Oi Thiago, Bom Dia! Desculpe...estava fora fazendo um treinamento e só hoje testei a sua dica. Acrescentei no fim do meu squid.conf as linhas que vc me disse. Veja abaixo: # =========================== auth_param basic program /usr/bin/ncsa_auth /etc/squid/users/squid_passwd auth_param basic children 5 auth_param basic realm Digite sua senha para acessar a internet auth_param basic credentialsttl 1 hours acl senha proxy_auth REQUIRED http_access allow redelocal http_access deny redelocal #========================== E o proxy esta funcionado como proxytransparente..naum esta pedindo autenticacao alguma. Aguardo outra dica. Gabriel
Thiago Silveira wrote: >Olá Gabriel, estou "dando" mastigadinho pra vc, agora tem que funcionar >hein......rsrsrsrsrs > >Vamos lá..... > >Acrescente essas linhas no seu squid.conf > >auth_param basic program /usr/bin/ncsa_auth /etc/squid/squid_passwd >auth_param basic children 5 >auth_param basic realm Digite sua senha para acessar a internet >auth_param basic credentialsttl 1 hours >acl senha proxy_auth REQUIRED >http_access allow senha >http_access deny all (onde all eh a acl q contem o endereço de rede da sua >rede) > >Agora crie o arquivo squid_passwd e dê permissão de escrita nele (aqui vai >ficar os users e as senhas) > >depois localize na sua distro o seguinte arquivo : ncsa_auth e copie o mesmo >para o diretório /usr/bin > >feito isso digite o seguinte comando: htpasswd -c /etc/squid/squid_passwd >joao (comando pra criar o user) > >logo em seguida ele irar pedir a senha...........somente digite a senha e ja >esta criado o primeiro user. > >Salva tudo e squid -k reconfigure > >marca a opcao do IE ou do FF de usar servidor proxy para navegar e aponte >para seu servidor seguido da porta que o squid esta escutando. > >Obs: esta configuracao nao funciona com proxy transparente. > > >Teste ae e diga-nos oque aconteceu. > > >Abracos e boa sorte! > >Thiago > > > > > > > > > > > > >----- Original Message ----- >From: "Gabriel Silva Campos" <[EMAIL PROTECTED]> >To: <[email protected]> >Sent: Monday, January 23, 2006 10:48 AM >Subject: Re: [squid-br] Proxy Com Autenticação. > > > > >>Thiago e demais, >>Bom Dia! >>Estou anexando o meu squid.conf para analise e sugestões. >>Esta em anexo. >>Obrigado. >>Gabriel >> >> >>Thiago Silveira wrote: >> >> >> >>>Olá Gabriel, eu utilizo aqui na empresa o NCSA_AUTH sem problemas funciona >>>bem, mas minha distro eh DEBIAN e precisei somente copiar o arquivo >>>NCSA_AUTH pra outro diretório q funcionou..... >>> >>>Poste seu squid.conf pra eu analisar e te dizer oq realmente precisa >>>fazer. >>> >>>Abraços >>> >>>Thiago >>> >>> >>> >>> >>>----- Original Message ----- >>>From: "Gabriel Silva Campos" <[EMAIL PROTECTED]> >>>To: <[email protected]> >>>Sent: Friday, January 20, 2006 1:03 PM >>>Subject: [squid-br] Proxy Com Autenticação. >>> >>> >>> >>> >>> >>> >>>>Pessoal, >>>>Uso o Squid 2.5.STABLE11 no Fedora Core 4 e esta tudo rodando certinho >>>>(proxy Transparente). >>>>Só que foi me solicitado reconfigurá-lo com autenticação. >>>>A minha rede é bem pequena, não preciso de algo muito complexo. >>>>Estive pesquisando e vi que tem varias formas de fazer a autenticação. >>>>Pelo que entendi, nas minhas leituras, um meio bastante simples é >>>>através do NCSA_AUTH e resolvi arriscar na configuração usando o >>>>Tutorial do Squid Ninja. Só que fui infeliz, quando fui carregar >>>>novamente o squid deu a mensagem [FALHOU] e nada mais ... de forma que a >>>>minha pouca experiencia não me permitiu identificar o erro. >>>>Alguem pode dar uma dica ou indicar um outro tutorial? >>>>Se necessario posto meu squid.conf. >>>>Agradeço! >>>>Gabriel Silva Campos >>>> >>>> >>>>Enviar mensagem: [email protected] >>>>Assinar: [EMAIL PROTECTED] >>>>Cancelar assinatura: [EMAIL PROTECTED] >>>>Proprietário da lista: [EMAIL PROTECTED] >>>> >>>>http://www.penguintech.com.br Penguin Tech - Solucoes LINUX. >>>> >>>> >>>>Links do Yahoo! Grupos >>>> >>>> >>>> >>>> >>>> >>>> >>>> >>>> >>>> >>>> >>>> >>>> >>> >>>Enviar mensagem: [email protected] >>>Assinar: [EMAIL PROTECTED] >>>Cancelar assinatura: [EMAIL PROTECTED] >>>Proprietário da lista: [EMAIL PROTECTED] >>> >>>http://www.penguintech.com.br Penguin Tech - Solucoes LINUX. >>> >>> >>>Links do Yahoo! Grupos >>> >>> >>> >>> >>> >>> >>> >>> >>> >>> >>> >>> >>> >> >>Enviar mensagem: [email protected] >>Assinar: [EMAIL PROTECTED] >>Cancelar assinatura: [EMAIL PROTECTED] >>Proprietário da lista: [EMAIL PROTECTED] >> >>http://www.penguintech.com.br Penguin Tech - Solucoes LINUX. >> >> >>Links do Yahoo! Grupos >> >> >> >> >> >> >> >> > > > > > >>http_port 3128 >>cache_mem 60 MB >>hierarchy_stoplist cgi-bin ? >>acl QUERY urlpath_regex cgi-bin \? >>no_cache deny QUERY >> >>auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/ >>auth_param basic children 5 >>auth_param basic realm Digite seu Login >> >>auth_param basic realm Squid proxy-caching web server >>auth_param basic credentialsttl 2 hours >>auth_param basic casesensitive off >>refresh_pattern ^ftp: 1440 20% 10080 >>refresh_pattern ^gopher: 1440 0% 1440 >>refresh_pattern . 0 20% 4320 >>acl all src 0.0.0.0/0.0.0.0 >>acl manager proto cache_object >>acl localhost src 127.0.0.1/255.255.255.255 >>acl to_localhost dst 127.0.0.0/8 >>acl SSL_ports port 443 563 >>acl Safe_ports port 80 # http >>acl Safe_ports port 21 # ftp >>acl Safe_ports port 443 563 # https, snews >>acl Safe_ports port 70 # gopher >>acl Safe_ports port 210 # wais >>acl Safe_ports port 1025-65535 # unregistered ports >>acl Safe_ports port 280 # http-mgmt >>acl Safe_ports port 488 # gss-http >>acl Safe_ports port 591 # filemaker >>acl Safe_ports port 777 # multiling http >>acl CONNECT method CONNECT >>acl liberados src "/etc/squid/regras/liberados.txt" >>http_access allow liberados >>http_access allow manager localhost >>http_access deny manager >>http_access deny !Safe_ports >>http_access deny CONNECT !SSL_ports >>http_access allow localhost >>acl negapalavra url_regex "/etc/squid/regras/block.txt" >>acl liberapalavra url_regex "/etc/squid/regras/unblock.txt" >>http_access allow liberapalavra all >>http_access deny negapalavra all >> >>acl redelocal src 192.168.1.0/24 >>acl rede_interna proxy_auth REQUIRED >> >>http_access allow redelocal >>http_access deny all >>http_reply_access allow all >>icp_access allow all >>coredump_dir /var/spool/squid >>visible_hostname urano >>error_directory /etc/squid/erros >> >> >> > > > >Enviar mensagem: [email protected] >Assinar: [EMAIL PROTECTED] >Cancelar assinatura: [EMAIL PROTECTED] >Proprietário da lista: [EMAIL PROTECTED] > >http://www.penguintech.com.br Penguin Tech - Solucoes LINUX. > > >Links do Yahoo! Grupos > > > > > > > > > > > Enviar mensagem: [email protected] Assinar: [EMAIL PROTECTED] Cancelar assinatura: [EMAIL PROTECTED] Proprietário da lista: [EMAIL PROTECTED] http://www.penguintech.com.br Penguin Tech - Solucoes LINUX. Links do Yahoo! Grupos <*> Para visitar o site do seu grupo na web, acesse: http://br.groups.yahoo.com/group/squid-br/ <*> Para sair deste grupo, envie um e-mail para: [EMAIL PROTECTED] <*> O uso que você faz do Yahoo! Grupos está sujeito aos: http://br.yahoo.com/info/utos.html
