Olá Gabriel, muito estranho, nao tem regras q habilitam a transparencia nesse proxy...........
me passa seu msn que te ajudo em pvt, depois passamos pra lista o resultado. Thiago ----- Original Message ----- From: "Gabriel Silva Campos" <[EMAIL PROTECTED]> To: <[email protected]> Sent: Friday, January 27, 2006 11:18 AM Subject: Re: [squid-br] Proxy Com Autenticação. > Oi Thiago, > Bom Dia! > Desculpe...estava fora fazendo um treinamento e só hoje testei a sua dica. > Acrescentei no fim do meu squid.conf as linhas que vc me disse. Veja > abaixo: > # =========================== > auth_param basic program /usr/bin/ncsa_auth /etc/squid/users/squid_passwd > auth_param basic children 5 > auth_param basic realm Digite sua senha para acessar a internet > auth_param basic credentialsttl 1 hours > acl senha proxy_auth REQUIRED > http_access allow redelocal > http_access deny redelocal > #========================== > E o proxy esta funcionado como proxytransparente..naum esta pedindo > autenticacao alguma. > Aguardo outra dica. > Gabriel > > > Thiago Silveira wrote: > >>Olá Gabriel, estou "dando" mastigadinho pra vc, agora tem que funcionar >>hein......rsrsrsrsrs >> >>Vamos lá..... >> >>Acrescente essas linhas no seu squid.conf >> >>auth_param basic program /usr/bin/ncsa_auth /etc/squid/squid_passwd >>auth_param basic children 5 >>auth_param basic realm Digite sua senha para acessar a internet >>auth_param basic credentialsttl 1 hours >>acl senha proxy_auth REQUIRED >>http_access allow senha >>http_access deny all (onde all eh a acl q contem o endereço de rede da sua >>rede) >> >>Agora crie o arquivo squid_passwd e dê permissão de escrita nele (aqui vai >>ficar os users e as senhas) >> >>depois localize na sua distro o seguinte arquivo : ncsa_auth e copie o >>mesmo >>para o diretório /usr/bin >> >>feito isso digite o seguinte comando: htpasswd -c /etc/squid/squid_passwd >>joao (comando pra criar o user) >> >>logo em seguida ele irar pedir a senha...........somente digite a senha e >>ja >>esta criado o primeiro user. >> >>Salva tudo e squid -k reconfigure >> >>marca a opcao do IE ou do FF de usar servidor proxy para navegar e aponte >>para seu servidor seguido da porta que o squid esta escutando. >> >>Obs: esta configuracao nao funciona com proxy transparente. >> >> >>Teste ae e diga-nos oque aconteceu. >> >> >>Abracos e boa sorte! >> >>Thiago >> >> >> >> >> >> >> >> >> >> >> >> >>----- Original Message ----- >>From: "Gabriel Silva Campos" <[EMAIL PROTECTED]> >>To: <[email protected]> >>Sent: Monday, January 23, 2006 10:48 AM >>Subject: Re: [squid-br] Proxy Com Autenticação. >> >> >> >> >>>Thiago e demais, >>>Bom Dia! >>>Estou anexando o meu squid.conf para analise e sugestões. >>>Esta em anexo. >>>Obrigado. >>>Gabriel >>> >>> >>>Thiago Silveira wrote: >>> >>> >>> >>>>Olá Gabriel, eu utilizo aqui na empresa o NCSA_AUTH sem problemas >>>>funciona >>>>bem, mas minha distro eh DEBIAN e precisei somente copiar o arquivo >>>>NCSA_AUTH pra outro diretório q funcionou..... >>>> >>>>Poste seu squid.conf pra eu analisar e te dizer oq realmente precisa >>>>fazer. >>>> >>>>Abraços >>>> >>>>Thiago >>>> >>>> >>>> >>>> >>>>----- Original Message ----- >>>>From: "Gabriel Silva Campos" <[EMAIL PROTECTED]> >>>>To: <[email protected]> >>>>Sent: Friday, January 20, 2006 1:03 PM >>>>Subject: [squid-br] Proxy Com Autenticação. >>>> >>>> >>>> >>>> >>>> >>>> >>>>>Pessoal, >>>>>Uso o Squid 2.5.STABLE11 no Fedora Core 4 e esta tudo rodando certinho >>>>>(proxy Transparente). >>>>>Só que foi me solicitado reconfigurá-lo com autenticação. >>>>>A minha rede é bem pequena, não preciso de algo muito complexo. >>>>>Estive pesquisando e vi que tem varias formas de fazer a autenticação. >>>>>Pelo que entendi, nas minhas leituras, um meio bastante simples é >>>>>através do NCSA_AUTH e resolvi arriscar na configuração usando o >>>>>Tutorial do Squid Ninja. Só que fui infeliz, quando fui carregar >>>>>novamente o squid deu a mensagem [FALHOU] e nada mais ... de forma que >>>>>a >>>>>minha pouca experiencia não me permitiu identificar o