Re: Proxy transparente squid sobre https

2013-07-10 Por tema Alberto
El 10/07/13 14:55, Nicolas escribió: Buenas, Yo tengo una duda como cierro facebook por ejemplo por https, he leido buscando en google y he encontrado que no se hace por squid sino por iptables, pero las soluciones que he visto me parecen algo confusas y por supuesto no quiero cerrar el puerto 4

Re: Proxy transparente squid sobre https

2013-07-10 Por tema Nicolas
Buenas, Yo tengo una duda como cierro facebook por ejemplo por https, he leido buscando en google y he encontrado que no se hace por squid sino por iptables, pero las soluciones que he visto me parecen algo confusas y por supuesto no quiero cerrar el puerto 443 porque denegaria a ciertas paginas w

Re: Proxy transparente squid sobre https

2013-07-09 Por tema Alberto
El 09/07/13 21:56, Constantino Vargas escribió: Mi config: http_port 3128 transparent cache_mem 100 MB cache_dir ufs /var/spool/squid3 150 16 256 cache_access_log /var/log/squid3/access.log cache_log /var/log/squid3/cache.log acl red_local src 10.

Re: Proxy transparente squid sobre https

2013-07-09 Por tema Constantino Vargas
Mi config: > http_port 3128 transparent >> cache_mem 100 MB >> cache_dir ufs /var/spool/squid3 150 16 256 >> cache_access_log /var/log/squid3/access.log >> cache_log /var/log/squid3/cache.log >> acl red_local src 10.100.0.0/16 >> acl localhost src 127.0.0.1/32 >> acl all src all >> httpd_accel_por

Re: Proxy transparente squid sobre https

2013-05-10 Por tema Santiago José López Borrazás
-BEGIN PGP SIGNED MESSAGE- Hash: SHA512 El 10/05/13 14:27, may...@maykel.sytes.net escribió: > Ya lo he solucionado. Para quien le interese, he agregado estas dos > lineas a squid.conf: > > acl https port 443 > > http_access allow https Oks... - -- Saludos de Santiago José López Borra

Re: Proxy transparente squid sobre https

2013-05-10 Por tema Santiago José López Borrazás
-BEGIN PGP SIGNED MESSAGE- Hash: SHA512 El 10/05/13 13:11, may...@maykel.sytes.net escribió: (...) > [] Restarting Squid HTTP Proxy 3.x: squid32013/05/10 13:08:18| > WARNING: (B) '::/0' is a subnetwork of (A) '::/0' 2013/05/10 13:08:18| > WARNING: because of this '::/0' is ignored to k

Re: Proxy transparente squid sobre https

2013-05-10 Por tema maykel
El 2013-05-10 13:11, may...@maykel.sytes.net escribió: El 2013-05-09 16:37, Santiago José López Borrazás escribió: -BEGIN PGP SIGNED MESSAGE- Hash: SHA512 El 09/05/13 16:29, may...@maykel.sytes.net escribió: (...) Tengo configurado squid con la opción de transparent y con iptables redi

Re: Proxy transparente squid sobre https

2013-05-10 Por tema maykel
El 2013-05-09 16:37, Santiago José López Borrazás escribió: -BEGIN PGP SIGNED MESSAGE- Hash: SHA512 El 09/05/13 16:29, may...@maykel.sytes.net escribió: (...) Tengo configurado squid con la opción de transparent y con iptables redireecciono... sólo me queda el tema de https... me tiene

Re: Proxy transparente squid sobre https

2013-05-09 Por tema Santiago José López Borrazás
-BEGIN PGP SIGNED MESSAGE- Hash: SHA512 El 09/05/13 16:29, may...@maykel.sytes.net escribió: (...) > Tengo configurado squid con la opción de transparent y con iptables > redireecciono... sólo me queda el tema de https... me tiene un poco > desquiciado jejeje. ¿Has habilitado httpd_acce

Re: Re: Proxy transparente falla parcialmente con algunos equipos

2012-06-05 Por tema Lillian Costa
Necesito ponerme en contacto con Ernesto Miguel Yrigoyen (yrigoyenerne...@yahoo.co.uk) URGENTE!!! Sent from my iPhone -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debia

