É o que o pessoal chama de proxy transparente (eu chamado de
redirecionamento de porta mesmo).
Voce configura todos na rede com ip dinamico, dns e gateway, ok ?
O gateway voce terá dois na empresa, um será o próprio squid e o outro o
gateway verdadeiro que de fato tem acesso direto a internet, mas no seu
dhcp voce configura para todas as maquinas usarem o ip do squid como
gateway.
Entao o browser vai chegar até o gateway para navegar e lá ele encontra
uma regra de iptables que vai fazer todos na porta 80 serem
redirecionados para ip/porta do squid (3128 ou 8080 que é o meu caso)
que é um dos poucos que podem passar diretamente pelo gateway verdadeiro.
Esse é o jeito mais fácil e tranquilo de configurar, e tem howto's a
dezenas de como fazer isso. Porém sempre tem um xarope de sistema para
atrapalhar, é o caso de alguns programas do governo que fazem conexao
p2p justamente pela porta 80 onde o sistema nao pode passar pelo squid e
nesses casos essas maquinas devem ter ip fixos para usarem o gateway
verdadeiro.
Essa foi apenas uma sugestao mais fácil, dá para fazer muita coisa
diferente, mas aí voce tem que entender muito mais de iptables e coisas
engenhosas como os arquivos .pac para autoconfiguracao dos browsers.
[]'s e boa sorte.
Eduardo Lopes escreveu:
Eu consegui fazer funcionar colocando a url do servidor onde está o
arquivo wpad.dat, mas eu queria que fosse só setando a opção detectar
automaticamente. por que se eu tiver que colocar em todos os browers a
url dá na mesma de configura na mão o proxy.
Alguém já conseguiu fazer isso ?
On 5/8/06, William Lima <[EMAIL PROTECTED]> wrote:
Eduardo,
Pode ler este link:
http://wiki.debian.org/ProxyAutodetectConf
Falou,
--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]