[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: squid transparent + autenticação !



Agora sua dúvida ficou mais clara, você quer apenas simplificar a sua rede.
Então você está indo pelo caminho errado, o que você deve fazer (desculpa a presunção) é ter um squid configurado normal com autenticacao ntlm (supondo que a maioria das estacoes seja windows) e quem não estiver logado no Windows abre-se uma janela popup para autenticar a senha que será confrontada no DC. Se vocÊ não tem um DC na rede, então usa autenticação normal do squid ou uma das várias autenticações que ele possui.

Quando isso estiver funcionando, depois é só configurar o DHCP e/ou DNS para autoconfiguração do navegador, tanto Firefox quanto IE tem esse mecanismo setado como padrão. Assim, o navegador ao encontrar barreiras na navegação pelo gateway se configura sozinho quando apercebe-se da existencia dum endereço ficticio de dns ou recebe instruçoes de dhcp para usar um arquivo _javascript_ contendo instruções para navegação (meu preferido). Fizemos isso aqui e funciona muito bem. A internet tá repleto de receita de bolos de como fazer isso.

O proxy transparente ele acelera a navegação, mas sua implementação acaba com as várias autenticações do squid porque a rota original foi desviada.

[]'s


Em 21 de outubro de 2011 09:14, Deivison Moraes <deivisonmoraes@mutumnet.com.br> escreveu:
Pode até ser, mas acho que ter que configurar as maquinas de cada usuário da rede, freia qualquer projeto grande, e o uso da autenticação é algo muito almejado.
Vou continuar quebrando a cabeça e ver se consigo achar uma forma de fazer isso, mesmo que seja sem o squid, etc ...

Em 21-10-2011 08:54, hamacker escreveu:
Eu já quebrei a cabeça e infelizmente não dá.
Não é que não dê para configura-lo desse jeito, você configura e depois obtem resultados muito ruins e inesperados.
Minha sugestão é não misturar autenticacao com proxy transparente ou tproxy. Talvez você possa testar proxy autenticado normal encadeado com um proxy transparent como teste, mas não sei se vale a pena.

Em 20 de outubro de 2011 11:03, Deivison Moraes <deivisonmoraes@mutumnet.com.br> escreveu:
Bom dia a todos da lista!
Pessoal, eu tenho uma necessidade que talvez vocês ja tenham pensado: Uso do proxy transparente com autenticação.
Procurando no nosso amigo google.com encontrei muitas coisas, algumas dizendo que é impossível. Até que vi o tal do,
NatAcl. Queria saber se alguém aqui já usou esta solução, e se tem alguma melhor. Talvez houvesse uma forma de fazer isso tipo hotspot,
onde o cara seria redirecionado na hora que tentasse carregar a pagina. Bom claro que são só palpites. Mas estou aberto há idéias !

[]'s
--



--


Reply to: