Visite também: BR-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Tópico Fechado
Resultados 1 a 10 de 10

Tópico: squid autentica mais nao navega

  1. #1
    slackrio Visitante

    Padrão squid autentica mais nao navega

    galera e o seguinte tenho o squid configurado desta forma abaixo:

    http_port 3128
    visible_hostname Servidor
    # Criando o Cache
    cache_mem 32 MB
    maximum_object_size_in_memory 64 KB
    maximum_object_size 512 MB
    minimum_object_size 0 KB
    cache_swap_low 90
    cache_swap_high 95
    cache_dir ufs /usr/local/squid/var/cache 2048 16 256
    cache_access_log /usr/local/squid/var/logs/access.log
    refresh_pattern ^ftp: 15 20% 2280
    refresh_pattern ^gopher: 15 0% 2280
    refresh_pattern . 15 20% 2280

    auth_param basic program /usr/bin/ncsa_auth /usr/local/squid/etc/passwd
    auth_param basic children 5
    auth_param basic realm Squid proxy-caching web server
    auth_param basic credentialsttl 2 hours
    auth_param basic casesensitive off

    # Regras ACL
    acl all src 0.0.0.0/0.0.0.0
    acl manager proto cache_object
    acl localhost src 127.0.0.1/255.255.255.255
    acl SSL_ports port 443 563
    acl Safe_ports port 80 # http
    acl Safe_ports port 21 # ftp
    acl Safe_ports port 443 563 # https, snews
    acl Safe_ports port 70 # gopher
    acl Safe_ports port 210 # wais
    acl Safe_ports port 1025-65535 # unregistered ports
    acl Safe_ports port 280 # http-mgmt
    acl Safe_ports port 488 # gss-http
    acl Safe_ports port 591 # filemaker
    acl Safe_ports port 777 # multiling http
    acl Safe_ports port 901 # SWAT
    acl Safe_ports port 110 # e-mail pop3
    acl Safe_ports port 25 # e-mail smtp
    acl purge method PURGE
    acl CONNECT method CONNECT

    acl rede_interna src 192.168.0.0/24
    acl user1 proxy_auth "/usr/local/squid/etc/passwd"

    #Acessos dos usuários
    acl permit_user1 url_regex -i "/usr/local/squid/etc/acessos/user1


    #Efetivando a acl

    error_directory /usr/local/squid/share/errors/Portuguese

    http_access allow manager localhost
    http_access deny manager
    http_access deny !Safe_ports
    http_access deny CONNECT !SSL_ports
    http_access allow user1 permit_user1 rede_interna
    http_access deny all
    http_reply_access allow all
    icp_access allow all

    a pasta citada na conf acima existe (acessos) e tb o arquivo passwd
    o que acontece quando rodo o squid ele sobe blz no navegador ele pede usuario e senha blz tb so que nao navega coloque o site do underlinux.com.br dentro da pasta acesso do usuario e mesmo assim nao vai da aquela pagina de acesso negado..
    o que vcs podem fazer para resolver este pequena dificuldade ?
    o que estara faltando nesta conf?

    grato

  2. #2
    Data de Ingresso
    May 2004
    Idade
    25
    Posts
    252
    Reputação
    0

    Padrão Re: squid autentica mais nao navega

    Verificou os Logs!?
    Primeira coisa após o problema..

    Verifica la e qualquer coisa posta as algumas linhas dele..

    Valeu

  3. #3
    slackrio Visitante

    Padrão Re: squid autentica mais nao navega

    resolvi fazer a conf desta forma e funcionou blz mais so que nao ta bloqueando os sites proibidos que antes funcionava rs

    ha um detalhe fica pedindo toda hora o user e senha toda vez que abre o navegador!

    http_port 3128
    visible_hostname Servidor

    # Criando o Cache

    cache_mem 32 MB
    maximum_object_size_in_memory 64 KB
    maximum_object_size 512 MB
    minimum_object_size 0 KB
    cache_swap_low 90
    cache_swap_high 95
    cache_dir ufs /usr/local/squid/var/cache 2048 16 256
    cache_access_log /usr/local/squid/var/logs/access.log
    refresh_pattern ^ftp: 15 20% 2280
    refresh_pattern ^gopher: 15 0% 2280
    refresh_pattern . 15 20% 2280
    error_directory /usr/local/squid/share/errors/Portuguese

    # Autenticando Usuario
    auth_param basic program /usr/bin/ncsa_auth /usr/local/squid/etc/passwd
    auth_param basic children 5
    auth_param basic realm Digite o Login para Navegar
    auth_param basic credentialsttl 2 hours
    auth_param basic casesensitive off