.[RESUELTO] Re: Proxy transparente falla parcialmente con algunos equipos

2011-03-01 Por tema kazabe
El 16 de febrero de 2011 07:08, Federico Alberto Sayd escribió: > El 15/02/11 18:40, kazabe escribió: > > holas. >> >> he montado para una pequeña red un proxy con control de contenidos. Antes >> simplemente salian todos a internet haciendo nat, pero he puesto >> dansguardian y squid para tratar

Re: Proxy transparente falla parcialmente con algunos equipos

2011-02-16 Por tema Federico Alberto Sayd
El 15/02/11 18:40, kazabe escribió: holas. he montado para una pequeña red un proxy con control de contenidos. Antes simplemente salian todos a internet haciendo nat, pero he puesto dansguardian y squid para tratar de controlar un poco el acceso. He creado la respectiva regla de iptables pa

Re: Proxy transparente falla parcialmente con algunos equipos

2011-02-16 Por tema Roberto Quiñones
El día 15 de febrero de 2011 22:22, kazabe escribió: > > > > El 15 de febrero de 2011 17:09, Alberto Corona > escribió: >> >> El día 15 de febrero de 2011 15:40, kazabe escribió: >> > holas. >> > >> > he montado para una pequeña red un proxy con control de contenidos. >> >  Antes >> > simplement

Re: Proxy transparente falla parcialmente con algunos equipos

2011-02-15 Por tema kazabe
El 15 de febrero de 2011 17:09, Alberto Corona escribió: > El día 15 de febrero de 2011 15:40, kazabe escribió: > > holas. > > > > he montado para una pequeña red un proxy con control de contenidos. > Antes > > simplemente salian todos a internet haciendo nat, pero he puesto > > dansguardian y s

Re: Proxy transparente falla parcialmente con algunos equipos

2011-02-15 Por tema Alberto Corona
El día 15 de febrero de 2011 15:40, kazabe escribió: > holas. > > he montado para una pequeña red un proxy con control de contenidos.  Antes > simplemente salian todos a internet haciendo nat, pero he puesto > dansguardian y squid para tratar de controlar un poco el acceso. > > He creado la respec

Re: proxy transparente (squid 3) y SSL

2010-04-21 Por tema fsayd
> El mié, 21-04-2010 a las 17:18 +0200, Pedro M. López escribió: >> Pero así el proxy desencriptaría la transmisión y la volvería a >> encriptar, no? >> Es decir, que si por un casual logran entrar en tu proxy, pueden ver >> todo el tráfico, incluido contraseñas de bancos, documentación

Re: proxy transparente (squid 3) y SSL

2010-04-21 Por tema Julio
El mié, 21-04-2010 a las 17:18 +0200, Pedro M. López escribió: > Pero así el proxy desencriptaría la transmisión y la volvería a > encriptar, no? > Es decir, que si por un casual logran entrar en tu proxy, pueden ver > todo el tráfico, incluido contraseñas de bancos, documentación > personal, etc >

Re: proxy transparente (squid 3) y SSL

2010-04-21 Por tema Pedro M. López
El Wed, 21 Apr 2010 12:13:09 -0300 Federico Alberto Sayd escribió: > Federico Alberto Sayd escribió: > > William Alexander Brito Viñas escribió: > >> SITUACIÓN ACTUAL: > >> 1- Debian Leny + Squid 3.0 (transparente, puerto 3128) >> todo el trafico del puerto 80 al 3128> > >> 2- Cantidad de usuario

Re: proxy transparente (squid 3) y SSL

2010-04-21 Por tema Federico Alberto Sayd
Federico Alberto Sayd escribió: William Alexander Brito Viñas escribió: SITUACIÓN ACTUAL: 1- Debian Leny + Squid 3.0 (transparente, puerto 3128) todo el trafico del puerto 80 al 3128> 2- Cantidad de usuarios navegando a traves del proxy: desconocida. OBJETIVOS: 1- Tener los logs de squid compl

Re: proxy transparente (squid 3) y SSL

2010-04-21 Por tema Federico Alberto Sayd
William Alexander Brito Viñas escribió: SITUACIÓN ACTUAL: 1- Debian Leny + Squid 3.0 (transparente, puerto 3128) todo el trafico del puerto 80 al 3128> 2- Cantidad de usuarios navegando a traves del proxy: desconocida. OBJETIVOS: 1- Tener los logs de squid completos para su analisis. 2- Utiliza

Re: proxy transparente (squid 3) y SSL

2010-04-20 Por tema Carlos Miranda Molina
William Alexander Brito Viñas wrote: > 1- Bajar y compilar squid con soporte para SSL y redirigir con iptables el > trafico del 443 hacia el 3128. > Duda: Antes de hacerlo, en una busqueda encuentro con que existen > infinidad de paginas donde manifiestan que no es posible utilizar un > proxy t

Re: proxy transparente

2010-02-08 Por tema deb...@mstaaravin.com.ar
2010/2/8 Leonel Hernández Grandela : transparent_squid 3128 proxy inface eth1 src 192.168.1.0/24 interface eth0 inet policy drop server snmp accept server http accept server icmp accept group with src "201.200.150.120" server ssh accept group end client all accept inte

Re: proxy transparente

2010-02-08 Por tema Leonel Hernández Grandela
El 08/02/2010 12:45, deb...@mstaaravin.com.ar escribió: 2010/2/8 Leonel Hernández Grandela: gracias por el aporte pues la localnet la permití no la tenia permitida ... aun asi sigo con el mismo problema yt segun la web de el firehol es lo mismo implementar uno que el otro saludos ..

Re: proxy transparente

2010-02-08 Por tema deb...@mstaaravin.com.ar
2010/2/8 Leonel Hernández Grandela : > gracias por el aporte pues la localnet la permití no la tenia permitida ... >  aun asi sigo con el mismo problema yt segun la web de el firehol es lo > mismo implementar uno que el otro saludos .. > > >     *transparent_squid* [optional rule parameters] > >

Re: proxy transparente

2010-02-08 Por tema Leonel Hernández Grandela
El 08/02/2010 11:21, deb...@mstaaravin.com.ar escribió: 2010/2/8 Leonel Hernández Grandela: hola amigos buen dia :) .. como dice el nombre de mi tema pues estoy queriendo implementar un proxy transparente aca en mi trabajo pus tengo usuarios como que de cierta manera inventandome en la red :

Re: proxy transparente

2010-02-08 Por tema deb...@mstaaravin.com.ar
2010/2/8 Leonel Hernández Grandela : > hola amigos buen dia :) .. como dice el nombre de mi tema pues estoy > queriendo implementar un proxy transparente aca en mi trabajo pus tengo > usuarios como que de cierta manera inventandome en la red :-P ... lo estoy > implemenando con firehol aca muestro c

Re: proxy transparente

2009-09-25 Por tema Federico Alberto Sayd
Alberto A. Molina M. escribió: Estimados Amigos: Quisiera saber como configurar un proxy transparente con linux, entre un router adsl y un access point. Para Filtrar la Inalámbrica. Saludos -- Alberto Molina Molina Ingeniero (E) Computación e Informática. Linux User #470059 +56 9 96899260 +

Re: Proxy Transparente con messenger

2008-08-25 Por tema Salvador Garcia Z.
Santiago Medina escribió: Hola Salvador Garcia Z. me dice que coloque la linea: ( #We recommend you to use at least the following line. ) La parte de arriba es una linea y la de abajo otra, sin los parentesis ( hierarchy_stoplist cgi-bin ? hotmail.com myspace.com login.live.com mail.liv

Re: proxy transparente + messenger

2006-05-27 Por tema Rober Morales
El Viernes, 26 de Mayo de 2006 15:43, Luciano Andino escribió: > gracias por los consejos:-) el primero será que no escribas en HTML. Si leyeras la lista lo sabrías. -- "Sólo en el diccionario hay éxito antes que trabajo." Rober Morales Chaparro

Re: proxy transparente

2006-04-03 Por tema Antonio Trujillo Carmona
El lun, 03-04-2006 a las 16:03 +0100, Raúl Alexis Betancor Santana escribió: > El Lunes, 3 de Abril de 2006 15:01, Antonio Trujillo Carmona escribió: > [...] > > si en el navegador pongo http://10.x.x.x se me conecta bien > > si en el navegador ponga http://mis no funciona por que pasa por el > > p

Re: proxy transparente

2006-04-03 Por tema Raúl Alexis Betancor Santana
El Lunes, 3 de Abril de 2006 15:01, Antonio Trujillo Carmona escribió: [...] > si en el navegador pongo http://10.x.x.x se me conecta bien > si en el navegador ponga http://mis no funciona por que pasa por el > proxy en lugar de ir directo, parece que los navegadores mandan el > nombre en lugar de

Re: Proxy transparente

2005-08-08 Por tema Marcelo Fernandez
El Lunes, 08 de Agosto de 2005 18:39, Kiwi B. escribió: > Hola, gracias por responder > > > Ojala alquien de la lista me pueda ayudar con esta duda: es necesario > configurar un DNS interno en la maquina que corre el squid y > configurarlo como dns primario en las estaciones para que funcione el >

Re: Proxy transparente

2005-08-08 Por tema Kiwi B.
Hola, gracias por responder Acabo de instalar BIND y en el cliente lo puse como dns primario (solo primario le he puesto). Y ahora si logro navegar en forma transparente. En ninguno de los manuales que encontre me indicaba que debia hacer esto, pero por logica era lo que faltabaal solo poder naveg

Re: Proxy transparente

2005-08-08 Por tema Marcelo Fernandez
El Lunes, 08 de Agosto de 2005 00:54, Kiwi B. escribió: > Hola amigos > He configurado squid de modo transparente pero no esta funcionando de > forma transparente. > El proxy funciona si en el browser de el cliente configuro el proxy y > puerto. > > De modo transparente me funciona solo si accedo a

Re: Proxy transparente

2005-08-08 Por tema max
Kiwi B. wrote: Hola amigos He configurado squid de modo transparente pero no esta funcionando de forma transparente. El proxy funciona si en el browser de el cliente configuro el proxy y puerto. De modo transparente me funciona solo si accedo a algun pagina pero usando el IP, al parecer no me e

Re: Proxy transparente con NAT y el puerto 443

2004-11-04 Por tema Rafael F. Rodríguez
Holas :-) . Entiendo, como solución voy a configurar los navegadores con el proxy, y sólo haré NAT a los demás puertos, y se los iré añadiendo a media que los pidan. De esta forma cada navegador tendrán proxy y puerta de enlaces los equipos, ¿o hay alguna solución mejor?. Muchas gracias por

Re: Proxy transparente con NAT y el puerto 443

2004-11-04 Por tema Emilio Casbas
Rafael F. Rodríguez wrote: Holas :-) . Y tienes toda la razón, pero ocurre una cosa, si en vez de puerta de enlaze, de indico a mi navegador que tiene que salir por el proxy funciona sin problemas. Inicialmente se me ocurrió indicar a los navegados la dirección del proxy además de configur

Re: Proxy transparente con NAT y el puerto 443

2004-11-04 Por tema Rafael F. Rodríguez
Holas :-) . Y tienes toda la razón, pero ocurre una cosa, si en vez de puerta de enlaze, de indico a mi navegador que tiene que salir por el proxy funciona sin problemas. Inicialmente se me ocurrió indicar a los navegados la dirección del proxy además de configurar los equipos con puerta de

Re: Proxy transparente con NAT y el puerto 443

2004-11-04 Por tema Rafael F. Rodríguez
Holas :-) . Sip, estoy usando squid como proxy, perdonad pero olvidé indicarlo en mi email O:-) El Miércoles, 3 de Noviembre de 2004 18:05, Omar Beltrán escribió: > ¿estas usando squid cmo proxy? > > -Mensaje original- > De: Rafael F. Rodríguez [mailto:[EMAIL PROTECTED] > Enviado el: M

Re: Proxy transparente con NAT y el puerto 443

2004-11-03 Por tema Emilio Casbas
Rafael F. Rodríguez wrote: Hola Lista. Os explico un poco, tengo un equipo que hace de nat y de proxy transparente, el motivo, es facil, tener cachado todas las páginas web de toda la red (casi todos visitan las mismas páginas) y permito además que utilizen otros programas de funciones más e

