[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [RESOLVIDO] Re: squid X portal capes



Em Thursday 18 September 2008 11:28:03 Leandro Moreira escreveu:
> Edson,
> Muito obrigado pela ajuda, consegui resolver o meu problema, foi maios ou
> menos como voce sugeriu, pois mesmo assim ainda tive q usar o script de
> configuração automatica e fazer algumas configurações na minha rede,
> pois como uso proxy manual para evitar que algum engraçadinho navegue sem
> proxy, bloqueie a porta 80  menos para que vai para o squid. Tive então
> que criar exceções para as extações que vao acessar o site da capes no
> proxy pois ao colocar no navegador que aqueles endereços navegam sem
> proxy, eles não estavam navegando (já tinha testado isso antes de postar
> na lista mas nao tinha atentado para o detalhe de criar as exceções no
> proxy), criei as exceções e tudo funcionou perfeitamente.
>
> Att.
>
> Leandro Moreira.
>
> On Thu, 18 Sep 2008 08:40:58 -0300, "Edson Marquezani Filho"
>
> <edsonmarquezani@gmail.com> wrote:
> > 2008/9/17 Leandro Moreira <leandro@leandromoreira.eti.br>:
> >> Caros,
> >> Preciso configurar o acesso ao portal da capes
> >
> > www.periodicos.capes.gov.br
> >
> >> os tecnicos me orientaram a colocar no navegador, ferramentas >>
> >
> > opções
> >
> >> de internet >> conexões >> configurações da lan >> scripts de
> >> configuração automática.
> >> O script segue abaixo (preciso apenas colocar o endereço do script e
> >
> > nao
> >
> >> seu conteúdo):
> >>
> >> function FindProxyForURL(url,host)
> >> {
> >> if (dnsDomainIs(host,"periodicos.capes.gov.br"))
> >>        return "PROXY proxy.capes.ufjf.br:8080";
> >>
> >>        return "DIRECT";
> >> }
> >>
> >>
> >> Uso na rede proxy manual, quando retiro o proxy da maquina o portal
> >> funciona normalmente, ao setar o proxy no navegador, ele não funciona,
> >
> > já
> >
> >> criei uma acl conforme abaixo:
> >>
> >> acl capes dstdomain -i .periodicos.capes.gov.br
> >> always_direct allow capes
> >> http_access allow capes
> >>
> >> Já fiz de tudo que estava ao meu alcance, e nada, sempre que tiro o
> >
> > proxy
> >
> >> ele  funciona e ao coloca o proxy ele para de funcionar, o problema é
> >
> > que
> >
> >> nao posso tirar o proxy da minha rede.
> >>
> >> Att.
> >
> > Interessante essa dica. Esse script que você transcreveu aí é do tipo
> > usado em descoberta automática de proxy (WPAD , pesquise) e está
> > dizendo que, se o site que você quer acessar é
> > "periodicos.capes.gov.br", deve ser acessado pelo proxy que está em
> > "proxy.capes.ufjf.br:8080", ou, caso contrário, o acesso deve ser
> > feito diretamente, sem proxy.
> >
> > Perceba que, antes de mais nada, teu firewall deve permitir acesso a
> > esse proxy externo aí (proxy.capes.ufjf.br) , que roda na porta 8080.
> > Depois, de acordo com esse script, para qualquer outro site que não
> > seja esse da CAPES, o acesso deve ser feito sem proxy.
> >
> > Agora, um detalhe: não faltou um "else" aí não ? Assim:
> >
> > {
> >  if (dnsDomainIs(host,"periodicos.capes.gov.br"))
> >         return "PROXY proxy.capes.ufjf.br:8080";
> >  else
> >        return "DIRECT";
> > }
> >
> > Mas, eu creio que sua intenção não seja que os outros sites sejam
> > acessados sem proxy, então ficaria melhor assim:
> >
> > {
> >  if (dnsDomainIs(host,"periodicos.capes.gov.br"))
> >        return "PROXY proxy.capes.ufjf.br:8080";
> >  else
> >        return "PROXY teu_proxy:porta_dele";
> > }
> >
> > Dê uma pesquisada sobre WPAD, e como implementar.
> >
> > O portal da CAPES tem problemas com squid mesmo. Coisa da programação
> > deles lá. O que o suporte te sugeriu é usar um proxy externo deles
> > para acessar, mas eu não vejo motivo pra fazer isso.
> >
> > Depois de tudo isso, minha sugestão:
> >
> > Esqueça essa história de proxy externo. Simplesmente coloque esse site
> > como exceção (endereço para os quais não deve ser usado proxy) na
> > configuração do navegador e libera ele direto no firewall. Como a
> > galera faz com Conectividade Social, por exemplo.
> >
> > (A propósito: eu acabei de testar esse proxy deles aí, e pede
> > autenticação. Te passaram usuário e senha?)

entrando de gaiato no navio...
poderia-se especificar no seu squid um cache_peer especificando o proxy deles,  
e um cache_peer_domain apontando quais dominios devem utilizar o proxy deles. 

A meu ver, fica elegante e não precisa mexer nas estações.. 

[ ]s, Henry


Reply to: