Página 2 de 3 PrimeiroPrimeiro 123 ÚltimoÚltimo
+ Responder ao Tópico



  1. #6
    jotacekm
    Citação Postado originalmente por gustavo_marcon
    problema que como a configuração tem que ficar setada no browser ele sempre vai pra lá, assim se eu tenho a regra ela acaba não tendo efeito nenhum já que automaticamente o cara é mandado pro Squid.

    Mas de qualquer forma sabe como eu poderia montar essa regra.

    Tentei criar uma regra dizendo isso que vc me falou e informar nas config de proxy do browser p/ usar proxy p/ todos exceto p/ esse site, mas ocorre o mesmo erro, como se não tivesse feito nada.
    olha acho q ficaria assim
    iptables -t nat -A PREROUTING -s ip.do.site -p tcp --dport 3128 -j REDIRECT --to-port 80
    experimenta botar ela como primeira regra

  2. Se manter o proxy autenticado crie a seguinte regra, não testei se funciona com redirecionamento da porta 80 para o proxy, faça o teste e nos mande o resultado.

    iptables -t nat -A POSTROUTING -p tcp -s $REDE_LOCAL -d $IP_SITE -j MASQUERADE

    Vá nas configurações do browser e marque para não usar proxy e coloque o endereço, ou ip em questão, com isso não passara pelo seu proxy esse endereço.


    Abraços,




  3. Citação Postado originalmente por luizhumberto
    Se manter o proxy autenticado crie a seguinte regra, não testei se funciona com redirecionamento da porta 80 para o proxy, faça o teste e nos mande o resultado.

    iptables -t nat -A POSTROUTING -p tcp -s $REDE_LOCAL -d $IP_SITE -j MASQUERADE

    Vá nas configurações do browser e marque para não usar proxy e coloque o endereço, ou ip em questão, com isso não passara pelo seu proxy esse endereço.


    Abraços,

    OK vou testar, mas creio que ainda não irá resolver, pois eu já faço NAT total pra esse micro que precisa acessar esse site, depois uso a regra de proxy transparente e marco o proxy no browser para que seja possível usar a autenticação.

    Só uso o proxy por causa da autenticação.

  4. Solução 1: autenticação com proxy transparente:

    GNU: www.nocat.net artigo em www.patrick.eti.br
    Comercial: www.myauth.com.br manual na página

    Solução 2: retirar apenas um site do proxy e deixar os demais

    iptables -t nat -N proxy
    iptables -t nat -N noproxy

    # ordem, primeiro verificar em noproxy, se nao bater em nada
    # vai para proxy
    iptables -t nat -A PREROUTING -p tcp --dport 80 -j noproxy
    iptables -t nat -A PREROUTING -p tcp --dport 80 -j proxy

    # adicionar sites fora do proxy
    iptables -t nat -A noproxy -d 200.201.173.0/24 -j ACCEPT
    iptables -t nat -A noproxy -d www.uol.com.br -j ACCEPT

    # o restante vai para o proxy
    iptables -t nat -A proxy -p tcp --dport 80 -j DNAT --to IPDOSERVER:PORTADOPROXY




  5. obrigado patrick, mas usei esses comandos de iptables que vc postou, mas continua dando o mesmo erro.

    Dai se eu coloco o site em questão nas config do browser p/ ñ usar proxy ele da erro de acesso ao cache, dizendo que não foi possível recuparar o nome do host. já se eu tipo ele de lá, e só uso as regras mesmo, dai ele dá o erro que estava acontecendo antes, erro http 404 - página não encontrada.

    oq pode ser? esse site é extremamente importante para meu cliente.






Tópicos Similares

  1. Fazer site não passar pelo proxy
    Por Lincoln no fórum Servidores de Rede
    Respostas: 6
    Último Post: 02-07-2009, 07:21
  2. Respostas: 5
    Último Post: 15-02-2009, 17:56
  3. fazer alguns sites nao passar pelo proxy
    Por thenet no fórum Redes
    Respostas: 2
    Último Post: 30-06-2008, 11:09
  4. Respostas: 8
    Último Post: 01-07-2006, 10:48
  5. Como fazer para um site não passar pelo proxy transparente ???
    Por nikolas no fórum Servidores de Rede
    Respostas: 6
    Último Post: 10-03-2006, 07:55

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L