RE: Proxy transparente con NAT y el puerto 443

2004-11-03 Por tema Omar Beltrán
¿estas usando squid cmo proxy? -Mensaje original- De: Rafael F. Rodríguez [mailto:[EMAIL PROTECTED] Enviado el: Miércoles 3 de Noviembre de 2004 10:28 AM Para: debian-user-spanish@lists.debian.org Asunto: Proxy transparente con NAT y el puerto 443 Hola Lista. Os explico un poco, tengo

RE: Proxy Transparente

2004-09-15 Por tema Angel Vicente Perez
> Intenta haberiguar por que puerto intenta conectarse el Kpv > si no es el 80 tendras que usar reglas de enrutado y no te > servira el squid. Hola... Estaria interesado en saber como se hace esto, necesito que varias maquinas M$ vayan a una determinada red pasando por un proxy. Pretendo hacer

Re: Proxy Transparente

2004-09-14 Por tema Antonio Trujillo Carmona
Intenta haberiguar por que puerto intenta conectarse el Kpv si no es el 80 tendras que usar reglas de enrutado y no te servira el squid. El lun, 13-09-2004 a las 20:24, Diego A. Gomez escribió: > Tengo problemas con el Proxy de Squid. > Todo funciona muy bien, a excepcin del actualizador del Kasper

Re: Proxy Transparente

2004-06-15 Por tema Antonio Lemus
M Te mando las reglas porque tu regla esta rara. Yo tengo una regla para el NAT y otra para el redirect. iptables -t nat -A POSTROUTING -o eth0 -s 10.0.0.0/255.255.255.0 -j MASQUERADE Cambias la red por la tuya para el redirect iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j

Re: Proxy Transparente

2004-06-15 Por tema Antonio Lemus
Mensaje citado por [EMAIL PROTECTED]: > Hola Antonio, muchas gracias por comentarmelo, pero sigue sin funcionarme... > > > Una cosa muy rara, es que una vez aplico la regla (iptables -t nat -A > PREROUTING -s 192.168.0.0/24 -p TCP --dport 80 -j REDIRECT --to-port 3128), > > ejecuto "iptables -

Re: Proxy Transparente

2004-06-15 Por tema LWP
Gracias por vuestra ayuda, pero unicamente dispongo de una targeta de red en este pc que esta conectada directamente al router. Es unicamente para bloquearle ciertas paginas al usuario de la maquina. cuando digo que no me funciona el proxy, es que no me filtra las paginas que tengo denegadas en

Re: Proxy Transparente

2004-06-15 Por tema xve
Gracias por vuestra ayuda, pero unicamente dispongo de una targeta de red en este pc que esta conectada directamente al router. Es unicamente para bloquearle ciertas paginas al usuario de la maquina. cuando digo que no me funciona el proxy, es que no me filtra las paginas que tengo denegadas en

Re: Proxy Transparente

2004-06-14 Por tema Antonio Lemus
Mensaje citado por jcmd <[EMAIL PROTECTED]>: > > > Es que debes usar iptables -L -n -t nat > > Saludos > > > On Mon, 14 Jun 2004 [EMAIL PROTECTED] wrote: > > {Hola Antonio, muchas gracias por comentarmelo, pero sigue sin funcionarme... > > { > {Una cosa muy rara, es que una vez aplico la re

Re: Proxy Transparente

2004-06-14 Por tema Marco Salgado Arellano
LWP wrote: Hola Antonio, muchas gracias por comentarmelo, pero sigue sin funcionarme... Una cosa muy rara, es que una vez aplico la regla (iptables -t nat -A PREROUTING -s 192.168.0.0/24 -p TCP --dport 80 -j REDIRECT --to-port 3128), ejecuto "iptables -L -n" y esta regla no me aparece en el

Re: Proxy Transparente

2004-06-14 Por tema jcmd
Es que debes usar iptables -L -n -t nat Saludos On Mon, 14 Jun 2004 [EMAIL PROTECTED] wrote: {Hola Antonio, muchas gracias por comentarmelo, pero sigue sin funcionarme... { {Una cosa muy rara, es que una vez aplico la regla (iptables -t nat -A {PREROUTING -s 192.168.0.0/24 -p TCP --dport 80

