Pessoal estou um peque problema.
Utilizo o Squid autenticando com Ad em meu servidores 2003 Server.
Porem eu peguei um servidor com 2008 Server onde não consigo utilizar o mesmo
esquema de autenticação .
Alguém já configurou o Squid para autenticar no ad de um 2008 Server
Atenciosamente
_______________________________________________________
Julio Monteiro
Analista de Suporte
Visite Nosso Site: www.juliomonteiro.net/blog
[EMAIL PROTECTED]
50px-Tux_svg
De: [email protected] [mailto:[EMAIL PROTECTED] Em nome de Alex dos
Santos
Enviada em: quinta-feira, 29 de maio de 2008 19:52
Para: [email protected]
Assunto: Re: [squid-br] - Tutorial para proxy
Ok...Vamos ver se eu entendi.
Então o melhor é não fazer proxy transparente.
E configurar nos browsers para usar proxy. Como faço para configurar via AD do
win 2003.
E como eu faço com o resto. E-mail, ftp,aplicativos de bancos, p2p, aplicações
que rodam por outras portas?
Pois tenho estações que vão poder usar por exemplo msn, e outras não.
Alguém tem um squid.conf de exemplo para me mandar.
Abraços
Alex dos Santos
----- Original Message -----
From: henrique <mailto:[EMAIL PROTECTED]>
To: [email protected]
Sent: Thursday, May 29, 2008 6:08 PM
Subject: Res: [squid-br] - Tutorial para proxy
----- Mensagem original ----
De: Isnard Jaquet <[EMAIL PROTECTED]>
Para: [email protected]
Enviadas: Quinta-feira, 29 de Maio de 2008 17:51:20
Assunto: Re: [squid-br] - Tutorial para proxy
Em Qui, 2008-05-29 às 17:28 -0300, Alex dos Santos escreveu:
> A principio é não ter o trabalho de configurar as estações...Mas,
> depois da sua pergunta, gostaria de saber então quais as vantagens de
> ter um proxy tranparente. ..e de não ter...
> Abraços
> Alex dos Santos
> ----- Original Message -----
> From: Isnard Jaquet
> To: [EMAIL PROTECTED] <mailto:squid-br%40yahoogrupos.com.br> s.com.br
> Sent: Thursday, May 29, 2008 5:22 PM
> Subject: Re: [squid-br] - Tutorial para proxy
>
>
> Em Qui, 2008-05-29 às 13:05 -0700, henrique escreveu:
> >
> > --- Em qui, 29/5/08, Isnard Jaquet <isnardjunior@ gmail.com
> > <mailto:isnardjunior%40gmail.com> >
> escreveu:
> > De: Isnard Jaquet <isnardjunior@ gmail.com
> > <mailto:isnardjunior%40gmail.com> >
> > Assunto: Re: [squid-br] - Tutorial para proxy
> > Para: [EMAIL PROTECTED] <mailto:squid-br%40yahoogrupos.com.br> s.com.br
> > Data: Quinta-feira, 29 de Maio de 2008, 16:48
> >
> > Conexões HTTPS não pode ser redirecionados. Isso quer dizer
> > que não pode
> > ser usado via proxy transparente.
> >
> > Att.,
> >
> > Isnard
> >
> > Em Qui, 2008-05-29 às 16:43 -0300, Alex dos Santos escreveu:
> > > Boa tarde,
> > >
> > > Estou montando um proxy na empresa onde trabalho. O
> problema
> > é que não
> > > encontro material para pesquisa. A ideia é montar um proxy
> > > tranparente.
> > > Mas o meu problema esta na hora de navegar nas paginas
> > https.
> > >
> > > Alguem tem ou sabe indicar um tutorial de instalação do
> > squid 2.6?
> > >
> > > Abraços
> > > Alex dos Santos
> > >
> >
> >
> >
> > bem, nao da pra trafegar ssl via o proxy transparente
> > usando iptables. Mas pode-se fazer "proxy transparente" via
> > dns, dhcp e via gpo.
> >
> > [ ]s
> > henry
> >
> >
>
> Henry,
>
> entendi as aspas no "proxy transparente" , mas será que é isso
> mesmo que
> o Alex quer?
>
> Alex,
>
> o que tu queres é usar proxy transparente de fato ou tu só não
> queres
> ter que ter o trabalho de configurar o browser dos teus
> clientes?
>
> Att.,
>
> Isnard
>
>
>
Pessoal, me corrijam se eu estiver muito errado, mas transparente
significa que o usuário usa sem ter o conhecimento ou sem ter nada
configurado para o que suas aplicações usem proxy. Na prática ele
funciona porque quando o usuário faz uma conexão na porta 80 (por
exemplo) e o pacote da requisição chega no firewall/gateway/ ... ele é
redirecionado via firewall para o squid.
O proxy transparente funciona somente para requisições http (estamos
falando do squid), deixando de fora ftp e ssl. Isso por sí só já seria
motivo pra ti considerar usar em modo "não transparente" , pois tu
perderia a facilidade de controle via acls sobre o que os usuários podem
ou não usar em relação à sites https.
Provedores de Internet geralmente usam proxy em modo transparente para
poder fazer cache (poupar banda) e grandes corporações geralmente
implementam proxy transparente antes de implementar proxy normal para
poder mapear o real uso da internet pelos seus usuários e poder
construir as acls de acordo com a necessidade.
O Henry deu a dica em relação à fazer configuração automática do proxy
nas aplicações do micro do usuário. Na empresa onde trabalho usamos via
Group Policy do AD.
Att.,
Isnard
===============
Sim, é isso mesmo. convencionou-se a dizer que proxy transparente eh o feito
somente com o iptables, do mesmo modo que "word" virou sinonimo de editor de
texto.
Se "proxy transparente" eh o esquema que o administrador faz com que as regras
sejam informadas automaticamente e sem o conhecimento do usuario, entao temos
varias formas.
Via iptables é o mais prático a curto prazo, porem só dá certo em portas
GET-POST-tipo-a-80 e você acaba tendo que fazer NAT de todas as outras.
Dependendo do que vc tem, do que vc quer e do que vc não pode e nao quer, é a
sua pior escolha.
[]s, e divirta-se.
Henry.
_____
Abra sua conta no Yahoo!
<http://br.rd.yahoo.com/mail/taglines/mail/*http:/br.mail.yahoo.com/> Mail, o
único sem limite de espaço para armazenamento!
<<image001.png>>
