[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Squid https transparent vs wpad



Adendo, eu usei https://github.com/darkk/redsocks . Bem bacana.

Em 15 de agosto de 2015 13:50, Fábio Tramasoli <fabio@tramasoli.com> escreveu:
Oi, Marcos,
a forma como resolvi esse problema foi por um squid como gateway da rede dos dispositivos móveis, ele pode , assim, serconfigurado como proxy transparente.
Para os demais clientes, utilizo o WPAD. A configuração de rede dos clientes móveis foi feita no controlador wireless.
Não é a forma mais fácil de gerenciar, mas funcionou.

Em 30 de julho de 2015 11:23, Marcos Carraro <marcos.g.carraro@gmail.com> escreveu:
Buenas,

Fiz os testes usando o squid em modo de interceptação de https, porém tem que instalar no navegador o certificado para assim deixar o acesso redondo, não acho o correto ter que fazer esta alteração.

Alguém tem outra sugestão?

WPAD ainda continua sendo a melhor saida, porém tenho problemas com dispositivos mobiles em que alguns funciona e outros não, mas ainda acho que é a melhor saida...

ABraços


--
Att
Marcos Carraro

Em 28 de julho de 2015 10:45, Tobias Sette <contato@tobias.ws> escreveu:
Eu utilizava um captive portal para os clientes assim, sem passar pelo proxy https.

Se o problema for esforço para configurar os clientes e a rede for controlada (empresarial, por exemplo), é interessante utilizar MDM[0]

Nota: no iPhone a configuração de WPAD pode ser feita através de um arquivo de configuração, então você pode disponibilizá-lo para o cliente e este apenas "dá dois cliques".

[0] https://pt.wikipedia.org/wiki/Gerenciamento_de_dispositivos_m%C3%B3veis

Att,

Tobias

GPG key ID: EFFF66F7
On 28-07-2015 09:20, Marcos Carraro wrote:
> Bom Dia,
>
> Caros colegas, não se mais alguém esta tendo o mesmo problema, tenho
> configurado proxy transparente com wpad que funciona muito bem, porém
> diversos smartphones não estão pegando o proxy devido a não darem
> suporte, ou ser necessário a alteração do mesmo.
>
> Como vocês estão fazendo a atrelação do proxy para https, estão usando o
> sslbump do squid?
>
> Ou como estão fazendo o redirecionamento?
>
>
>
> *--*
> Att
> Marcos Carraro
> about.me/marcoscarraro <http://about.me/marcoscarraro>





--
Fábio Benites Tramasoli
fabio@tramasoli.com
GNU\Linux registered user #411510
Rio Grande/RS - Porto Alegre/RS
Links pessoais
http://oibaf.tumblr.com/
https://medium.com/@fabiotramasoli
https://plus.google.com/105138417379580097365/about


“Q: What's the best thing about telling UDP jokes? A: You don't care when nobody gets them.”

more&more&more




--
Fábio Benites Tramasoli
fabio@tramasoli.com
GNU\Linux registered user #411510
Rio Grande/RS - Porto Alegre/RS
Links pessoais
http://oibaf.tumblr.com/
https://medium.com/@fabiotramasoli
https://plus.google.com/105138417379580097365/about


“Q: What's the best thing about telling UDP jokes? A: You don't care when nobody gets them.”

more&more&more


Reply to: