Galera nunca precisei usar proxy transparente, mais agora em um cliente esta sendo necessário coloca-lo. Estou tendo v~´arios problemas com ele, vou cita-los:<br>1- Não consigo fazer com que em vez de no sarg mostrar o nome do usuário e o ip, ele teima em mostrar somente o ip da maquina, coisa que no proxy default ele faz bem.
<br>2- Depois que coloquei o proxy transparente mesmo eu estando navegando, não consigo acessar ao msn. Ele diz que tem portas restritas no teste. porem eu liberei a porta 1863 no iptables assim:<br>iptables -A FORWARD -p tcp -s
<a href="http://192.168.1.0/24">192.168.1.0/24</a> --sport 1024:65535 -d 0/0 --dport 1863 -j ACCEPT<br>iptables -A FORWARD -p udp -s <a href="http://192.168.1.0/24">192.168.1.0/24</a> --sport 1024:65535 -d 0/0 --dport 1863 -j ACCEPT
<br><br>3- Mesmo eu entrando como administrador na maquina consigo navegar na internet. Acho que eu so deveria navegar se eu logasse no dominio.<br><br>Fiz o teste e esta tudo funcionando com o squid:<br>[root@fedorabrasil
~]# /usr/lib/squid/smb_auth -W fbrasil -U <a href="http://192.168.1.1">192.168.1.1</a> -d<br>cristiano 123456<br>Domain name: fbrasil<br>Pass-through authentication: no<br>Query address options: -U <a href="http://192.168.1.1">
192.168.1.1</a> -R<br>Domain controller IP address: <a href="http://192.168.1.1">192.168.1.1</a><br>Domain controller NETBIOS name: FBRASIL<br>Contents of //FBRASIL/NETLOGON/proxyauth: allow<br>OK<br><br>A linha que usei no iptables para o REDIRECT:
<br>iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128<br><br>A sim a minha configuração de rede esta assim:<br><br>ppp0 <a href="http://200.231.125.45">200.231.125.45</a><br>eth0 <a href="http://192.168.0.4">
192.168.0.4</a><br>eth1 <a href="http://192.168.1.1">192.168.1.1</a><br><br>Bate com a linha de cima????<br><br><br>Abaixo o meu squid.conf:<br><br># Arquivo de configuraç do Servidor Proxy Squid<br># Nome do arquivo /etc/squid/squid.conf
<br># Modificado por cristiano furtado<br># Data da modificacao 15/07/2006<br>#auth_param basic program /usr/lib/squid/smb_auth -W fbrasil -U <a href="http://192.168.1.1">192.168.1.1</a><br>#auth_param basic children 5<br>
#auth_param basic realm Digite seu Login<br>auth_param basic realm # texto que vai aparecer na janela de autenticaç<br>auth_param basic children 5<br>auth_param basic credentialsttl 1 minute<br>http_port 3128<br>cache_mem 96 MB
<br>cache_dir ufs /var/spool/squid 100 16 256<br>maximum_object_size 81192 KB<br>maximum_object_size_in_memory 1024 KB<br>cache_access_log /var/log/squid/access.log<br>cache_log /var/log/squid/cache.log<br>cache_store_log none
<br>cache_mgr <a href="mailto:jasonnfedora@gmail.com">jasonnfedora@gmail.com</a><br>log_fqdn off<br>emulate_httpd_log off<br>client_lifetime 12 hours<br>ftp_user <a href="mailto:anonymous@user.com">anonymous@user.com</a><br>
ftp_passive on<br>dns_retransmit_interval 20 seconds<br>dns_timeout 100 seconds<br>redirect_rewrites_host_header off<br>positive_dns_ttl 1 hours<br>hierarchy_stoplist cgi-bin ?<br>acl QUERY urlpath_regex cgi-bin \?<br>no_cache deny QUERY
<br>refresh_pattern ^ftp: 1440 20% 10080<br>refresh_pattern ^gopher: 1440 0% 1440<br>refresh_pattern . 0 20% 4320<br># Lista de controle de acesso para sites pornográcos
