Olá Gabriel, muito estranho, nao tem regras q habilitam a transparencia 
nesse proxy...........

me passa seu msn que te ajudo em pvt, depois passamos pra lista o resultado.

Thiago




----- Original Message ----- 
From: "Gabriel Silva Campos" <[EMAIL PROTECTED]>
To: <[email protected]>
Sent: Friday, January 27, 2006 11:18 AM
Subject: Re: [squid-br] Proxy Com Autenticação.


> Oi Thiago,
> Bom Dia!
> Desculpe...estava fora fazendo um treinamento e só hoje testei a sua dica.
> Acrescentei no fim do meu squid.conf as linhas que vc me disse. Veja 
> abaixo:
> # ===========================
> auth_param basic program /usr/bin/ncsa_auth /etc/squid/users/squid_passwd
> auth_param basic children 5
> auth_param basic realm Digite sua senha para acessar a internet
> auth_param basic credentialsttl 1 hours
> acl senha proxy_auth REQUIRED
> http_access allow redelocal
> http_access deny redelocal
> #==========================
> E o proxy esta funcionado como proxytransparente..naum esta pedindo
> autenticacao alguma.
> Aguardo outra dica.
> Gabriel
>
>
> Thiago Silveira wrote:
>
>>Olá Gabriel, estou "dando" mastigadinho pra vc, agora tem que funcionar
>>hein......rsrsrsrsrs
>>
>>Vamos lá.....
>>
>>Acrescente essas linhas no seu squid.conf
>>
>>auth_param basic program /usr/bin/ncsa_auth /etc/squid/squid_passwd
>>auth_param basic children 5
>>auth_param basic realm Digite sua senha para acessar a internet
>>auth_param basic credentialsttl 1 hours
>>acl senha proxy_auth REQUIRED
>>http_access allow senha
>>http_access deny all (onde all eh a acl q contem o endereço de rede da sua
>>rede)
>>
>>Agora crie o arquivo squid_passwd e dê permissão de escrita nele (aqui vai
>>ficar os users e as senhas)
>>
>>depois localize na sua distro o seguinte arquivo : ncsa_auth e copie o 
>>mesmo
>>para o diretório /usr/bin
>>
>>feito isso digite o seguinte comando: htpasswd -c /etc/squid/squid_passwd
>>joao (comando pra criar o user)
>>
>>logo em seguida ele irar pedir a senha...........somente digite a senha e 
>>ja
>>esta criado o primeiro user.
>>
>>Salva tudo e squid -k reconfigure
>>
>>marca a opcao do IE ou do FF de usar servidor proxy para navegar e aponte
>>para seu servidor seguido da porta que o squid esta escutando.
>>
>>Obs: esta configuracao nao funciona com proxy transparente.
>>
>>
>>Teste ae e diga-nos oque aconteceu.
>>
>>
>>Abracos e boa sorte!
>>
>>Thiago
>>
>>
>>
>>
>>
>>
>>
>>
>>
>>
>>
>>
>>----- Original Message ----- 
>>From: "Gabriel Silva Campos" <[EMAIL PROTECTED]>
>>To: <[email protected]>
>>Sent: Monday, January 23, 2006 10:48 AM
>>Subject: Re: [squid-br] Proxy Com Autenticação.
>>
>>
>>
>>
>>>Thiago e demais,
>>>Bom Dia!
>>>Estou anexando o meu squid.conf para analise e sugestões.
>>>Esta em anexo.
>>>Obrigado.
>>>Gabriel
>>>
>>>
>>>Thiago Silveira wrote:
>>>
>>>
>>>
>>>>Olá Gabriel, eu utilizo aqui na empresa o NCSA_AUTH sem problemas 
>>>>funciona
>>>>bem, mas minha distro eh DEBIAN e precisei somente copiar o arquivo
>>>>NCSA_AUTH pra outro diretório q funcionou.....
>>>>
>>>>Poste seu squid.conf pra eu analisar e te dizer oq realmente precisa
>>>>fazer.
>>>>
>>>>Abraços
>>>>
>>>>Thiago
>>>>
>>>>
>>>>
>>>>
>>>>----- Original Message ----- 
>>>>From: "Gabriel Silva Campos" <[EMAIL PROTECTED]>
>>>>To: <[email protected]>
>>>>Sent: Friday, January 20, 2006 1:03 PM
>>>>Subject: [squid-br] Proxy Com Autenticação.
>>>>
>>>>
>>>>
>>>>
>>>>
>>>>
>>>>>Pessoal,
>>>>>Uso o Squid 2.5.STABLE11 no Fedora Core 4  e esta tudo rodando certinho
>>>>>(proxy Transparente).
>>>>>Só que foi me solicitado reconfigurá-lo com autenticação.
>>>>>A minha rede é bem pequena, não preciso de algo muito complexo.
>>>>>Estive pesquisando e vi que tem varias formas de fazer a autenticação.
>>>>>Pelo que entendi, nas minhas leituras, um  meio bastante simples é
>>>>>através do NCSA_AUTH e resolvi arriscar na configuração usando o
>>>>>Tutorial do Squid Ninja. Só que fui infeliz, quando fui carregar
>>>>>novamente o squid deu a mensagem [FALHOU] e nada mais ... de forma que 
>>>>>a
>>>>>minha pouca experiencia não me permitiu identificar o erro.
