Parece meio estranho mesmo, mas o problema são alguns sites que não
aceitam passar por proxy, com ele transparente eu consigo retirar pelo
firewall.
On Mon, 2010-05-31 at 10:57 -0300, Márcio Luciano Donada wrote:
Em 31/5/2010 10:13, Modesto escreveu:
Pessoal,
No Linux ja vi como fazer o
Em 1/6/2010 09:48, Modesto escreveu:
Parece meio estranho mesmo, mas o problema são alguns sites que não
aceitam passar por proxy, com ele transparente eu consigo retirar pelo
firewall.
Não é dificil encontrar esse tipo de site, por exemplo site da caixa,
principalmente os que o RH usam,
Então, mas como eu retiro esses sites do proxy? sendo que o proxy é
setado no navegador.
On Tue, 2010-06-01 at 10:01 -0300, Márcio Luciano Donada wrote:
Em 1/6/2010 09:48, Modesto escreveu:
Parece meio estranho mesmo, mas o problema são alguns sites que não
aceitam passar por proxy, com ele
Modesto,
Se está setando o proxy no navegador, então não está usando ele
transparente!
Para usá-lo transparente, não configure nada no navegador, e no firewall
tem que ter a regra para capturar os pacotes, e direcioná-los ao Squid.
Se tem algum site que não quer que passe pela regra do
Modesto,
Cria uma GPO para configurar automático, vai em configurações da LAN e marca
para não usar proxy para *.caixa.com.br por exemplo.
Qualquer coisa posta novamente por favor.
Em 1 de junho de 2010 12:47, Modesto mode...@isimples.com.br escreveu:
Então, mas como eu retiro esses sites
Estamos confundindo as coisas hehe, eu estou usando ele setado no
navegador justamente por causa da autenticação, eu ja uso proxy
transparente em outros servers, mas sem autenticação, no Linux tem um
software que permite o proxy transparente com autenticação, mas no
FreeBSD acho que não funciona
Pessoal,
No Linux ja vi como fazer o squid funcionar transparente com
autenticaçao, no FreeBSD teria como alguem me dar uma ajuda de como
fazer isso?
Vlw.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista:
Modesto,
Não faz muito sentido, transparent proxy + auttenticação, mas se funciona no
linux deve funcionar no Freebsd testa ai e nos retorna.
Em 31 de maio de 2010 10:13, Modesto mode...@isimples.com.br escreveu:
Pessoal,
No Linux ja vi como fazer o squid funcionar transparente com
Não funciona isso.
Procure na internet que deve ter umas 1000 msg falando sobre!!
Em 31 de maio de 2010 10:36, Bruno Torres Viana btvi...@gmail.com escreveu:
Modesto,
Não faz muito sentido, transparent proxy + auttenticação, mas se funciona no
linux deve funcionar no Freebsd testa ai e nos
Em 31/5/2010 10:13, Modesto escreveu:
Pessoal,
No Linux ja vi como fazer o squid funcionar transparente com
autenticaçao, no FreeBSD teria como alguem me dar uma ajuda de como
fazer isso?
Modesto,
Você deve ter visto algo como [1]. Problema é que a informação sempre
chega pela metade na
Estou querendo ativar no meu NAT que funciona no Freebsd squid como proxy
tranparente.
Existem problemas, por exemplo, com sites de banco para utilizar proxy
transparente? eu li em um site que antigamente havia. Na sversões mais
atuais anda existem problemas com alguns sites (bancos e etc)?
Em Sun, 1 Nov 2009 11:14:04 -0200
Anderson Alves de Albuquerque anderso...@gmail.com, conhecido
consumidor de drogas (BigMac's com Coke) escreveu:
Existem problemas, por exemplo, com sites de banco para utilizar
proxy transparente?
o protocolo https não funciona com proxy transparente
2009/11/1 Anderson Alves de Albuquerque anderso...@gmail.com:
...
Existem problemas, por exemplo, com sites de banco para utilizar proxy
transparente? eu li em um site que antigamente havia. Na sversões mais
atuais anda existem problemas com alguns sites (bancos e etc)?
Alguém recomenda
Eu pensei em utilizar wpad mas verifiquei que o browser precisa ser marcado
para autodetectar a configuração de proxy passada pelo DHCP + Server Web.
O meu problema eh que tenho uma rede com 100 computadores e vários
usuários, a configuração de autodeteccão do proxy precisaria ser feita em
cada
Eu verifiquei o Win em uma máquina virtual , infelizmente o auto-detect não
o padrão. esta opção fica desmarcada por padrão.
2009/11/1 Nilson nil...@forge.com.br
2009/11/1 Anderson Alves de Albuquerque anderso...@gmail.com:
Eu pensei em utilizar wpad mas verifiquei que o browser precisa
Esses seus 100 clientes (que ficarão debaixo do squid) não estão se
autenticando em um PDC?
Ou algo do genero? Uma idéia seria rodar um script quando eles se
autenticarem mudando algum registro maluco
na máquina deles, forçando-os usar o WPAD.
Não sei se é o caso mas já vi isso por aí.
Meus
E aí, pessoal, tudo em ordem?
Também estava atrás disso, mas pelo visto não é possível (ainda).
Seria uma ótima forma
de controlar quem pode ou não acessar a internet numa rede local.
Abs,
Vinícius
On 10/9/08, Mauricio Bonani [EMAIL PROTECTED] wrote:
-BEGIN PGP SIGNED MESSAGE-
Hash:
Oi,
Estou querendo configurar o squid transparente autenticado pelo LDAP.
Alguem pode me ajudar ???
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
Até onde sei não é possível usar autenticação com proxy transparente.
EDUARDO FIRST escreveu:
Oi,
Estou querendo configurar o squid transparente autenticado pelo LDAP.
Alguem pode me ajudar ???
- --
Mauricio Bonani
[EMAIL PROTECTED]
-BEGIN
On Dec 26, 2007 6:10 PM, Giancarlo Rubio [EMAIL PROTECTED] wrote:
Ae Gian!
você diz para eu fazer dois squid.
- um squid usa a porta 3128
- outro a porta 3130
um squid sai pela rota padrão, outro sai pelo outro link, basta eu
usar o tcp_outgoing_address
Até ai tudo bem, ótimo! Perfeito.
Quem se
Olha.. se o squid estivesse em outra máquina diferente do GateWay...
eu te falaria para usar o route-to do PF...
Mas com o squid na mesma máquina do GW... eu acho que não dá para usar
os dois links... pois as conexões do squid sempre vão sair pelo
'default route' da máquina...
On Dec 26, 2007
Acessa ai.
http://www.bsdsul.com.br/tutoriais_detalhe.php?cod=27tipo=2
Date: Wed, 26 Dec 2007 11:22:25 -0500 From: [EMAIL PROTECTED] To:
freebsd@fug.com.br Subject: [FUG-BR] squid transparente com link duplo e PF
Pessoal, tenho squid transparente funcionando em alguns clientes com
On Dec 26, 2007 5:52 PM, Giancarlo Rubio [EMAIL PROTECTED] wrote:
O squid usa o default gateway da maquina como seu ip de saida. Ou seja
vc esta sempre saindo pelo gateway.
Se vc quiser balancear desta forma vc tera q ter 2 instancias do squid
na maquina sendo que numa delas vc tera o gateway
http://cvs.openbsd.org/faq/pf/pools.html#outgoing
2007/12/26, Marcelo/Porks [EMAIL PROTECTED]:
On Dec 26, 2007 5:52 PM, Giancarlo Rubio [EMAIL PROTECTED] wrote:
O squid usa o default gateway da maquina como seu ip de saida. Ou seja
vc esta sempre saindo pelo gateway.
Se vc quiser balancear
Galerinha conseguimos fazer rodar aqui
Recompilei o kernel com estas opções
options MROUTING# Multicast routing
options IPFIREWALL #firewall
options IPFIREWALL_VERBOSE #print information about
options IPFIREWALL_FORWARD
Resolvi com o PF e coloquei estas opções no kernel:
# Squid
options MSGMNB=16384
options MSGMNI=41
options MSGSEG=2049
options MSGSSZ=64
options MSGTQL=512
options SHMSEG=16
options SHMMNI=32
options SHMMAX=2097152
options
Tudo resolvido, squid e squidguard funfando com pf.
O cabeção aqui esqueceu de mudar o owner do /var/db/squidGuard.
ThOLOko escreveu:
--
Sergio Augusto Vladisauskis
- Analista de Sistemas e Administrador de Rede
- Fone: +55 81 3229 1224
- Celular: +55 81 9288 2803
- Skype: sergiovl-aktua
-
mas na parte do sysctl.conf seriam somente minhas config de performance
correto???
Estou reinstalando o squid novamente... dei um make config e soh coloquei a
mais a opção de transparet proxy para ipf
Abraços!
