Re: [RESOLVIDO] Re: squid X portal capes
Na verdade, a regra anterior não faria muito sentido, sendo mais
específico.
acl capesDomain dstdomain periodicos.capes.gov.br
cache_peer proxy.capes.ufjf.br parent 8080 0 proxy-only name=capesPeer
cache_peer_access capesPeer allow capesDomain
never_direct allow specific
[]'s
Guto
Em Qui, 2008-09-18 às 12:21 -0300, jmhenrique escreveu:
> Em Thursday 18 September 2008 11:28:03 Leandro Moreira escreveu:
> > Edson,
> > Muito obrigado pela ajuda, consegui resolver o meu problema, foi maios ou
> > menos como voce sugeriu, pois mesmo assim ainda tive q usar o script de
> > configuração automatica e fazer algumas configurações na minha rede,
> > pois como uso proxy manual para evitar que algum engraçadinho navegue sem
> > proxy, bloqueie a porta 80 menos para que vai para o squid. Tive então
> > que criar exceções para as extações que vao acessar o site da capes no
> > proxy pois ao colocar no navegador que aqueles endereços navegam sem
> > proxy, eles não estavam navegando (já tinha testado isso antes de postar
> > na lista mas nao tinha atentado para o detalhe de criar as exceções no
> > proxy), criei as exceções e tudo funcionou perfeitamente.
> >
> > Att.
> >
> > Leandro Moreira.
> >
> > On Thu, 18 Sep 2008 08:40:58 -0300, "Edson Marquezani Filho"
> >
> > <edsonmarquezani@gmail.com> wrote:
> > > 2008/9/17 Leandro Moreira <leandro@leandromoreira.eti.br>:
> > >> Caros,
> > >> Preciso configurar o acesso ao portal da capes
> > >
> > > www.periodicos.capes.gov.br
> > >
> > >> os tecnicos me orientaram a colocar no navegador, ferramentas >>
> > >
> > > opções
> > >
> > >> de internet >> conexões >> configurações da lan >> scripts de
> > >> configuração automática.
> > >> O script segue abaixo (preciso apenas colocar o endereço do script e
> > >
> > > nao
> > >
> > >> seu conteúdo):
> > >>
> > >> function FindProxyForURL(url,host)
> > >> {
> > >> if (dnsDomainIs(host,"periodicos.capes.gov.br"))
> > >> return "PROXY proxy.capes.ufjf.br:8080";
> > >>
> > >> return "DIRECT";
> > >> }
> > >>
> > >>
> > >> Uso na rede proxy manual, quando retiro o proxy da maquina o portal
> > >> funciona normalmente, ao setar o proxy no navegador, ele não funciona,
> > >
> > > já
> > >
> > >> criei uma acl conforme abaixo:
> > >>
> > >> acl capes dstdomain -i .periodicos.capes.gov.br
> > >> always_direct allow capes
> > >> http_access allow capes
> > >>
> > >> Já fiz de tudo que estava ao meu alcance, e nada, sempre que tiro o
> > >
> > > proxy
> > >
> > >> ele funciona e ao coloca o proxy ele para de funcionar, o problema é
> > >
> > > que
> > >
> > >> nao posso tirar o proxy da minha rede.
> > >>
> > >> Att.
> > >
> > > Interessante essa dica. Esse script que você transcreveu aí é do tipo
> > > usado em descoberta automática de proxy (WPAD , pesquise) e está
> > > dizendo que, se o site que você quer acessar é
> > > "periodicos.capes.gov.br", deve ser acessado pelo proxy que está em
> > > "proxy.capes.ufjf.br:8080", ou, caso contrário, o acesso deve ser
> > > feito diretamente, sem proxy.
> > >
> > > Perceba que, antes de mais nada, teu firewall deve permitir acesso a
> > > esse proxy externo aí (proxy.capes.ufjf.br) , que roda na porta 8080.
> > > Depois, de acordo com esse script, para qualquer outro site que não
> > > seja esse da CAPES, o acesso deve ser feito sem proxy.
> > >
> > > Agora, um detalhe: não faltou um "else" aí não ? Assim:
> > >
> > > {
> > > if (dnsDomainIs(host,"periodicos.capes.gov.br"))
> > > return "PROXY proxy.capes.ufjf.br:8080";
> > > else
> > > return "DIRECT";
> > > }
> > >
> > > Mas, eu creio que sua intenção não seja que os outros sites sejam
> > > acessados sem proxy, então ficaria melhor assim:
> > >
> > > {
> > > if (dnsDomainIs(host,"periodicos.capes.gov.br"))
> > > return "PROXY proxy.capes.ufjf.br:8080";
> > > else
> > > return "PROXY teu_proxy:porta_dele";
> > > }
> > >
> > > Dê uma pesquisada sobre WPAD, e como implementar.
> > >
> > > O portal da CAPES tem problemas com squid mesmo. Coisa da programação
> > > deles lá. O que o suporte te sugeriu é usar um proxy externo deles
> > > para acessar, mas eu não vejo motivo pra fazer isso.
> > >
> > > Depois de tudo isso, minha sugestão:
> > >
> > > Esqueça essa história de proxy externo. Simplesmente coloque esse site
> > > como exceção (endereço para os quais não deve ser usado proxy) na
> > > configuração do navegador e libera ele direto no firewall. Como a
> > > galera faz com Conectividade Social, por exemplo.
> > >
> > > (A propósito: eu acabei de testar esse proxy deles aí, e pede
> > > autenticação. Te passaram usuário e senha?)
>
> entrando de gaiato no navio...
> poderia-se especificar no seu squid um cache_peer especificando o proxy deles,
> e um cache_peer_domain apontando quais dominios devem utilizar o proxy deles.
>
> A meu ver, fica elegante e não precisa mexer nas estações..
>
> [ ]s, Henry
>
>
Reply to: