Bienvenido(a) a Alcance Libre 31/01/2023, 03:44
|
![]() |
Índice del foro > Todo acerca de Linux > Redes y Servidores |
![]() ![]() |
![]() |
diego sanchez |
|
|||||||
![]() ![]() ![]() ![]() ![]() Participa mucho Estado: desconectado ![]() Identificado: 10/03/12 Mensajes: 51 |
hola joel, una consulta acabo de aplicar el WPAD y tengo algunas dudas, WPAD sirve para no configurar manualmente el proxy en los navegadores no, tengo un problema en cada navegador tengo que entrar el URI del archivo de configuración, porque no me autodetecta la configuracion del proxy. o derrepente no se exactamente cual es la funcion del WPAD. he probado en maquinas windows y linux.
|
|||||||
|
||||||||
Joel Barrios Dueñas |
|
|||||||
![]() ![]() ![]() ![]() ![]() Admin ![]() Estado: desconectado ![]() Identificado: 02/17/07 Mensajes: 1761 Localización:Mexico |
Mientras que tengas en Windows la opción de autodetectar configuración de proxy y estés haciendo el anuncio sólo por DHCP o sólo por DNS, todo debería ser automático. ¿Qué método de anuncio elegiste?
|
|||||||
|
||||||||
diego sanchez |
|
|||||||
![]() ![]() ![]() ![]() ![]() Participa mucho Estado: desconectado ![]() Identificado: 10/03/12 Mensajes: 51 |
he probado por dhcp.
|
|||||||
|
||||||||
Joel Barrios Dueñas |
|
|||||||
![]() ![]() ![]() ![]() ![]() Admin ![]() Estado: desconectado ![]() Identificado: 02/17/07 Mensajes: 1761 Localización:Mexico |
Asegúrate que en el DNS sólo tengas el registro que resuelve wpad.tu-domini.algo y que no estés anunciando vía DNS. Sólo se puede usar uno de los dos métodos a la vez. El más estándar es a través de DHCP.
En dhcpd.conf verifica que esté bien la dirección del wpad y que resuelva correctamente con el URL que hayas puesto. Publica el contenido de dhcpd.conf y del archivo de zona de tu DNS. ¿La zona de DNS para tu LAN es estática o dinámica? |
|||||||
|
||||||||
diego sanchez |
|
|||||||
![]() ![]() ![]() ![]() ![]() Participa mucho Estado: desconectado ![]() Identificado: 10/03/12 Mensajes: 51 |
gracias joel, ya lo pude resolver, el problema es que lo estaba anunciando por los dos servicio dhcp y dns.
|
|||||||
|
||||||||
Joel Barrios Dueñas |
|
|||||||
![]() ![]() ![]() ![]() ![]() Admin ![]() Estado: desconectado ![]() Identificado: 02/17/07 Mensajes: 1761 Localización:Mexico |
¿A Poco no queda precioso el proxy anunciando el wpad.dat por DHCP?
|
|||||||
|
||||||||
diego sanchez |
|
|||||||
![]() ![]() ![]() ![]() ![]() Participa mucho Estado: desconectado ![]() Identificado: 10/03/12 Mensajes: 51 |
claro, con esto ya no hay necesidad de tener proxy transparente, gracias por el material.
|
|||||||
|
||||||||
diego sanchez |
|
|||||||
![]() ![]() ![]() ![]() ![]() Participa mucho Estado: desconectado ![]() Identificado: 10/03/12 Mensajes: 51 |
una consulta joel, como se puede bloquear ultrasurf
|
|||||||
|
||||||||
Joel Barrios Dueñas |
|
|||||||
![]() ![]() ![]() ![]() ![]() Admin ![]() Estado: desconectado ![]() Identificado: 02/17/07 Mensajes: 1761 Localización:Mexico |
Utilizando una lista blanca (http://www.alcancelibre.org/linux/secrets/listas-squid/sitios-libres) en lugar de muchas listas negras y cerrando la salida de la LAN hacia Internet al puerto 443.
PHP Formatted Code ...acl redlocal src 192.168.1.0/24 acl libres arp "/etc/squid/listas/libres" acl sitios-libres dstdomain "/etc/squid/listas/sitios-libres" ... http_access allow sitios libres redlocal http_access allow libres ... http_access deny all Si a demás de todo le pones autenticación para squid, prácticamente tendrás el mejor disuasivo. PHP Formatted Code ...auth_param basic program /usr/lib/squid/ncas_auth /etc/squid/listas/claves acl password proxy_auth REQUIRED acl redlocal src 192.168.1.0/24 acl libres arp "/etc/squid/listas/libres" acl sitios-libres dstdomain "/etc/squid/listas/sitios-libres" ... http_access allow sitios libres redlocal password http_access allow libres password ... http_access deny all |
|||||||
|
||||||||
diego sanchez |
|
|||||||
![]() ![]() ![]() ![]() ![]() Participa mucho Estado: desconectado ![]() Identificado: 10/03/12 Mensajes: 51 |
Gracias Joel, ahora si pude bloquear ultrasurf
|
|||||||
|
||||||||
dariohimo |
|
|||||||
![]() ![]() ![]() ![]() ![]() Participa mucho Estado: desconectado ![]() Identificado: 05/02/07 Mensajes: 41 |
hola una pregunta monte el dhcp para wpad
Tengo una duda el dns como lo montantes para una red local. segui el manual de joel. Pero al subir el servicio me dice problemas de localhost y no me sube, los archivos realice un chequeo y estan bien. estoy con centos 6.3 y bind 9.8 si me colaboras gracias. |
|||||||
|
||||||||
Joel Barrios Dueñas |
|
|||||||
![]() ![]() ![]() ![]() ![]() Admin ![]() Estado: desconectado ![]() Identificado: 02/17/07 Mensajes: 1761 Localización:Mexico |
Configura primero el DNS como se describe en http://www.alcancelibre.org/staticpages/index.php/como-dns, luego continuas con el de http://www.alcancelibre.org/staticpages/index.php/como-dhcp-lan y concluyes con http://www.alcancelibre.org/staticpages/index.php/como-wpad
|
|||||||
|
||||||||
epenor |
|
|||||||
![]() ![]() ![]() ![]() ![]() Nuevo Estado: desconectado ![]() Identificado: 10/22/09 Mensajes: 12 |
Hola Estoy implementando WPAD en mi proxy pero en el howto no se toca el squid.conf y tengo mi squid en modo transparente ¿no necesito tocar el archivo para hacer esta implementación? ¿con el cambio en el shorewall basta?
Saludos. |
|||||||
|
||||||||
diego sanchez |
|
|||||||
![]() ![]() ![]() ![]() ![]() Participa mucho Estado: desconectado ![]() Identificado: 10/03/12 Mensajes: 51 |
si vas a implementar WPAD, ya no es necesario squid en modo transparente, te recomendaria que uses squid standard y implementar WPAD. en la etiqueta de manuales podras encontrar mucha informacion sobre la configuraciones. Saludos
|
|||||||
|
||||||||
Contenido generado en: 0.38 segundos |
![]() ![]() |
Todas las horas son CST. Hora actual 03:44 AM. |
|
|