Em 19/10/07, Vitor Renato Alves de Brito [EMAIL PROTECTED]
escreveu:
Olá,
Entao
Em 22/10/07, ThOLOko [EMAIL PROTECTED] escreveu:
mas na parte do sysctl.conf seriam somente minhas config de performance
correto???
Estou reinstalando o squid novamente... dei um make config e soh coloquei
a
mais a opção de transparet proxy para ipf
Abraços!
Em 19/10/07, Vitor Renato
Complementando:
squid
2007/10/19 11:16:30| Can't be both a transparent proxy and web server
accelerator on the same port
FATAL: Bungled squid.conf line 4: http_port 3128 transparent vhost
Squid Cache (Version 2.6.STABLE16): Terminated abnormally.
2007/10/19, ThOLOko [EMAIL PROTECTED]:
Bom dia
Olá,
Entao realmente nao sei te falar. Se o seu kernel foi compilado
corretamente, seu ipfw tá ok e o squid.conf tb. só pode ser outra
coisa. Veja o meu sysctl.conf:
net.link.ether.bridge.enable=1
net.link.ether.bridge.ipfw=1
net.link.ether.bridge.ipf=1
net.link.ether.bridge.config=xl0,xl1
SIm carinha,,, na minha maquina cliente configurei o ip e o gateway é a
interface LAN do proxy...
Em 19/10/07, Vitor Renato Alves de Brito [EMAIL PROTECTED]
escreveu:
Olá,
Tira o vhost e deixa o resto como esta tanto no squid.conf quanto no ipfw.
SÓ QUE O IP DO SEU SQUID TEM QUE SER O
Olá,
Tira o vhost e deixa o resto como esta tanto no squid.conf quanto no ipfw.
SÓ QUE O IP DO SEU SQUID TEM QUE SER O DEFAULT GATEWAY DA SUA REDE.
Senao nao funciona transparente. Ou seja, no micro na hora de configurar o
gateway tem que colocar o IP do squid.
Aqui uso:
Squid Cache: Version
: Alessandro de Souza Rocha [EMAIL PROTECTED]
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
freebsd@fug.com.br
Sent: Friday, October 19, 2007 10:28 AM
Subject: Re: [FUG-BR] Squid Transparente + IPFW
Em 19/10/07, ThOLOko [EMAIL PROTECTED] escreveu:
BOm dia
Message -
From: Alessandro de Souza Rocha [EMAIL PROTECTED]
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
freebsd@fug.com.br
Sent: Friday, October 19, 2007 10:28 AM
Subject: Re: [FUG-BR] Squid Transparente + IPFW
Em 19/10/07, ThOLOko [EMAIL PROTECTED] escreveu:
BOm dia
-
From: Alessandro de Souza Rocha [EMAIL PROTECTED]
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
freebsd@fug.com.br
Sent: Friday, October 19, 2007 10:28 AM
Subject: Re: [FUG-BR] Squid Transparente + IPFW
Em 19/10/07, ThOLOko [EMAIL PROTECTED] escreveu:
BOm dia
FreeBSD (FUG-BR)
freebsd@fug.com.br
Sent: Friday, October 19, 2007 10:28 AM
Subject: Re: [FUG-BR] Squid Transparente + IPFW
Em 19/10/07, ThOLOko [EMAIL PROTECTED] escreveu:
BOm dia galerinhaBSD...
Queria saber o pq meu squid nao aceita as config:
# Opcoes para suportar proxy transparente
Subject: Re: [FUG-BR] Squid Transparente + IPFW
Em 19/10/07, ThOLOko[EMAIL PROTECTED] escreveu:
BOm dia galerinhaBSD...
Queria saber o pq meu squid nao aceita as config:
# Opcoes para suportar proxy transparente.
httpd_accel_host virtual
httpd_accel_port 80
fazer.
Atenciosamente,
--
Vitor Carvalho
- Original Message -
From: Alessandro de Souza Rocha [EMAIL PROTECTED]
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
freebsd@fug.com.br
Sent: Friday, October 19, 2007 10:28 AM
Subject: Re: [FUG-BR] Squid Transparente
Rocha [EMAIL PROTECTED]
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
freebsd@fug.com.br
Sent: Friday, October 19, 2007 10:28 AM
Subject: Re: [FUG-BR] Squid Transparente + IPFW
Em 19/10/07, ThOLOko[EMAIL PROTECTED] escreveu:
BOm dia galerinhaBSD...
