[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [OT]: Squid3. Añadir Excepción en Proxy en vez de en el navegador.



-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Ramses II escribió:
> Hola de nuevo,
> 
> El día 16 de diciembre de 2011 12:53, jmramirez (mas_ke_na)
> <mas_ke_na@hotmail.com> escribió:
>> -----BEGIN PGP SIGNED MESSAGE-----
>> Hash: SHA1
>>
>> Buenas....
>>
>>>> http://linux-squid-proxy.blogspot.com/2008/05/aplicando-listas-y-reglas-de-control-de.html
>>>
>>> He estado revisando el link y, o no lo he visto, o no me he explicado bien.
>>>
>>> A ver si ha sido lo segundo:
>>>
>>> 1.- Tengo un equipo configurado con proxy que intenta acceder a
>>> "ftp.pruebas.es".
>>>
>>> 2.- El PC lo manda al Squid y éste lo manda a su Gateway con Dirección
>>> IP origen la de Squid.
>>>
>>> 3.- Imaginemos que tengo una ruta en el Gateway que le digo que, todo
>>> lo que venga con origen Squid, lo mande a una ruta determinada, pero
>>> quiero evitar que "ftp.pruebas.es" se mande por esa ruta y siga el
>>> flujo de enrutado normal del gateway que tenga el equipo que hace la
>>> petición. Para ello, tendría que llegar al Gateway con la Dirección IP
>>> origen que generó la petición.
>>>
>>> Claro, esto hay una forma de hacerlo, y es añadiendo la excepción en
>>> el navegador del equipo que genera la petición, por lo que no lo
>>> mandaría al proxy y llegaría al Gateway con la IP origen del PC.
>>>
>>> Hasta ahí todo claro, el tema está en que si son 100 equipos a los que
>>> les tengo que hacer esto, y no están en un dominio, porque son
>>> temporales, pues tiene una taréa.
>>>
>>> La pregunta era: ¿Se podría hacer esto en el proxy directamente?.
>>>
>>> Es decir, que cuando le llegue una petición desde un PC que vaya
>>> buscando al "ftp.pruebas.es", haga una excepción y le deje la
>>> Dirección IP de origen del PC que genera la petición y lo mande al
>>> Gateway o algo similar.
>>
>> Ok, ahora te entendí mejor. No veo una forma de hacerlo desde squid,
>> puede que la haya, pero lo desconozco.
>>
>> Así que busque como tocar el proxy de cada maquina mediante la consola,
>> para gnome encontré esto [1]. Tendrás que buscar como hacerlo en otros
>> entornos (kde,wmaker. xfce, etc) y montarte un script con el cual te
>> loges en las maquinas y ejecutes esa orden, para poner el proxy a tu
>> gusto. Así tendrás la posibilidad de hacerlo en muchas maquinas en poco
>> tiempo y sin tener que ir puesto por puesto.
>>
>> [1]
>> http://wazem.blogspot.com/2008/01/how-to-change-gnome-proxy-settings-on.html
> 
> He estado mirando por ahí y he visto esto:
> 
> acl local-servers dst ftp.pruebas.es
> always_direct allow local-servers
> 
> Pero no me funciona.
> 
> ¿Estoy en el camino o no vale para lo que estoy buscando?

Buenas....

	Como ya te dije, no conozco squid. Lo máximo que puedo hacer es pasarte
alguna guía.

	Si ves que no te funciona, prueba con la idea que te di (armarte un
script) y paralelamente busca donde esta el error.

Un saludo
- -- 
"Si los tontos volaran, el cielo se oscurecería"

No me envié correos en formatos propietarios
http://www.gnu.org/philosophy/no-word-attachments.es.html
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.10 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/

iQEcBAEBAgAGBQJO7yVDAAoJEOWNzQnqy+fzEP0H/3S9joF1lMs93STDFTK+O902
NKl1pPyyE9RxGXCAKEkXI5Csl1uAr0+cejMn7SyUIS084A6jcTvVFNwuMfdeyJ8U
LCCLYNCC9WDDKGE0Ve7YBAv/uag4lBW50VdxUV64zBGO3OJcrvPJkbdMCCTtCAF6
bAzcss/jDjFB9mQ+WduUeBrHzWBpmFSNKnKhr7EER9Xhglfc3bP7tsN/gTXQM9KL
UlxQ3rEDIzUjHJAncfJpjzPLK4HFsUZ7stsTaSMeX14gu62pSxFRw+FrnNnYb27i
WrKnAL10kL/HxORRhBAOk8xWdwlE7XDvyQdSU07RbuyZiimQlDeGJPiug0ekA7E=
=v/pc
-----END PGP SIGNATURE-----


Reply to: