Em Qui, 2008-05-29 às 17:28 -0300, Alex dos Santos escreveu: > A principio é não ter o trabalho de configurar as estações...Mas, > depois da sua pergunta, gostaria de saber então quais as vantagens de > ter um proxy tranparente...e de não ter... > Abraços > Alex dos Santos > ----- Original Message ----- > From: Isnard Jaquet > To: [email protected] > Sent: Thursday, May 29, 2008 5:22 PM > Subject: Re: [squid-br] - Tutorial para proxy > > > Em Qui, 2008-05-29 às 13:05 -0700, henrique escreveu: > > > > --- Em qui, 29/5/08, Isnard Jaquet <[EMAIL PROTECTED]> > escreveu: > > De: Isnard Jaquet <[EMAIL PROTECTED]> > > Assunto: Re: [squid-br] - Tutorial para proxy > > Para: [email protected] > > Data: Quinta-feira, 29 de Maio de 2008, 16:48 > > > > Conexões HTTPS não pode ser redirecionados. Isso quer dizer > > que não pode > > ser usado via proxy transparente. > > > > Att., > > > > Isnard > > > > Em Qui, 2008-05-29 às 16:43 -0300, Alex dos Santos escreveu: > > > Boa tarde, > > > > > > Estou montando um proxy na empresa onde trabalho. O > problema > > é que não > > > encontro material para pesquisa. A ideia é montar um proxy > > > tranparente. > > > Mas o meu problema esta na hora de navegar nas paginas > > https. > > > > > > Alguem tem ou sabe indicar um tutorial de instalação do > > squid 2.6? > > > > > > Abraços > > > Alex dos Santos > > > > > > > > > > > bem, nao da pra trafegar ssl via o proxy transparente > > usando iptables. Mas pode-se fazer "proxy transparente" via > > dns, dhcp e via gpo. > > > > [ ]s > > henry > > > > > > Henry, > > entendi as aspas no "proxy transparente", mas será que é isso > mesmo que > o Alex quer? > > Alex, > > o que tu queres é usar proxy transparente de fato ou tu só não > queres > ter que ter o trabalho de configurar o browser dos teus > clientes? > > Att., > > Isnard > > >
Pessoal, me corrijam se eu estiver muito errado, mas transparente significa que o usuário usa sem ter o conhecimento ou sem ter nada configurado para o que suas aplicações usem proxy. Na prática ele funciona porque quando o usuário faz uma conexão na porta 80 (por exemplo) e o pacote da requisição chega no firewall/gateway/... ele é redirecionado via firewall para o squid. O proxy transparente funciona somente para requisições http (estamos falando do squid), deixando de fora ftp e ssl. Isso por sí só já seria motivo pra ti considerar usar em modo "não transparente", pois tu perderia a facilidade de controle via acls sobre o que os usuários podem ou não usar em relação à sites https. Provedores de Internet geralmente usam proxy em modo transparente para poder fazer cache (poupar banda) e grandes corporações geralmente implementam proxy transparente antes de implementar proxy normal para poder mapear o real uso da internet pelos seus usuários e poder construir as acls de acordo com a necessidade. O Henry deu a dica em relação à fazer configuração automática do proxy nas aplicações do micro do usuário. Na empresa onde trabalho usamos via Group Policy do AD. Att., Isnard
