Bom dia, Fábio!
Você usa o o nylond com kernel 2.6 ? na pagina do
projeto no freshmeat ele informa que o nylond é
compativel com o kernel 2.2 e 2.4, mas não fala nada
sobre o 2.6.
"About:
nylon is a Unix SOCKS 4 and 5 proxy server. It is
compatible with BSD, Solaris, HP-UX and Linux 2.2 &
2.4."
Estranho o windowsupdate não funcionar com o squid,
vou dar uma olhada hoje nas estações dos trouxas,
digo, usuários aqui e verificar isso. Sempre vejo
quilos de requisiçoes do site do windowsupdate nos
logs.
[ ]s, Henry
--- "Fabio Jr. Beneditto"
<[EMAIL PROTECTED]> escreveu:
---------------------------------
Bom dia!
Complemento abaixo...
Maxwillian Miorim escreveu:
Hoje, a CS da caixa precisa de regras de fw para
NAO passar pelo squid.
Tudo bem, é um sitezinho sem-vergonha usado por
meia-duzia de pessoas.
Agora, imagina se a moda pega, e você precise fazer
regras de fw para acessar
o site da unicamp, ou ler email do hotmail ou do
yahoo, entendeu? Se todos os
sites aderirem à frescura da Caixa, perderia o
sentido usar um proxy como o
squid, visto que teria que serem todos bypassados
via firewall. A questão da
mensagem do Max foi justamente descobrir dois
parâmetros que, a primeira
vista, fariam com que a CS passasse pelo squid,
sem regras de fw.
É a verdade, triste mas é verdade... :(
O que não me deixa conformado é que eu nunca vi
ninguém da CEF se
mobilizar para corrigir ou aliviar esta @[EMAIL PROTECTED]@[EMAIL PROTECTED],
nem um documento
técnico decente, só um PDF com explicações bem
toscas.
Este pessoal que diz usar as regras do NAT não
resolve o problema,
contorna ele, mas não prevê (prevemos, eu também
faço isso :) o que o
Henrique diz.
Max, eu estou pensando agora em uma coisa:
Seria muita viagem instalar um proxy socks na rede,
e via proxy.pac em um
servidor apache, naquele esquema lindo de
autoconfiguração dos browsers via
dhcp (sem proxy transparente e sem informar
manualmente) dizer que quando a
requisição for para o site da conectividade social,
ele acessar via socks ?
eliminaria o tratamento de regras de iptables e
poderia ser distribuido os
links entre duas máquinas diferentes, por ex.
Apenas uma idéia.
Eu também pensei nisso, mas antes eu quero fazer um
proxy socks
decente, depois no proxy.pac é coisa de colocar uma
ou duas linhas...
Comecei à testar o dante, achando outro proxy testo
ele também.
Eu tenho usado o NylonD [
http://monkey.org/~marius/nylon/ ] no Gentoo.
Não gostei da "forma" como o Dante trabalha e, fuçando
no portage, achei
ele.
Não precisei desse contorno para a CS, mas para poder
utilizar o
WindãoUpdate (já que desisti de fazer ele passar pelo
Squid)
Quem sabe, seja a melhor pedida.
_______________________________________________________
Yahoo! doce lar. Faça do Yahoo! sua homepage.
http://br.yahoo.com/homepageset.html
Enviar mensagem: [email protected]
Assinar: [EMAIL PROTECTED]
Cancelar assinatura: [EMAIL PROTECTED]
Proprietário da lista: [EMAIL PROTECTED]
Links do Yahoo! Grupos
<*> Para visitar o site do seu grupo na web, acesse:
http://br.groups.yahoo.com/group/squid-br/
<*> Para sair deste grupo, envie um e-mail para:
[EMAIL PROTECTED]
<*> O uso que você faz do Yahoo! Grupos está sujeito aos:
http://br.yahoo.com/info/utos.html