Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Sistemas Operacionais > Serviços > Segurança
Fóruns Wiki Classificados Reviews Jogos Grupos Sociais RSS Feeds FAQ Termos de Uso Contato Sobre
Registrar FotosBlogs Calendário Marcar Fóruns Como Lidos

abrir porta do squid



Tópico Trancado
 
LinkBack Ferramentas do Tópico
Antigo 28-07-2004, 17:03   #1 (permalink)
 
Avatar de xxxx
 
Registrado em: Jul 2004
Posts: 17
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
xxxx
Padrão abrir porta do squid

pessoal, estou configurando um squid aki na minha empresa, ele starta corretamente, soh que a porta 3128 não abre pra eu poder fazer o squid funcionar... ai vai o meu squid.conf
################################### #
#CONFIGURAÇÃO DO SQUID
#CONFIGURACAO FEITA POR SÉRGIO LUIZ
################################### #
#Configurações de memória
cache_mem 8M

#Configuração de porta
http_port 3128

#LOG
cache_access_log /var/log/squid/access.log

#E-mail do root
cache_mgr wakko_tux@hotmail.com

#Usuario do squid
cache_effective_user squid

#Grupo do squid
cache_effective_group squid


#Parâmetros de Autenticação!
authenticate_program /bin/ncsa_auth /usr/local/squid/squid_passwd
proxy_auth_realm Digite seu login.

hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
acl all src 0.0.0.0/0.0.0.0


#Minhas ACL's
acl autenticacao proxy_auth REQUIRED
#Fim de minhas acls
acl localhost src 127.0.0.1/255.255.255.255
acl SSL_ports port 443 563
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT

#Meus http_access
http_access allow autenticacao
http_access deny all
#Fim dos meus http_access

http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny all
icp_access allow all



Alguem sabe porque a porta nao abre???
Abraços
xxxx está offline  
Antigo 28-07-2004, 17:07   #2 (permalink)
 
Avatar de guardian_metal
 
Registrado em: Aug 2003
Idade: 29
Posts: 662
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
guardian_metal
Enviar mensagem via Windows Live Messenger para guardian_metal Enviar mensagem via Skype para guardian_metal
Padrão abrir porta do squid

dá um "nmap localhost" sem as aspas no terminal e vê quais portas estão abertas.
__________________
___________________________________ ______<br />Ninguém é livre se não domina a si mesmo..<br /><br />&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Pitágoras ( 580 a.c. )<br />__________________________________ _______<br />Linux User #363380<br />Machine #257789
guardian_metal está offline  
Antigo 28-07-2004, 18:19   #3 (permalink)
 
Avatar de xxxx
 
Registrado em: Jul 2004
Posts: 17
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
xxxx
Padrão abrir porta do squid

a porta nao abre... nenhuma delas... soh tah as q jah estavam abertas, por favor me respondam como eu posso abrir a porta!
xxxx está offline  
Antigo 28-07-2004, 19:45   #4 (permalink)
Super Moderador
 
Avatar de mistymst
 
Registrado em: Jan 2003
Localização: Pará
Idade: 24
Posts: 3,082
Agradeceu: 2
Agradecido 42 vez(es) em 40 Posts
Reputação: 387
mistymst
Padrão abrir porta do squid

tah, e quando voce start o que aparece no logs?
__________________
Better Safe Than Sorry


Participe do Underlinux Wiki!
http://www.under-linux.org/wiki/
mistymst está offline  
Antigo 28-07-2004, 20:13   #5 (permalink)
 
Avatar de demiurgo
 
Registrado em: Oct 2002
Idade: 27
Posts: 4,040
Agradeceu: 0
Agradecido 3 vez(es) em 3 Posts
Reputação: 0
demiurgo
Enviar mensagem via ICQ para demiurgo Enviar mensagem via AIM para demiurgo Enviar mensagem via Windows Live Messenger para demiurgo
Padrão abrir porta do squid

eh kra, na verdade sua porta naum aparece listada pq seu squid nem tah carregando hehe, faz o q o myst disse, olha teu log e posta ele ae