<br>acl pornografia url_regex -i "/etc/squid/bloqueados/porno.txt"<br># Lista de controle de acesso para sites bloqueados<br>acl blockedsites url_regex -i "/etc/squid/bloqueados/block.txt"<br># Lista de controle de acesso para alguns sites
<br>acl unblockedsites url_regex -i "/etc/squid/bloqueados/unblock.txt"<br># Lista de controle de acesso para alguns sites com palabroes<br>acl palavroes url_regex -i "/etc/squid/bloqueados/palavroes.txt"
<br>acl all src <a href="http://192.168.1.0/255.255.255.0">192.168.1.0/255.255.255.0</a><br>#acl diretoria src <a href="http://192.168.1.5">192.168.1.5</a> <a href="http://192.168.1.6">192.168.1.6</a><br>#Lista de controle acesso báca para os usuarios da rede
<br>#acl rede_local proxy_auth REQUIRED src <a href="http://192.168.1.0/24">192.168.1.0/24</a><br>acl rede_local src <a href="http://192.168.1.0/24">192.168.1.0/24</a><br>#acl password proxy_auth REQUIRED<br>#acl especial proxy_auth silvia joao robert
<br>acl expediente time M-F 08:00-18:00<br>acl almoco time 12:00-14:00<br>acl diasuteis time M-F<br>acl manager proto cache_object<br>acl localhost src <a href="http://127.0.0.1/255.255.255.255">127.0.0.1/255.255.255.255</a>
<br>acl to_localhost dst <a href="http://127.0.0.0/8">127.0.0.0/8</a><br>acl SSL_ports port 443 563<br>acl Safe_ports port 80 # http<br>acl Safe_ports port 21 # ftp<br>acl Safe_ports port 443 563 # https, snews
<br>acl Safe_ports port 70 # gopher<br>acl Safe_ports port 210 # wais<br>acl Safe_ports port 1025-65535 # unregistered ports<br>acl Safe_ports port 280 # http-mgmt<br>acl Safe_ports port 488 # gss-http
<br>acl Safe_ports port 591 # filemaker<br>acl Safe_ports port 777 # multiling http<br>acl CONNECT method CONNECT<br><br># Bloqueando MSN<br>#acl imsn dstdomain <a href="http://loginnet.passport.com">loginnet.passport.com
</a><br>#http_access deny imsn<br>#acl msnmessenger url_regex -i gateway.dll<br>#acl MSN req_mime_type -i ^application/x-msn-messenger$<br>#http_access deny msnmessenger<br>#http_access deny MSN<br><br># Bloqueando WebMensseger
<br>#acl webmsn dstdomain <a href="http://webmessenger.msn.com">webmessenger.msn.com</a><br>#http_access deny webmsn<br><br><br>#Negacao de acesso aos sites bloqueados, exceto desbloqueados<br>http_access deny pornografia
<br>http_access deny palavroes<br>http_access deny blockedsites !unblockedsites<br>#http_access allow diretoria<br>http_access allow rede_local<br>#http_access allow password<br>http_access allow manager localhost<br>http_access deny manager
<br>http_access deny !Safe_ports<br>http_access allow CONNECT !SSL_ports<br>http_access allow localhost<br>http_access deny all<br>http_reply_access allow all<br>icp_access allow all<br>coredump_dir /var/spool/squid<br>ie_refresh on
<br>error_directory /usr/share/squid/errors/Portuguese<br>visible_hostname fbrasil<br>httpd_accel_host virtual<br>httpd_accel_port 80<br>httpd_accel_with_proxy on<br>httpd_accel_uses_host_header on<br><br><br><br clear="all">
Valeu ae a todos.<br><br><br>-- <br>Cristiano Furtado dos Santos<br>Administrador de Sistemas Linux<br><a href="http://jasonnfedora.eti.br">http://jasonnfedora.eti.br</a><br><a href="http://fedora.org.br">http://fedora.org.br
</a>