Queria saber o pq
Bom dia galerinha,,, Me desculpem por esse tópico, sei que existem varios
mas mesmo seguindo vários deles (muitos sem fim) não consegui fazer rodar o
SQUID Transparente + IPFW...
Segue abaixo meu squid.conf
http_port 3128
visible_hostname firewall
redirect_rewrites_host_header off
http_port
: Alessandro de Souza Rocha [EMAIL PROTECTED]
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
freebsd@fug.com.br
Sent: Friday, October 19, 2007 10:28 AM
Subject: Re: [FUG-BR] Squid Transparente + IPFW
Em 19/10/07, ThOLOko[EMAIL PROTECTED] escreveu:
BOm dia galerinhaBSD...
Queria saber
Em 19/10/07, ThOLOko[EMAIL PROTECTED] escreveu:
BOm dia galerinhaBSD...
Queria saber o pq meu squid nao aceita as config:
# Opcoes para suportar proxy transparente.
httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on
Jah procurei
BOm dia galerinhaBSD...
Queria saber o pq meu squid nao aceita as config:
# Opcoes para suportar proxy transparente.
httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on
Jah procurei bastante coisa,, mas nada ainda... refiz umas 10 vezes jah!!!
, October 19, 2007 10:28 AM
Subject: Re: [FUG-BR] Squid Transparente + IPFW
Em 19/10/07, ThOLOko [EMAIL PROTECTED] escreveu:
BOm dia galerinhaBSD...
Queria saber o pq meu squid nao aceita as config:
# Opcoes para suportar proxy transparente
@fug.com.br
Sent: Friday, October 19, 2007 10:28 AM
Subject: Re: [FUG-BR] Squid Transparente + IPFW
Em 19/10/07, ThOLOko [EMAIL PROTECTED] escreveu:
BOm dia galerinhaBSD...
Queria saber o pq meu squid nao aceita as config:
# Opcoes para suportar proxy transparente
tenho que colcocar entao:
always_direct allow all
???
E no IPFW??
ipfw add 800 fwd 127.0.0.1,3128 dst-port 80 src-ip 7.8.9.0/24
ipfw add 810 allow dst-port 3128 dst-ip 7.8.9.254 src-ip 7.8.9.0/24
ipfw add 900 deny dst-port 3128
abraços!
Em 19/10/07, Alessandro de Souza Rocha [EMAIL
FreeBSD (FUG-BR)
freebsd@fug.com.br
Sent: Friday, October 19, 2007 10:28 AM
Subject: Re: [FUG-BR] Squid Transparente + IPFW
Em 19/10/07, ThOLOko[EMAIL PROTECTED] escreveu:
BOm dia galerinhaBSD...
Queria saber o pq meu squid nao aceita as config:
# Opcoes para suportar proxy transparente
Brasileira de Discussão sobre FreeBSD (FUG-BR)
freebsd@fug.com.br
Sent: Friday, October 19, 2007 10:28 AM
Subject: Re: [FUG-BR] Squid Transparente + IPFW
Em 19/10/07, ThOLOko [EMAIL PROTECTED] escreveu:
BOm dia galerinhaBSD...
Queria saber o pq meu squid nao aceita as config:
# Opcoes
Em Sexta 02 Fevereiro 2007 06:15, Celso Viana escreveu:
José Luiz,
Tá funcionando proxy transparente com o squid 2.6.9 para conexões ssl
(https)?
Nada, foi uma tremenda bobeira minha, fiquei até com vergonha em ver minha
resposta, não passa pelo squid, a 443 sai por NAT !
José Luiz
Em 01/02/07, J. Luiz[EMAIL PROTECTED] escreveu:
Em Quinta 01 Fevereiro 2007 18:17, Rafael Sales escreveu:
Cara estou no mesmo dilema que vc se eu uso squid 2.5 funciona mais
com 2.6 nao, quem tiver a resposta por favor se apresente :)
Uso squid 2.6.9 sem qualquer problema com ssl e sem
On 2/1/07, J. Luiz [EMAIL PROTECTED] wrote:
Uso squid 2.6.9 sem qualquer problema com ssl e sem qualquer malabarismo, tudo
funcionou de prima, após migração do 2.5.
Faço a mesma pergunta que o Celso...
José Luiz, está funcionando conexão HTTPS com o proxy TRANSPARENTE?