[]'s
demiurgo está offline  
Antigo 28-07-2004, 20:23   #6 (permalink)
Administrador
 
Avatar de xstefanox
 
Registrado em: May 2004
Idade: 22
Posts: 3,589
Agradeceu: 5
Agradecido 123 vez(es) em 118 Posts
Reputação: 416
xstefanox
Enviar mensagem via ICQ para xstefanox
Padrão abrir porta do squid

Tenta por um http_access allow all antes do autenticação.

Abraços!
__________________
A verdadeira felicidade não está na meta, mas sim na trilha utilizada. Por isso eu só aponto as direções neste fórum.<br />Se usuário tivesse extensão, com certeza seria .fdp<br />Faça perguntas da maneira correta!<br />http://www.istf.com.br/perguntas
xstefanox está offline  
Antigo 28-07-2004, 20:53   #7 (permalink)
 
Avatar de Bruno_Freitas
 
Registrado em: Jul 2004
Posts: 17
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
Bruno_Freitas
Padrão Re: abrir porta do squid

Isso está cheirando a squid não rodando. Verifique o arquivo /var/log/messages e/ou /var/log/syslog.

Geralmente, numa instalacao padrão do squid via compilacao, esse tipo de erro se dá por permissões incorretas/usuário do squid nos diretórios de LOG e CACHE do squid. Certifique que o usuário sob qual o squid está rodando possui privilégios nesses diretórios.

Boa Sorte!

Bruno Freitas

Citação:
Postado Originalmente por xxxx
pessoal, estou configurando um squid aki na minha empresa, ele starta corretamente, soh que a porta 3128 não abre pra eu poder fazer o squid funcionar... ai vai o meu squid.conf
################################### #
#CONFIGURAÇÃO DO SQUID
#CONFIGURACAO FEITA POR SÉRGIO LUIZ
################################### #
#Configurações de memória
cache_mem 8M

#Configuração de porta
http_port 3128

#LOG
cache_access_log /var/log/squid/access.log

#E-mail do root
cache_mgr wakko_tux@hotmail.com

#Usuario do squid
cache_effective_user squid

#Grupo do squid
cache_effective_group squid


#Parâmetros de Autenticação!
authenticate_program /bin/ncsa_auth /usr/local/squid/squid_passwd
proxy_auth_realm Digite seu login.

hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
acl all src 0.0.0.0/0.0.0.0


#Minhas ACL's
acl autenticacao proxy_auth REQUIRED
#Fim de minhas acls
acl localhost src 127.0.0.1/255.255.255.255
acl SSL_ports port 443 563
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT

#Meus http_access
http_access allow autenticacao
http_access deny all
#Fim dos meus http_access

http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny all
icp_access allow all



Alguem sabe porque a porta nao abre???
Abraços
Bruno_Freitas está offline  
Antigo 28-07-2004, 23:08   #8 (permalink)
LAMSS
Guest
 
Posts: n/a
Padrão squid pronto

Squid rodando

### INICIO
http_port 8080
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
cache_mem 32 MB
cache_replacement_policy lru
memory_replacement_policy lru
cache_dir ufs /var/cache/squid 700 16 256
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
cache_store_log /var/log/squid/store.log
mime_table /etc/squid/mime.conf
hosts_file /etc/hosts
diskd_program /usr/lib/squid/diskd
unlinkd_program /usr/lib/squid/unlinkd
pinger_program /usr/lib/squid/pinger
redirect_rewrites_host_header on
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern . 0 20% 4320
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT
acl REDE_INTERNA src "/etc/squid/IPCLIENTES"
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow REDE_INTERNA
http_access deny all
http_reply_access allow all
icp_access allow all
cache_mgr webmaster@mail.com
cache_effective_user proxy
cache_effective_group proxy

httpd_accel_with_proxy on
httpd_accel_uses_host_header on

cachemgr_passwd disable all
buffered_logs off
#icon_directory /usr/share/squid/icons
#error_directory /usr/share/squid/errors/Portuguese
coredump_dir /var/cache/squid
ie_refresh on