    # Regras ACL
    acl manager proto cache_object
    acl all src 0.0.0.0/0.0.0.0
    acl localhost src 127.0.0.1/255.255.255.255
    acl SSL_ports port 443 563
    acl Safe_ports port 80 # http
    acl Safe_ports port 21 # ftp
    acl Safe_ports port 443 563 # https, snews
    acl Safe_ports port 70 # gopher
    acl Safe_ports port 210 # wais
    acl Safe_ports port 1025-65535 # unregistered ports
    acl Safe_ports port 280 # http-mgmt
    acl Safe_ports port 488 # gss-http
    acl Safe_ports port 591 # filemaker
    acl Safe_ports port 777 # multiling http
    acl Safe_ports port 901 # SWAT
    acl Safe_ports port 110 # e-mail pop3
    acl Safe_ports port 25 # e-mail smtp
    acl purge method PURGE
    acl CONNECT method CONNECT

    #squidclamav
    redirect_program /usr/local/squidclamav/bin/squidclamav
    redirect_children 10
    redirector_access deny localhost

    acl senha proxy_auth "/usr/local/squid/etc/usuarios"

    http_access allow manager localhost
    http_access allow senha
    http_access deny manager
    http_access deny !Safe_ports
    http_access deny CONNECT !SSL_ports
    acl proibidos dstdom_regex "/usr/local/squid/etc/proibidos"
    http_access deny proibidos
    acl redelocal src 192.168.0.0/24


    tem alguma sugestao para fazer o acl aproibidos funcionar ?
    ja testei em outros locais dentro da conf e tb nao conseguri fazer funcionar

    grato

  4. #4
    slackrio Visitante

    Padrão Re: squid autentica mais nao navega

    Pessoal consegui resolver a conf esta desta forma


    http_port 3128
    visible_hostname Servidor

    # Criando o Cache

    cache_mem 32 MB
    maximum_object_size_in_memory 64 KB
    maximum_object_size 512 MB
    minimum_object_size 0 KB
    cache_swap_low 90
    cache_swap_high 95
    cache_dir ufs /usr/local/squid/var/cache 2048 16 256
    cache_access_log /usr/local/squid/var/logs/access.log
    refresh_pattern ^ftp: 15 20% 2280
    refresh_pattern ^gopher: 15 0% 2280
    refresh_pattern . 15 20% 2280
    error_directory /usr/local/squid/share/errors/Portuguese

    # Autenticando Usuario
    auth_param basic program /usr/bin/ncsa_auth /usr/local/squid/etc/passwd
    auth_param basic children 5
    auth_param basic realm Digite o Login para Navegar
    auth_param basic credentialsttl 2 hours
    auth_param basic casesensitive off

    # Regras ACL
    acl manager proto cache_object
    acl all src 0.0.0.0/0.0.0.0
    acl localhost src 127.0.0.1/255.255.255.255
    acl SSL_ports port 443 563
    acl Safe_ports port 80 # http
    acl Safe_ports port 21 # ftp
    acl Safe_ports port 443 563 # https, snews
    acl Safe_ports port 70 # gopher
    acl Safe_ports port 210 # wais
    acl Safe_ports port 1025-65535 # unregistered ports
    acl Safe_ports port 280 # http-mgmt
    acl Safe_ports port 488 # gss-http
    acl Safe_ports port 591 # filemaker
    acl Safe_ports port 777 # multiling http
    acl Safe_ports port 901 # SWAT
    acl Safe_ports port 110 # e-mail pop3
    acl Safe_ports port 25 # e-mail smtp
    acl purge method PURGE
    acl CONNECT method CONNECT

    #squidclamav
    redirect_program /usr/local/squidclamav/bin/squidclamav
    redirect_children 10
    redirector_access deny localhost

    acl senha proxy_auth "/usr/local/squid/etc/usuarios"

    http_access allow manager localhost
    http_access allow senha
    http_access deny manager
    http_access deny !Safe_ports
    http_access deny CONNECT !SSL_ports
    acl proibidos dstdom_regex "/usr/local/squid/etc/proibidos"
    http_access deny proibidos
    acl redelocal src 192.168.0.0/24


    na linha acl senha proxy_auth "/usr/local/squid/etc/usuarios" mudei para
    acl senha proxy_auth "/usr/local/squid/etc/usuario" mudei de usuarios para passwd e blz

    funcionaou tudo maravilha ou seja ele autentica no passwd
    no passwd tinha la os usuarios criados e na pasta usuarios tb por isso dava conflito
    colocando os 2 para procurar no passwd agora ta resolvido

    mais valew pela ajuda
    espero que ajudem outros colegas aqui do forum

    fui

  5. #5
    Data de Ingresso
    Nov 2004
    Localização
    Portugal
    Idade
    32
    Posts
    1.697
    Reputação
    250

