Opa, Valeu pela dica, pelo o que eu li, seria algo como: acl capesClients src 10.0.102.1 10.0.102.2 acl all src 0.0.0.0/0.0.0.0 cache_peer proxy.capes.ufjf.br parent 8080 3130 cache_peer_access proxy.capes.ufjf.br allow capesClients cache_peer_access proxy.capes.ufjf.br deny all ainda não testei :P []'s Guto Em Qui, 2008-09-18 às 12:21 -0300, jmhenrique escreveu: > Em Thursday 18 September 2008 11:28:03 Leandro Moreira escreveu: > > Edson, > > Muito obrigado pela ajuda, consegui resolver o meu problema, foi maios ou > > menos como voce sugeriu, pois mesmo assim ainda tive q usar o script de > > configuração automatica e fazer algumas configurações na minha rede, > > pois como uso proxy manual para evitar que algum engraçadinho navegue sem > > proxy, bloqueie a porta 80 menos para que vai para o squid. Tive então > > que criar exceções para as extações que vao acessar o site da capes no > > proxy pois ao colocar no navegador que aqueles endereços navegam sem > > proxy, eles não estavam navegando (já tinha testado isso antes de postar > > na lista mas nao tinha atentado para o detalhe de criar as exceções no > > proxy), criei as exceções e tudo funcionou perfeitamente. > > > > Att. > > > > Leandro Moreira. > > > > On Thu, 18 Sep 2008 08:40:58 -0300, "Edson Marquezani Filho" > > > > <edsonmarquezani@gmail.com> wrote: > > > 2008/9/17 Leandro Moreira <leandro@leandromoreira.eti.br>: > > >> Caros, > > >> Preciso configurar o acesso ao portal da capes > > > > > > www.periodicos.capes.gov.br > > > > > >> os tecnicos me orientaram a colocar no navegador, ferramentas >> > > > > > > opções > > > > > >> de internet >> conexões >> configurações da lan >> scripts de > > >> configuração automática. > > >> O script segue abaixo (preciso apenas colocar o endereço do script e > > > > > > nao > > > > > >> seu conteúdo): > > >> > > >> function FindProxyForURL(url,host) > > >> { > > >> if (dnsDomainIs(host,"periodicos.capes.gov.br")) > > >> return "PROXY proxy.capes.ufjf.br:8080"; > > >> > > >> return "DIRECT"; > > >> } > > >> > > >> > > >> Uso na rede proxy manual, quando retiro o proxy da maquina o portal > > >> funciona normalmente, ao setar o proxy no navegador, ele não funciona, > > > > > > já > > > > > >> criei uma acl conforme abaixo: > > >> > > >> acl capes dstdomain -i .periodicos.capes.gov.br > > >> always_direct allow capes > > >> http_access allow capes > > >> > > >> Já fiz de tudo que estava ao meu alcance, e nada, sempre que tiro o > > > > > > proxy > > > > > >> ele funciona e ao coloca o proxy ele para de funcionar, o problema é > > > > > > que > > > > > >> nao posso tirar o proxy da minha rede. > > >> > > >> Att. > > > > > > Interessante essa dica. Esse script que você transcreveu aí é do tipo > > > usado em descoberta automática de proxy (WPAD , pesquise) e está > > > dizendo que, se o site que você quer acessar é > > > "periodicos.capes.gov.br", deve ser acessado pelo proxy que está em > > > "proxy.capes.ufjf.br:8080", ou, caso contrário, o acesso deve ser > > > feito diretamente, sem proxy. > > > > > > Perceba que, antes de mais nada, teu firewall deve permitir acesso a > > > esse proxy externo aí (proxy.capes.ufjf.br) , que roda na porta 8080. > > > Depois, de acordo com esse script, para qualquer outro site que não > > > seja esse da CAPES, o acesso deve ser feito sem proxy. > > > > > > Agora, um detalhe: não faltou um "else" aí não ? Assim: > > > > > > { > > > if (dnsDomainIs(host,"periodicos.capes.gov.br")) > > > return "PROXY proxy.capes.ufjf.br:8080"; > > > else > > > return "DIRECT"; > > > } > > > > > > Mas, eu creio que sua intenção não seja que os outros sites sejam > > > acessados sem proxy, então ficaria melhor assim: > > > > > > { > > > if (dnsDomainIs(host,"periodicos.capes.gov.br")) > > > return "PROXY proxy.capes.ufjf.br:8080"; > > > else > > > return "PROXY teu_proxy:porta_dele"; > > > } > > > > > > Dê uma pesquisada sobre WPAD, e como implementar. > > > > > > O portal da CAPES tem problemas com squid mesmo. Coisa da programação > > > deles lá. O que o suporte te sugeriu é usar um proxy externo deles > > > para acessar, mas eu não vejo motivo pra fazer isso. > > > > > > Depois de tudo isso, minha sugestão: > > > > > > Esqueça essa história de proxy externo. Simplesmente coloque esse site > > > como exceção (endereço para os quais não deve ser usado proxy) na > > > configuração do navegador e libera ele direto no firewall. Como a > > > galera faz com Conectividade Social, por exemplo. > > > > > > (A propósito: eu acabei de testar esse proxy deles aí, e pede > > > autenticação. Te passaram usuário e senha?) > > entrando de gaiato no navio... > poderia-se especificar no seu squid um cache_peer especificando o proxy deles, > e um cache_peer_domain apontando quais dominios devem utilizar o proxy deles. > > A meu ver, fica elegante e não precisa mexer nas estações.. > > [ ]s, Henry > >
Attachment:
signature.asc
Description: Esta =?ISO-8859-1?Q?=E9?= uma parte de mensagem assinada digitalmente