Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Geral > Serviços > Proxy/NAT/Firewall
Wiki Classificados Galeria Reviews Jogos Comunidades RSS Feeds FAQ Termos de Uso Sobre
Cadastre-se FotosBlogs Lista de Membros Calendário Pesquisar Mensagens de Hoje Marcar Fóruns Como Lidos

Problema no Squid



Tópico Trancado
 
LinkBack Opções do Tópico
Antigo 25-10-2006, 12:36   #1 (permalink)
Padrão Problema no Squid

Pessoal,

Estou implementando um servidor Proxy na empresa, e antes de colocar ele em produção, estou fazendo alguns testes. Mas acho que estou errando em alguma parte. Vamos lá.

Estou usando o Debian Sarge 3.1 pra fazer essa instalação.

Vamos aos passos:

apt-get install squid

No meu arquivo squid.conf coloquei o seguinte:

# Squid.conf
http_port 3128
icp_port 0

cache_dir ufs /var/log/squid 512 128 256
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
cache_store_log /var/log/squid/store.log

O resto da configuração deixei a padrão. E, em minhas regras, fiz o seguinte:

acl rede src 172.16.0.0/24
acl blacklist url_regex "/etc/squid/blacklist"
acl exten url_regex "/etc/squid/exten"
acl palavras urlpath_regex "/etc/squid/palavras"

http_access allow rede
http_access deny blacklist
http_access deny exten
http_access deny palavras

Meus arquivos coloquei o seguinte:

#blacklist
playboy.com.br
sexy.com.br
uol.com.br
google.com.br

#palavras
sexo
gay
lesbica

#exten
.exe$
.mp3$
.zip$

Quando starto o serviço do squid ele sobe sem erro nenhum.
dou o comando # squid -z e ele me retorna a mensagem que o squid está rodando sobre o PID XXXX e ok.

De outra máquina, coloco nas configurações de proxy o endereço 172.16.10.19 e a porta 3128
Acontece que não consigo navegar em site nenhum. Toda vez que tento acessar algum site, tanto dos que constam na lista, como dos que não constam, ele me traz a página do Squid de erro. Dizendo que não tenho permissão de acessar.

Tem alguma coisa que deixei de fazer? Ou que fiz errado?

Agradeço a ajuda e opinião.
__________________
[ ] ' S
Anderson Kaiser
Adm. de Redes
Liberdade? Format C:
:wq
 
Avatar de andkaiser
 
Registrado em: Oct 2004
Localização: São Paulo
Mensagens: 35
Agradeceu: 1
Agradecido 0 vez(es) em 0 Posts
Reputação: 0 andkaiser
Enviar mensagem via MSN para andkaiser
andkaiser está offline  
Antigo 25-10-2006, 14:02   #2 (permalink)
Padrão squid -z

seguite veio

vc tem que executar o squid -z com o squid parado naum rodando
__________________
att,

Bruno Benatto Adacheski
Foxbyte Internet Service - www.foxbyte.com.br
Mytools Sistema Gerenciamento a Provedores - mytools.foxbyte.com.br
bruno@foxbyte.com.br
Fones: 43 3567-1747 43 9916-7946
Autor
 
Avatar de Benatto
 
Registrado em: Nov 2002
Idade: 23
Mensagens: 2.240
Agradeceu: 6
Agradecido 63 vez(es) em 63 Posts
Envios no Blog: 1
Reputação: 300 Benatto
Enviar mensagem via ICQ para Benatto Enviar mensagem via MSN para Benatto Enviar mensagem via Skype para Benatto
Benatto está offline  
Antigo 25-10-2006, 14:10   #3 (permalink)
Padrão

Citação:
Postado Originalmente por Benatto Ver Mensagens
seguite veio

vc tem que executar o squid -z com o squid parado naum rodando
Mesmo assim. Parei o serviço, rodei o # squid -z

Apareceu a mensagem Creating Swap Directories

Iniciei o serviço do Squid.

Mesma coisa. Qualquer site que entro da Acess Denied.