    Padrão Re: squid autentica mais nao navega

    So ta errado uma coisa veja abaixo:

    1 - nao precisa da acl redelocal
    2 - voce deve colocar a acl proibidos antes da de autenticaçao, depois dele ler a primeira e liberar nao vai acabar lendo a segunda.

    acl proibidos dstdom_regex "/usr/local/squid/etc/proibidos"
    acl senha proxy_auth "/usr/local/squid/etc/usuarios"

    http_access deny proibidos
    http_access allow senha

    Abraçao
    Não trabalho com Informatica por nao receber um salario decente.<br /><br />jean carlos antunes

  6. #6
    slackrio Visitante

    Padrão Re: squid autentica mais nao navega

    gatoseco blz
    cara embora ja estaja resolvido mesmo assim fiz o que vc me disse aqui
    da mesma forma que vc citou

    acl proibidos dstdom_regex "/usr/local/squid/etc/proibidos"
    acl senha proxy_auth "/usr/local/squid/etc/usuarios"

    http_access deny proibidos
    http_access allow senha

    desta forma nao autenticou !!
    ai voltei o que estava antes somente retirando a acl redelocal
    teste e ... funcionou blz mais da forma que fiz nao e correto usar? a acl proibido?

    grato pela ajuda

  7. #7
    Data de Ingresso
    Nov 2004
    Localização
    Portugal
    Idade
    32
    Posts
    1.697
    Reputação
    250

    Padrão Re: squid autentica mais nao navega

    nao entendi bem sua pergunta em relaçao ao proibidos !!!


    Abraçao
    Não trabalho com Informatica por nao receber um salario decente.<br /><br />jean carlos antunes

  8. #8
    slackrio Visitante

    Padrão Re: squid autentica mais nao navega

    blz
    a minha pergunta foi mesmo so pra saber se da forma que fiz , se esta correta ..
    ja que ela funcionou ..

    falando nisso ate instalei o chpasswd po muito bom agora os usuarios poderao trocar as senhas ..

    valew

  9. #9
    Data de Ingresso
    Nov 2004
    Localização
    Portugal
    Idade
    32
    Posts
    1.697
    Reputação
    250

    Padrão Re: squid autentica mais nao navega

    Se funcionou assim blz !!!

    So lembrando que vc deve adicionar http_port IPorta pra que ele responda somente na rede interna, tambem terminar com http_access deny all e acrescentar regras de segurança no firewall.

    Abraçao
    Não trabalho com Informatica por nao receber um salario decente.<br /><br />jean carlos antunes

  10. #10
    slackrio Visitante

    Padrão Re: squid autentica mais nao navega

    Realmente vc tem razao andei lende este material aqui no underlinux ate imprimi pra ler melhor ..
    Origem: UnderLinux Wiki, a enciclopédia livre.

    e tem umas alterações que tive que faze para se ter um pouco de segurança no servidor squid.. valew pela ajuda ..


    abraço

Tópico Fechado

Tópicos Similares

  1. Respostas: 8
    Último Post: 16-11-2005, 11:52
  2. squid não autentica pelo pam mais!!
    Por flipeexpl no fórum Proxy/NAT/Firewall
    Respostas: 0
    Último Post: 24-03-2005, 18:13
  3. conecta mais ñ navega
    Por cerebro no fórum Adm. em Geral
    Respostas: 2
    Último Post: 27-04-2004, 12:12
  4. depois que restarta nao autentica mais
    Por muganga no fórum Proxy/NAT/Firewall
    Respostas: 3
    Último Post: 12-09-2003, 17:36
  5. Conectiva 8.0 conecta, mais nao navega..?
    Por no fórum Adm. em Geral
    Respostas: 2
    Último Post: 22-08-2003, 14:55

Visitantes encontraram esta pagina procurando por:

Nobody landed on this page from a search engine, yet!

Marcadores

Permissões de Postagem

  • Você não pode iniciar novos tópicos
  • Você pode enviar respostas
  • Você não pode enviar anexos
  • Você não pode editar suas mensagens