On Tuesday 19 May 2009 09:37:52 ramonleonn wrote: > Pessoal, estou com um pequeno problema. > > Configurei o Squid para autenticar usuário, bem com configurei o DHCP e o > BIND para indicar a localização do script de configuração do proxy. > Coloquei as exceções no IPtables para os chefes não passarem pelo squid, > enfim está tudo quese perfeito.
bom, mto bom!!! pelo visto vc está tentando implementar proxy transparente via dns/dhcp, ao invés do famigerado transparente-por-iptables. Meus parabéns! > > Problema: > > Se não estiver marcada nenhuma das configurações de proxy, no IE, ele passa > direto, não pede autenticação, não bloqueia, enfim, não passa pelo proxy. isso está me cheirando a mancada sua ai. > Eu não queria que isso estivesse acontecendo. Gostaria que se o PC não tem > configuração de proxy não navegasse, ou então pegasse o proxy como se fosse > "transparente". bem, isso somente e tão somente irá acontecer se vc fizer um lindo e maravilhoso masquerade no final do seu firewall sem algum FORWARD bloqueando antes. ficaria mais ou menos assim, de acordo com o que vc disse que fez: regra liberando forward cacique1 regra liberando forward cacique2 regra liberando forward pagé1 regra liberando forward amante_cacique_2 regra liberando forward festa_oca_1 regra liberando forward serviço_taba_1 (...) regra negando forward GERAL (...) regra fazendo masquerade iface Mas se for "pegar_o_proxy_transparente_por_iptables", ele simplesmente não irá autenticar. Aliás, a sua frase: "Coloquei as exceções no IPtables para os chefes não passarem pelo squid, enfim está tudo quese perfeito.", é meio preocupante se for analisada ao pé da letra; a mim pareceu que vc colocou os micros para serem redirecionados para o proxy via iptables, e os dos caciques_e_staff_da_tribo sendo desviados via iptables. Quando se utiliza proxy via dhcp/dns, isso é desviado utilizando-se regrinhas de javascript no arquivo .pac, ou então utilizando-se de configurações do apache, não se mexe no firewall para realizar esta tarefa, é deselegante. Bem, enfim, qualquer coisa, mail-nos. abraços, e divirta-se. Henry > Espero que entendam o meu problema e possam me ajudar. > > obrigado ------------------------------------ Enviar mensagem: [email protected] Assinar: [email protected] Cancelar assinatura: [email protected] Proprietário da lista: [email protected] Links do Yahoo! Grupos <*> Para visitar o site do seu grupo na web, acesse: http://br.groups.yahoo.com/group/squid-br/ <*> Para sair deste grupo, envie um e-mail para: [email protected] <*> O uso que você faz do Yahoo! Grupos está sujeito aos: http://br.yahoo.com/info/utos.html
