Amigo eu vo tentar te ajudar, li algumas coisas deste post e gostaria de fazer algumas perguntas. Qual distribuição que vc usa? O teu squid é gateway da rede? Vc sabe dirzer está usando proxy transparente? Vc criou o cache do squid?
Versão Imprimível
Amigo eu vo tentar te ajudar, li algumas coisas deste post e gostaria de fazer algumas perguntas. Qual distribuição que vc usa? O teu squid é gateway da rede? Vc sabe dirzer está usando proxy transparente? Vc criou o cache do squid?
A distribuição é Fedora
Essa segunda pergunta eu sou iniciante e sinceramente eu não sei te responder..
o proxy transparente ta criado
tem essas linhas no squid.conf:
#proxy transparente
httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on
e essa no script d firewall:
/sbin/iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128
o cache ta criado veja os logs abaixo:
2007/01/19 10:00:55| Starting Squid Cache version 2.5.STABLE3 for i386-redhat-linux-gnu...
2007/01/19 10:00:55| Process ID 5679
2007/01/19 10:00:55| With 1024 file descriptors available
2007/01/19 10:00:55| DNS Socket created at 0.0.0.0, port 33132, FD 4
2007/01/19 10:00:55| Adding nameserver 200.255.125.211 from /etc/resolv.conf
2007/01/19 10:00:55| Adding nameserver 172.19.123.2 from /etc/resolv.conf
2007/01/19 10:00:55| User-Agent logging is disabled.
2007/01/19 10:00:55| Referer logging is disabled.
2007/01/19 10:00:55| Unlinkd pipe opened on FD 9
2007/01/19 10:00:55| Swap maxSize 2048000 KB, estimated 157538 objects
2007/01/19 10:00:55| Target number of buckets: 7876
2007/01/19 10:00:55| Using 8192 Store buckets
2007/01/19 10:00:55| Max Mem size: 65536 KB
2007/01/19 10:00:55| Max Swap size: 2048000 KB
2007/01/19 10:00:55| Rebuilding storage in /var/spool/squid (CLEAN)
2007/01/19 10:00:55| Using Least Load store dir selection
2007/01/19 10:00:55| Set Current Directory to /var/spool/squid
2007/01/19 10:00:55| Loaded Icons.
2007/01/19 10:00:55| Accepting HTTP connections at 0.0.0.0, port 3128, FD 10.
2007/01/19 10:00:55| Accepting ICP messages at 0.0.0.0, port 3130, FD 11.
2007/01/19 10:00:55| WCCP Disabled.
2007/01/19 10:00:55| Ready to serve requests.
2007/01/19 10:00:55| Done scanning /var/spool/squid swaplog (0 entries)
2007/01/19 10:00:55| Finished rebuilding storage from disk.
2007/01/19 10:00:55| 0 Entries scanned
2007/01/19 10:00:55| 0 Invalid entries.
2007/01/19 10:00:55| 0 With invalid flags.
2007/01/19 10:00:55| 0 Objects loaded.
2007/01/19 10:00:55| 0 Objects expired.
2007/01/19 10:00:55| 0 Objects cancelled.
2007/01/19 10:00:55| 0 Duplicate URLs purged.
2007/01/19 10:00:55| 0 Swapfile clashes avoided.
2007/01/19 10:00:55| Took 0.3 seconds ( 0.0 objects/sec).
2007/01/19 10:00:55| Beginning Validation Procedure
2007/01/19 10:00:55| Completed Validation Procedure
2007/01/19 10:00:55| Validated 0 Entries
2007/01/19 10:00:55| store_swap_size = 0k
2007/01/19 10:00:56| storeLateRelease: released 0 objects
Beleza, então faz o seguinte, pra fazer um teste, comenta aquelas linhas do proxy transparente, retira nas suas regras iptables o redirecionamento para 3128, executa o comando squid-z que vai criar o cache do squid e depois e depois tu restarta o serviço do squid, instalar o pacote sysvconfig com esse pacote vc podes stopar, restartar, startar serviços é bem simples aí vc usa o comando service squid restart.
Verifica isso e tenta lá
não bloqueou não.. =[ sera q algo q tem no meu script d firewall pode estar atrapalhando?