>>>>>Alguem pode dar uma dica ou indicar um outro tutorial?
>>>>>Se necessario posto meu squid.conf.
>>>>>Agradeço!
>>>>>Gabriel Silva Campos
>>>>>
>>>>>
>>>>>Enviar mensagem: [email protected]
>>>>>Assinar:  [EMAIL PROTECTED]
>>>>>Cancelar assinatura:  [EMAIL PROTECTED]
>>>>>Proprietário da lista:  [EMAIL PROTECTED]
>>>>>
>>>>>http://www.penguintech.com.br Penguin Tech - Solucoes LINUX.
>>>>>
>>>>>
>>>>>Links do Yahoo! Grupos
>>>>>
>>>>>
>>>>>
>>>>>
>>>>>
>>>>>
>>>>>
>>>>>
>>>>>
>>>>>
>>>>>
>>>>>
>>>>
>>>>Enviar mensagem: [email protected]
>>>>Assinar:  [EMAIL PROTECTED]
>>>>Cancelar assinatura:  [EMAIL PROTECTED]
>>>>Proprietário da lista:  [EMAIL PROTECTED]
>>>>
>>>>http://www.penguintech.com.br Penguin Tech - Solucoes LINUX.
>>>>
>>>>
>>>>Links do Yahoo! Grupos
>>>>
>>>>
>>>>
>>>>
>>>>
>>>>
>>>>
>>>>
>>>>
>>>>
>>>>
>>>>
>>>>
>>>
>>>Enviar mensagem: [email protected]
>>>Assinar:  [EMAIL PROTECTED]
>>>Cancelar assinatura:  [EMAIL PROTECTED]
>>>Proprietário da lista:  [EMAIL PROTECTED]
>>>
>>>http://www.penguintech.com.br Penguin Tech - Solucoes LINUX.
>>>
>>>
>>>Links do Yahoo! Grupos
>>>
>>>
>>>
>>>
>>>
>>>
>>>
>>>
>>
>>
>>
>>
>>
>>>http_port 3128
>>>cache_mem  60 MB
>>>hierarchy_stoplist cgi-bin ?
>>>acl QUERY urlpath_regex cgi-bin \?
>>>no_cache deny QUERY
>>>
>>>auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/
>>>auth_param basic children 5
>>>auth_param basic realm Digite seu Login
>>>
>>>auth_param basic realm Squid proxy-caching web server
>>>auth_param basic credentialsttl 2 hours
>>>auth_param basic casesensitive off
>>>refresh_pattern ^ftp: 1440 20% 10080
>>>refresh_pattern ^gopher: 1440 0% 1440
>>>refresh_pattern . 0 20% 4320
>>>acl all src 0.0.0.0/0.0.0.0
>>>acl manager proto cache_object
>>>acl localhost src 127.0.0.1/255.255.255.255
>>>acl to_localhost dst 127.0.0.0/8
>>>acl SSL_ports port 443 563
>>>acl Safe_ports port 80 # http
>>>acl Safe_ports port 21 # ftp
>>>acl Safe_ports port 443 563 # https, snews
>>>acl Safe_ports port 70 # gopher
>>>acl Safe_ports port 210 # wais
>>>acl Safe_ports port 1025-65535 # unregistered ports
>>>acl Safe_ports port 280 # http-mgmt
>>>acl Safe_ports port 488 # gss-http
>>>acl Safe_ports port 591 # filemaker
>>>acl Safe_ports port 777 # multiling http
>>>acl CONNECT method CONNECT
>>>acl liberados src "/etc/squid/regras/liberados.txt"
>>>http_access allow liberados
>>>http_access allow manager localhost
>>>http_access deny manager
>>>http_access deny !Safe_ports
>>>http_access deny CONNECT !SSL_ports
>>>http_access allow localhost
>>>acl negapalavra url_regex "/etc/squid/regras/block.txt"
>>>acl liberapalavra url_regex "/etc/squid/regras/unblock.txt"
>>>http_access allow liberapalavra all
>>>http_access deny negapalavra  all
>>>
>>>acl redelocal src 192.168.1.0/24
>>>acl rede_interna proxy_auth REQUIRED
>>>
>>>http_access allow redelocal
>>>http_access deny all
>>>http_reply_access allow all
>>>icp_access allow all
>>>coredump_dir /var/spool/squid
>>>visible_hostname urano
>>>error_directory /etc/squid/erros
>>>
>>>
>>>
>>
>>
>>
>>Enviar mensagem: [email protected]
>>Assinar:  [EMAIL PROTECTED]
>>Cancelar assinatura:  [EMAIL PROTECTED]
>>Proprietário da lista:  [EMAIL PROTECTED]
>>
>>http://www.penguintech.com.br Penguin Tech - Solucoes LINUX.
>>
>>
>>Links do Yahoo! Grupos
>>
>>
>>
>>
>>
>>
>>
>>
>>
>>
>>
>
>
>
> Enviar mensagem: [email protected]
> Assinar:  [EMAIL PROTECTED]
> Cancelar assinatura:  [EMAIL PROTECTED]
> Proprietário da lista:  [EMAIL PROTECTED]
>
> http://www.penguintech.com.br Penguin Tech - Solucoes LINUX.
>
>
> Links do Yahoo! Grupos
>
>
>
>
>
>
>
>
> 



Enviar mensagem: [email protected] 
Assinar:  [EMAIL PROTECTED] 
Cancelar assinatura:  [EMAIL PROTECTED] 
Proprietário da lista:  [EMAIL PROTECTED]

http://www.penguintech.com.br Penguin Tech - Solucoes LINUX. 

 
Links do Yahoo! Grupos

<*> Para visitar o site do seu grupo na web, acesse:
    http://br.groups.yahoo.com/group/squid-br/

<*> Para sair deste grupo, envie um e-mail para:
    [EMAIL PROTECTED]

<*> O uso que você faz do Yahoo! Grupos está sujeito aos:
    http://br.yahoo.com/info/utos.html

 


Responder a