Em Qui, 2008-05-29 às 17:28 -0300, Alex dos Santos escreveu:
> A principio é não ter o trabalho de configurar as estações...Mas,
> depois da sua pergunta, gostaria de saber então quais as vantagens de
> ter um proxy tranparente...e de não ter...
> Abraços
> Alex dos Santos
>         ----- Original Message ----- 
>         From: Isnard Jaquet 
>         To: [email protected] 
>         Sent: Thursday, May 29, 2008 5:22 PM
>         Subject: Re: [squid-br] - Tutorial para proxy
>         
>         
>         Em Qui, 2008-05-29 às 13:05 -0700, henrique escreveu:
>         > 
>         > --- Em qui, 29/5/08, Isnard Jaquet <[EMAIL PROTECTED]>
>         escreveu:
>         > De: Isnard Jaquet <[EMAIL PROTECTED]>
>         > Assunto: Re: [squid-br] - Tutorial para proxy
>         > Para: [email protected]
>         > Data: Quinta-feira, 29 de Maio de 2008, 16:48
>         > 
>         > Conexões HTTPS não pode ser redirecionados. Isso quer dizer
>         > que não pode
>         > ser usado via proxy transparente. 
>         > 
>         > Att.,
>         > 
>         > Isnard
>         > 
>         > Em Qui, 2008-05-29 às 16:43 -0300, Alex dos Santos escreveu:
>         > > Boa tarde,
>         > > 
>         > > Estou montando um proxy na empresa onde trabalho. O
>         problema
>         > é que não
>         > > encontro material para pesquisa. A ideia é montar um proxy
>         > > tranparente.
>         > > Mas o meu problema esta na hora de navegar nas paginas
>         > https.
>         > > 
>         > > Alguem tem ou sabe indicar um tutorial de instalação do
>         > squid 2.6?
>         > > 
>         > > Abraços
>         > > Alex dos Santos
>         > > 
>         > 
>         > 
>         > 
>         > bem, nao da pra trafegar ssl via o proxy transparente
>         > usando iptables. Mas pode-se fazer "proxy transparente" via
>         > dns, dhcp e via gpo. 
>         > 
>         > [ ]s 
>         > henry
>         > 
>         > 
>         
>         Henry, 
>         
>         entendi as aspas no "proxy transparente", mas será que é isso
>         mesmo que
>         o Alex quer?
>         
>         Alex,
>         
>         o que tu queres é usar proxy transparente de fato ou tu só não
>         queres
>         ter que ter o trabalho de configurar o browser dos teus
>         clientes?
>         
>         Att.,
>         
>         Isnard
>         
>         
>         

Pessoal, me corrijam se eu estiver muito errado, mas transparente
significa que o usuário usa sem ter o conhecimento ou sem ter nada
configurado para o que suas aplicações usem proxy. Na prática ele
funciona porque quando o usuário faz uma conexão na porta 80 (por
exemplo) e o pacote da requisição chega no firewall/gateway/... ele é
redirecionado via firewall para o squid.
O proxy transparente funciona somente para requisições http (estamos
falando do squid), deixando de fora ftp e ssl. Isso por sí só já seria
motivo pra ti considerar usar em modo "não transparente", pois tu
perderia a facilidade de controle via acls sobre o que os usuários podem
ou não usar em relação à sites https.
Provedores de Internet geralmente usam proxy em modo transparente para
poder fazer cache (poupar banda) e grandes corporações geralmente
implementam proxy transparente antes de implementar proxy normal para
poder mapear o real uso da internet pelos seus usuários e poder
construir as acls de acordo com a necessidade.
O Henry deu a dica em relação à fazer configuração automática do proxy
nas aplicações do micro do usuário. Na empresa onde trabalho usamos via
Group Policy do AD.


Att.,

Isnard 


Responder a