##### FIM
Na linha onde tem:
acl REDE_INTERNA src "/etc/squid/IPCLIENTES"

crie o arquivo /etc/squid/IPCLIENTES

e coloque dentro o numero do ip e mascara dos clientes que terão acesso exemplo
192.168.1.100 255.255.255.0
192.168.1.200 255.255.255.0

é só restartar o squid e pronto lembre-se antes de iniciar o squid vc tem que criar o cache...
#rm -sf /var/cache/squid/*
#squid -z

Essa configuração esta sem autenticação...
Blz...
valeu
 
Antigo 29-07-2004, 05:41   #9 (permalink)
 
Avatar de Bruno_Freitas
 
Registrado em: Jul 2004
Posts: 17
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
Bruno_Freitas
Padrão Re: squid pronto

Soh lembrando que nessa tua configuracao, a porta em que o squid está rodando é a 8080!


Citação:
Postado Originalmente por LAMSS
Squid rodando

### INICIO
http_port 8080
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
cache_mem 32 MB
cache_replacement_policy lru
memory_replacement_policy lru
cache_dir ufs /var/cache/squid 700 16 256
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
cache_store_log /var/log/squid/store.log
mime_table /etc/squid/mime.conf
hosts_file /etc/hosts
diskd_program /usr/lib/squid/diskd
unlinkd_program /usr/lib/squid/unlinkd
pinger_program /usr/lib/squid/pinger
redirect_rewrites_host_header on
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern . 0 20% 4320
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT
acl REDE_INTERNA src "/etc/squid/IPCLIENTES"
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow REDE_INTERNA
http_access deny all
http_reply_access allow all
icp_access allow all
cache_mgr webmaster@mail.com
cache_effective_user proxy
cache_effective_group proxy

httpd_accel_with_proxy on
httpd_accel_uses_host_header on

cachemgr_passwd disable all
buffered_logs off
#icon_directory /usr/share/squid/icons
#error_directory /usr/share/squid/errors/Portuguese
coredump_dir /var/cache/squid
ie_refresh on

##### FIM
Na linha onde tem:
acl REDE_INTERNA src "/etc/squid/IPCLIENTES"

crie o arquivo /etc/squid/IPCLIENTES

e coloque dentro o numero do ip e mascara dos clientes que terão acesso exemplo
192.168.1.100 255.255.255.0
192.168.1.200 255.255.255.0

é só restartar o squid e pronto lembre-se antes de iniciar o squid vc tem que criar o cache...
#rm -sf /var/cache/squid/*
#squid -z

Essa configuração esta sem autenticação...
Blz...
valeu
Bruno_Freitas está offline  
Tópico Trancado



Ferramentas do Tópico

Regras para Posts
Você não pode postar novos tópicos
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar seus posts

Código [IMG] Sim
Código HTML Não
Trackbacks are Sim
Pingbacks are Sim
Refbacks are Sim

Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
Abrir porta 53 para dns funcionar fisiconuclear18 Proxy/NAT/Firewall 1 12-09-2006 10:06
Abrir porta 1723 chicus Proxy/NAT/Firewall 1 28-07-2005 15:58
Squid abrir porta 23000 Carlos Kuhn Proxy/NAT/Firewall 3 18-01-2005 15:33
Abrir porta 5900 lucianoruz Proxy/NAT/Firewall 12 20-09-2004 15:59
abrir porta no squid alexmontoanelli Proxy/NAT/Firewall 0 29-06-2004 08:30

Horários baseados na GMT -3. Agora são 15:23.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.