás, a sua frase: "Coloquei as exceções no IPtables para os chefes não 
passarem pelo squid, enfim está tudo quese perfeito.", 

é meio preocupante se for analisada ao pé da letra; a mim pareceu que vc 
colocou os micros para serem redirecionados para o proxy via iptables, e os 
dos caciques_e_staff_da_tribo sendo desviados via iptables. 

Quando se utiliza proxy via dhcp/dns, isso é desviado utilizando-se regrinhas 
de javascript no arquivo .pac, ou então utilizando-se de configurações do 
apache, não se mexe no firewall para realizar esta tarefa, é deselegante. 


Bem, enfim, qualquer coisa, mail-nos.
abraços, e divirta-se.
Henry


> Espero que entendam o meu problema e possam me ajudar.
>
> obrigado



------------------------------------

Enviar mensagem: [email protected] 
Assinar:  [email protected] 
Cancelar assinatura:  [email protected] 
Proprietário da lista:  [email protected]


Links do Yahoo! Grupos

<*> Para visitar o site do seu grupo na web, acesse:
    http://br.groups.yahoo.com/group/squid-br/

<*> Para sair deste grupo, envie um e-mail para:
    [email protected]

<*> O uso que você faz do Yahoo! Grupos está sujeito aos:
    http://br.yahoo.com/info/utos.html


Responder a