Abraços
--
Marcelo
On 2/1/07, Nilson Debatin [EMAIL PROTECTED] wrote:
A conexão SSL é critografada, o squid não consegue saber nem
qual vhost o cliente está solicitando pois isto fica dentro
do pacote ssl. Para usar SSL com squid você precisa obrigatoriamente
colocar o ip/porta do proxy no navegador, assim este
Senhores, a pergunta é simples:
Alguém conseguiu fazer proxy __transparente__ com o squid para as
conexões __http seguras__? (https porta 443)?
Quero saber se sim ou não... Pra saber se eu continuo procurando na
web igual um condenado ou largo mão disso logo
Obrigado!
--
Marcelo Rossi
Cara estou no mesmo dilema que vc se eu uso squid 2.5 funciona mais
com 2.6 nao, quem tiver a resposta por favor se apresente :)
--
Tompast IT Services LTDA.
e-mail: [EMAIL PROTECTED]
voip: [EMAIL PROTECTED]
+55 11 4063-5759
+55 11 3207-2457
+55 11 8433-2281
+55 11 9979-6826
Em Quinta 01 Fevereiro 2007 18:17, Rafael Sales escreveu:
Cara estou no mesmo dilema que vc se eu uso squid 2.5 funciona mais
com 2.6 nao, quem tiver a resposta por favor se apresente :)
Uso squid 2.6.9 sem qualquer problema com ssl e sem qualquer malabarismo, tudo
funcionou de prima, após
Bom galera,
Por coincidencia eu estava com o mesmo problema entre ontem e hoje... mas
não consegui resolver de jeito nenhum com proxy transparente... apenas com
NAT puro...
Procurei muito sobre o assunto na internet e achei algumas controvérsias
como uns dizendo que funcionava perfeitamente e
Em Qui, 2007-02-01 às 20:05 -0200, J. Luiz escreveu:
Em Quinta 01 Fevereiro 2007 18:17, Rafael Sales escreveu:
Cara estou no mesmo dilema que vc se eu uso squid 2.5 funciona mais
com 2.6 nao, quem tiver a resposta por favor se apresente :)
Uso squid 2.6.9 sem qualquer problema com ssl e
Olá novamente...
Estou tentando configurar um Squid transparente usando o PF.
Sempre consegui normamente trabalhar com o Squid transparente usando o
IPFW, porém, agora com o PF, não está tudo tão fácil.
Vamos lá ao que está acontecendo:
O squid está (aparentemente) funcionando normalmente. Se
No port do squid quando vc dá um make install ele abre primeiro o make
config que é a configuraçao do que vc quer.. vc marcou a opção:
[ ] SQUID_PF Enable transparent proxying with PF
dae crie uma tabela com os ips que vc quer e faça ao invez de any to any
no pf coloque assim:
Medeiros
Focus Automação Comercial
Desenvolvimento / Gerência de Redes
[EMAIL PROTECTED]
- Original Message -
From: Rafael Faria [EMAIL PROTECTED]
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
freebsd@fug.com.br
Sent: Thursday, September 28, 2006 2:13 PM
Subject: [FUG-BR] Squid
no squid 2.6 as configuracoes de proxy tranparente sao
diferentes, basta apenas que se coloque a opcao
transparent na frente de http_port 3128
--- Rafael Faria [EMAIL PROTECTED] escreveu:
Em 28/09/06, Welkson Renny de
Medeiros[EMAIL PROTECTED] escreveu:
Olá Rafael,
Você compilou o
assim, aqui o squid funciona com:
squid.conf
http_port 127.0.0.1:3128 transparent
pf
rdr on $int_if proto tcp from any to any port www -
127.0.0.1 port 3128
meu squid eh a mesma versao do seu :)
matheus
--
We will call you cygnus,
The God of balance you shall be
Sent: Thursday, September 28, 2006 2:25 PM
Subject: Re: [FUG-BR] Squid transparente com PF
Em 28/09/06, Welkson Renny de Medeiros[EMAIL PROTECTED]
escreveu:
Olá Rafael,
Você compilou o SQUID com suporte a proxy transparent com PF?
Então, eu ativei sim a opção para proxy transparente com o PF
pf.conf
rdr pass on $int_if proto tcp to port 80 - 127.0.0.1
port 3128
squid.conf
http_port 127.0.0.1:3128 transparent
versões:
FreeBSD 6.1-p7 + squid 2.6.3 (ainda tem um
dansguardian transparente para ajudar na historia)
Você compilou o squid na mão, ou pelo ports?
Matheus Lamberti
65 matches
Mail list logo