Re: Proxy Transparente

2004-06-14 Por tema Alberto Molina Coballes
El lun, 14-06-2004 a las 11:17, [EMAIL PROTECTED] escribió: > Hola Antonio, muchas gracias por comentarmelo, pero sigue sin funcionarme... > > Una cosa muy rara, es que una vez aplico la regla (iptables -t nat -A > PREROUTING -s 192.168.0.0/24 -p TCP --dport 80 -j REDIRECT --to-port 3128), > ej

Re: Proxy Transparente

2004-06-14 Por tema LWP
Hola Antonio, muchas gracias por comentarmelo, pero sigue sin funcionarme... Una cosa muy rara, es que una vez aplico la regla (iptables -t nat -A PREROUTING -s 192.168.0.0/24 -p TCP --dport 80 -j REDIRECT --to-port 3128), ejecuto "iptables -L -n" y esta regla no me aparece en el listado

Re: Proxy Transparente

2004-06-14 Por tema xve
Hola Antonio, muchas gracias por comentarmelo, pero sigue sin funcionarme... Una cosa muy rara, es que una vez aplico la regla (iptables -t nat -A PREROUTING -s 192.168.0.0/24 -p TCP --dport 80 -j REDIRECT --to-port 3128), ejecuto "iptables -L -n"  y esta regla no me aparece en el listado

Re: Proxy Transparente

2004-06-13 Por tema Antonio Lemus
Mensaje citado por [EMAIL PROTECTED]: > Hola a todos, > > tengo una maquina (debian sid) con squid en la cual quiero realizar un proxy > > transparente, es decir redireccionar las salidas por el puerto 80 al puerto > > 3128 del squid para que filtre las paginas que visita el usuario. > > iptab

Re: Proxy Transparente

2004-06-09 Por tema Walter G Osoria
On Tue, Jun 08, 2004 at 09:36:40AM +0200, [EMAIL PROTECTED] wrote: > Date: Tue, 8 Jun 2004 09:36:40 +0200 > From: [EMAIL PROTECTED] > Subject: Proxy Transparente > To: debian-user-spanish@lists.debian.org > > Hola a todos, > > tengo una maquina (debian sid) con squid en la cual quiero realizar un

Re: Proxy Transparente

2004-06-08 Por tema xve
Para el resto de maquinas de la red todavia no lo he provado, pero en la misma maquina que esta el squid (woody sid) no me funciona, no entiendo que puede estar pasando. Agradeceria cualquier ayuda al respecto ya que no se que puede ser... mil gracias a todos El Martes, 8 de Junio de 2004 17:

RE: Proxy Transparente

2004-06-08 Por tema Cesar Cruz Arrunategui
ent: Tuesday, June 08, 2004 10:34 AM Subject: RE: Proxy Transparente > Yo tengo el mismo problema y estoy trabajando con Debian woody. La verdad no > he podido filtrar las páginas que se visitan. > Yo utilizo el puerto 8080 y el 3128. Las peticiones del puerto 80 las > redirecciono al

RE: Proxy Transparente

2004-06-08 Por tema jcmd
Solo por hacer un check list, tienen que poner a la IP de sus proxy transparente como default gateway en todas las demas maquinas que tengan en su red, con eso hecho,. la linea de Iptables que muestran es correcta, yo uso esta: -A PREROUTING -s 99.15.10.0/255.255.255.0 -i eth0 -p tcp -m multipo

RE: Proxy Transparente

2004-06-08 Por tema Edwin A. Gelves P.
Yo tengo el mismo problema y estoy trabajando con Debian woody. La verdad no he podido filtrar las páginas que se visitan. Yo utilizo el puerto 8080 y el 3128. Las peticiones del puerto 80 las redirecciono al puerto 8080. Sin embargo, no me funciona. Yo creo que en el squid.conf debo hacer algo par

Re: PROXY TRANSPARENTE Y AUTENTIFICADO

2002-09-10 Por tema Jaime Rodríguez Molina
Y como se puede hacer un proxy autentificado en Squid Ángel Carrasco escribió: Hola: He conseguido hacer un proxy transparente y he conseguido tb hacer un proxy autenticado. Pero, ¿es posible ambos casos? Un saludo y muchsa gracias. Ángel PD: En Squid