Estou postando meu squid.conf completo pra analise:

http_port 3128
icp_port 0
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY

cache_dir ufs /var/log/squid 512 128 256
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
cache_store_log /var/log/squid/store.log

hosts_file /etc/hosts
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern . 0 20% 4320
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563 # https, snews
acl SSL_ports port 873 # rsync
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl Safe_ports port 631 # cups
acl Safe_ports port 873 # rsync
acl Safe_ports port 901 # SWAT
acl purge method PURGE
acl CONNECT method CONNECT

acl rede src 172.16.0.0/24
acl blacklist url_regex "/etc/squid/blacklist"
acl exten url_regex "/etc/squid/exten"
acl palavras urlpath_regex "/etc/squid/palavras"

http_access allow rede
http_access deny blacklist
http_access deny exten
http_access deny palavras

http_access allow manager localhost
http_access deny manager
http_access allow purge localhost
http_access deny purge
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localhost
http_access deny all
http_reply_access allow all
icp_access allow all
coredump_dir /var/log/squid
__________________
[ ] ' S
Anderson Kaiser
Adm. de Redes
Liberdade? Format C:
:wq
 
Avatar de andkaiser
 
Registrado em: Oct 2004
Localização: São Paulo
Mensagens: 35
Agradeceu: 1
Agradecido 0 vez(es) em 0 Posts
Reputação: 0 andkaiser
Enviar mensagem via MSN para andkaiser
andkaiser está offline  
Antigo 25-10-2006, 14:17   #4 (permalink)
Padrão squid.conf

seguinte teu esquid.conf ta bagunçado

olha em anexo como deve ficar
__________________
att,

Bruno Benatto Adacheski
Foxbyte Internet Service - www.foxbyte.com.br
Mytools Sistema Gerenciamento a Provedores - mytools.foxbyte.com.br
bruno@foxbyte.com.br
Fones: 43 3567-1747 43 9916-7946
Autor
 
Avatar de Benatto
 
Registrado em: Nov 2002
Idade: 23
Mensagens: 2.240
Agradeceu: 6
Agradecido 63 vez(es) em 63 Posts
Envios no Blog: 1
Reputação: 300 Benatto
Enviar mensagem via ICQ para Benatto Enviar mensagem via MSN para Benatto Enviar mensagem via Skype para Benatto
Benatto está offline  
Antigo 25-10-2006, 14:20   #5 (permalink)
Padrão sorry

opa mandei o arquivo errado e naum consegi editar o post anterior

pega o correto
Arquivos Anexados
Tipo de Arquivo: txt squid.conf.txt (1,7 KB, 19 visitas)
__________________
att,

Bruno Benatto Adacheski
Foxbyte Internet Service - www.foxbyte.com.br
Mytools Sistema Gerenciamento a Provedores - mytools.foxbyte.com.br
bruno@foxbyte.com.br
Fones: 43 3567-1747 43 9916-7946
Autor
 
Avatar de Benatto
 
Registrado em: Nov 2002
Idade: 23
Mensagens: 2.240
Agradeceu: 6
Agradecido 63 vez(es) em 63 Posts
Envios no Blog: 1
Reputação: 300 Benatto
Enviar mensagem via ICQ para Benatto Enviar mensagem via MSN para Benatto Enviar mensagem via Skype para Benatto
Benatto está offline  
Tópico Trancado

Opções do Tópico

Regras de Mensagens
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Ligado
Smiles estão Ligado
Código [IMG] está Ligado
Código HTML está Desligado
Trackbacks are Ligado
Pingbacks are Ligado
Refbacks are Ligado
Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
Problema no Squid derson Proxy/NAT/Firewall 3 27-10-2005 13:54
Problema no squid derson Proxy/NAT/Firewall 1 23-09-2005 13:11
squid com problema zeusguiga Proxy/NAT/Firewall 2 13-07-2005 13:54
Problema com squid!!! zeusguiga Proxy/NAT/Firewall 6 09-07-2005 10:57
Problema com Squid W@rl0ck Proxy/NAT/Firewall 1 15-04-2005 19:37

Horários baseados na GMT -3. Agora são 19:40.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.