Ajuda com proxy squid. [RESOLVIDO]

1. Ajuda com proxy squid. [RESOLVIDO]

Kalil Justin
kaliljustin

(usa Ubuntu)

Enviado em 14/01/2013 - 14:44h

Boa tarde a todos,

Se eu ligar a internet diretamente no meu servidor proxy e ligar uma outra placa de rede deste mesmo servidor em um roteador, teriam os clientes as regras do squid aplicadas neles?

O que eu quero na verdade é que todos que tentarem acessar a rede da empresa onde eu trabalho tenha aplicada automaticamente as regras do proxy, sem ter que digitar as configurações no browser, e não gostaria de utilizar o proxy transparente.

Qualquer ajuda é muito bem vinda.
Obrigado pela atenção.


  


2. Re: Ajuda com proxy squid. [RESOLVIDO]

Phillip Vieira
phrich

(usa Slackware)

Enviado em 16/01/2013 - 16:08h

Cara, vc deve utilizar uma GPO do windows (caso vc utilize AD) ou utilizar o WPAD.


3. Re: Ajuda com proxy squid. [RESOLVIDO]

Kalil Justin
kaliljustin

(usa Ubuntu)

Enviado em 17/01/2013 - 13:35h

Mas e se eu utilizar por GPO, teria como os funcionários burlarem meu proxy?
É que na empresa onde trabalho tem muita gente de TI e que sabe muita coisa. E se puder me dizer um bom tutorial para seguir eu agradeceria.

Obrigado desde já pela atenção!


4. Re: Ajuda com proxy squid. [RESOLVIDO]

Phillip Vieira
phrich

(usa Slackware)

Enviado em 17/01/2013 - 14:20h

Cara, se vc colocar as políticas padrões como DROP, ninguém conseguirá acessar por fora do proxy (a não ser que vc libere).

Abaixo tem um artigo que pode lhe servir como base:

http://www.vivaolinux.com.br/artigo/Squid-+-Iptables-Combinacao-Infalivel/

Mas lembre-se, não trate como "receita de bolo"...


5. Re: Ajuda com proxy squid. [RESOLVIDO]

Kalil Justin
kaliljustin

(usa Ubuntu)

Enviado em 17/01/2013 - 14:28h

Mais tarde vou testar e repondo assim que possível.

Obrigado pela ajuda.


6. Re: Ajuda com proxy squid. [RESOLVIDO]

Perfil removido
removido

(usa Nenhuma)

Enviado em 17/01/2013 - 16:04h

Você precisa fazer o que falou, além disso. Habilitar ipv4_forward, e criar algumas regras no iptables. No meu caso, eu tenho um roteador entre o proxy e o modem, então fiz o seguinte para se comunicarem:

iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j SNAT --to 10.0.13.13

Sendo que 192.168.0.0/24 é minha rede interna. E 10.0.13.13 o endereço da interface de rede do proxy ligado ao roteador.

Redirecionando tudo da porta 80 para 3128:

iptables -t nat -A PREROUTING -i eth2 -p tcp --dport 80 -j REDIRECT --to-port 3128

Aceitando conexões da rede interna na interface de rede interna do proxy, que no meu caso é a eth2:

iptables -A INPUT -i eth2 -p tcp -s 192.168.0.0/255.255.255.0 --dport 3128 -j ACCEPT

Negando conexões a porta 3128 pela interface externa, para evitar que outros usem seu proxy fora da sua rede interna:

iptables -A INPUT -i eth0 -p tcp --dport 3128 -j DROP

Como tenho o sarg, e o mesmo roda no apache, eu também bloquiei a porta 80 para interface de rede externa:

iptables -A INPUT -i eth0 -p tcp --dport 80 -j DROP

Uma coisa que talvez precise, por exemplo liberar aquele diretor para que nem use usuário e senha no proxy nem gere relatório:

iptables -t nat -I PREROUTING -s 192.168.0.90 -p tcp --dport 80 -j ACCEPT

Supondo que o ip dele é 90, senão troque o ip dele pra final 90 ou mesmo reserve no dhcp pelo MacAddress da micro dele que pegue o ip para inserir a regra no iptables.


Deve ajudar um pouco. Abraço!


7. Re: Ajuda com proxy squid. [RESOLVIDO]

Kalil Justin
kaliljustin

(usa Ubuntu)

Enviado em 18/01/2013 - 14:42h

Boa tarde,

Resolvi utilizar WPAD, mas temporariamente até conseguir configurar vou utilizar por GPO.

Muito obrigado pela ajuda.






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts