johnfelix
(usa Slackware)
Enviado em 21/09/2007 - 17:21h
Trabalho numa empresa que todo trabalho é concentrado no servidor da matriz em BH. Nós logamos nesta máquina usando o Metaframe XP (via navegador) digitamos o endereço (https://webcorp.nomeempresa.com.br/citrix/metaframexp/default/frameset.asp) e o mesmo abre uma página com autenticação, para que funcione é necessário ter instalado o cliente ica no computador, ao digitar os dados de login aparece uma janela para aceitarmos o certificado ssl, clico em ok e aparece a janela com grupos de ações clico no grupo específico e sou logado no computador. O que acontece de diferente quando ativo o squid é que não aparece somente uma janela para aceitar o certificado ssl, aparece várias vezes e depois de clicar varias vezes no ok ele me exibe os grupos ao clicar no respectivo grupo sou desconectado do metaframe e me aparece uma mensagem Your session with the Web server has expired. You have been logged out.
Estou usando o squid for windows para teste de implantação se funcionar poder ser que instale em uma máquina linux.
logs: access.log
1190405214.968 3437 192.168.0.5 TCP_MISS/200 26638 CONNECT webcorp.nomeempresa.com.br:443 - DIRECT/200..183. -
1190405215.375 875 192.168.0.5 TCP_MISS/200 1303 CONNECT webcorp.nomeempresa.com.br:443 - DIRECT/200.166.183.70 -
1190405215.375 485 192.168.0.5 TCP_MISS/200 1297 CONNECT webcorp.nomeempresa.com.br:443 - DIRECT/200.166.183.70 -
1190405215.453 578 192.168.0.5 TCP_MISS/200 3207 CONNECT webcorp.nomeempresa.com.br:443 - DIRECT/200.166.183.71 -
1190405215.515 578 192.168.0.5 TCP_MISS/200 3207 CONNECT webcorp.nomeempresa.com.br:443 - DIRECT/200.166.183.71 -
1190405219.171 203 192.168.0.5 TCP_MISS/200 3197 CONNECT webcorp.nomeempresa.com.br:443 - DIRECT/200.166.183.70 -
1190405219.390 203 192.168.0.5 TCP_MISS/200 3018 CONNECT webcorp.nomeempresa.com.br:443 - DIRECT/200.166.183.71 -
1190405219.687 250 192.168.0.5 TCP_MISS/200 3595 CONNECT webcorp.nomeempresa.com.br:443 - DIRECT/200.166.183.70 -
1190405220.718 1015 192.168.0.5 TCP_MISS/200 16639 CONNECT webcorp.nomeempresa.com.br:443 - DIRECT/200.166.183.71 -
squid.conf
http_port 3128
visible_hostname kurumin
cache_mem 32 MB
maximum_object_size_in_memory 64 KB
maximum_object_size 512 MB
minimum_object_size 0 KB
cache_swap_low 90
cache_swap_high 95
cache_dir ufs c:/squid/var/spool/squid 2048 16 256
cache_access_log c:/squid/var/logs/squid/access.log
refresh_pattern ^ftp: 15 20% 2280
refresh_pattern ^gopher: 15 0% 2280
refresh_pattern . 15 20% 2280
sslproxy_capath c:/etc/ca
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl SSL_ports port 80 443 563 1494 2598
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl Safe_ports port 901 # SWAT
acl purge method PURGE
acl CONNECT method CONNECT
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow purge localhost
http_access deny purge
acl bloqueados url_regex -i "c:/squid/etc/bloqueados"
http_access deny bloqueados
acl redelocal src 192.168.0.0/24
http_access allow localhost
acl almoco time 12:00-14:00
acl orkut dstdomain orkut.com
www.orkut.com
http_access allow orkut almoco
http_access allow redelocal
http_access deny all