erro. >>>>>Alguem pode dar uma dica ou indicar um outro tutorial? >>>>>Se necessario posto meu squid.conf. >>>>>Agradeço! >>>>>Gabriel Silva Campos >>>>> >>>>> >>>>>Enviar mensagem: [email protected] >>>>>Assinar: [EMAIL PROTECTED] >>>>>Cancelar assinatura: [EMAIL PROTECTED] >>>>>Proprietário da lista: [EMAIL PROTECTED] >>>>> >>>>>http://www.penguintech.com.br Penguin Tech - Solucoes LINUX. >>>>> >>>>> >>>>>Links do Yahoo! Grupos >>>>> >>>>> >>>>> >>>>> >>>>> >>>>> >>>>> >>>>> >>>>> >>>>> >>>>> >>>>> >>>> >>>>Enviar mensagem: [email protected] >>>>Assinar: [EMAIL PROTECTED] >>>>Cancelar assinatura: [EMAIL PROTECTED] >>>>Proprietário da lista: [EMAIL PROTECTED] >>>> >>>>http://www.penguintech.com.br Penguin Tech - Solucoes LINUX. >>>> >>>> >>>>Links do Yahoo! Grupos >>>> >>>> >>>> >>>> >>>> >>>> >>>> >>>> >>>> >>>> >>>> >>>> >>>> >>> >>>Enviar mensagem: [email protected] >>>Assinar: [EMAIL PROTECTED] >>>Cancelar assinatura: [EMAIL PROTECTED] >>>Proprietário da lista: [EMAIL PROTECTED] >>> >>>http://www.penguintech.com.br Penguin Tech - Solucoes LINUX. >>> >>> >>>Links do Yahoo! Grupos >>> >>> >>> >>> >>> >>> >>> >>> >> >> >> >> >> >>>http_port 3128 >>>cache_mem 60 MB >>>hierarchy_stoplist cgi-bin ? >>>acl QUERY urlpath_regex cgi-bin \? >>>no_cache deny QUERY >>> >>>auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/ >>>auth_param basic children 5 >>>auth_param basic realm Digite seu Login >>> >>>auth_param basic realm Squid proxy-caching web server >>>auth_param basic credentialsttl 2 hours >>>auth_param basic casesensitive off >>>refresh_pattern ^ftp: 1440 20% 10080 >>>refresh_pattern ^gopher: 1440 0% 1440 >>>refresh_pattern . 0 20% 4320 >>>acl all src 0.0.0.0/0.0.0.0 >>>acl manager proto cache_object >>>acl localhost src 127.0.0.1/255.255.255.255 >>>acl to_localhost dst 127.0.0.0/8 >>>acl SSL_ports port 443 563 >>>acl Safe_ports port 80 # http >>>acl Safe_ports port 21 # ftp >>>acl Safe_ports port 443 563 # https, snews >>>acl Safe_ports port 70 # gopher >>>acl Safe_ports port 210 # wais >>>acl Safe_ports port 1025-65535 # unregistered ports >>>acl Safe_ports port 280 # http-mgmt >>>acl Safe_ports port 488 # gss-http >>>acl Safe_ports port 591 # filemaker >>>acl Safe_ports port 777 # multiling http >>>acl CONNECT method CONNECT >>>acl liberados src "/etc/squid/regras/liberados.txt" >>>http_access allow liberados >>>http_access allow manager localhost >>>http_access deny manager >>>http_access deny !Safe_ports >>>http_access deny CONNECT !SSL_ports >>>http_access allow localhost >>>acl negapalavra url_regex "/etc/squid/regras/block.txt" >>>acl liberapalavra url_regex "/etc/squid/regras/unblock.txt" >>>http_access allow liberapalavra all >>>http_access deny negapalavra all >>> >>>acl redelocal src 192.168.1.0/24 >>>acl rede_interna proxy_auth REQUIRED >>> >>>http_access allow redelocal >>>http_access deny all >>>http_reply_access allow all >>>icp_access allow all >>>coredump_dir /var/spool/squid >>>visible_hostname urano >>>error_directory /etc/squid/erros >>> >>> >>> >> >> >> >>Enviar mensagem: [email protected] >>Assinar: [EMAIL PROTECTED] >>Cancelar assinatura: [EMAIL PROTECTED] >>Proprietário da lista: [EMAIL PROTECTED] >> >>http://www.penguintech.com.br Penguin Tech - Solucoes LINUX. >> >> >>Links do Yahoo! Grupos >> >> >> >> >> >> >> >> >> >> >> > > > > Enviar mensagem: [email protected] > Assinar: [EMAIL PROTECTED] > Cancelar assinatura: [EMAIL PROTECTED] > Proprietário da lista: [EMAIL PROTECTED] > > http://www.penguintech.com.br Penguin Tech - Solucoes LINUX. > > > Links do Yahoo! Grupos > > > > > > > > > Enviar mensagem: [email protected] Assinar: [EMAIL PROTECTED] Cancelar assinatura: [EMAIL PROTECTED] Proprietário da lista: [EMAIL PROTECTED] http://www.penguintech.com.br Penguin Tech - Solucoes LINUX. Links do Yahoo! Grupos <*> Para visitar o site do seu grupo na web, acesse: http://br.groups.yahoo.com/group/squid-br/ <*> Para sair deste grupo, envie um e-mail para: [EMAIL PROTECTED] <*> O uso que você faz do Yahoo! Grupos está sujeito aos: http://br.yahoo.com/info/utos.html
