Squid x Site da Caixa Economica extremamente lento desde Março 2011
Boa noite amigos, desde da semana passada que todos os meus cliente que usam proxy squid não tem acesso ao site da caixa (www.caixa.gov.br). Estou pesquisando sobre o assunto a dias mas não achei nada.
Uso Debian 5.0.3 com Squid-3.0.STABLE18 no servidor. As estações são microsoft com IE e Firefox.
Pra fazer testes isolados, testei em um sever apenas com o squid e deixei com total acesso a portas e urls e mesmo assim o bendito site da caixa não abre, apenas aparece a tela azul do site e demora horas pra carregar se deixar. Se mando parar o squid, o site imediatamente carrega normalmente.
Não postei o .conf pois como falei, mesmo sem bloqueios não funfa, faz que vai carregar e nada, mas posto se for preciso.
Ja testei DNS, limpei o cache do squid, ja deletei os arquivos de configuração e criei novos arquivos, mas sem sucesso.
Desde ja agradeço.
Re: Squid x Site da Caixa Economica extremamente lento desde Março 2011
aqui eu uso squid e ta normal a caixa
Re: Squid x Site da Caixa Economica extremamente lento desde Março 2011
aqui tambem estava com esse problema..
não sei ao certo o que acontece..
mais eu tirei ele da lista do squid..
pode ser por versão muito antiga
pois eu uso o Debian Etch aqui ainda
estou trocando meu servidor em breve
faz o seguinte.. na sua regra do iptables que redireciona para o squid coloca um
! -d www.caixa.gov.br
q vai passar de boa..
ou se vc usa proxy autenticado
vc pode coloca na maquina host q nao deve usar proxy para caixa
e fazer um MASQUERADE do bixo..
ou atualizar o SQUID..
[]'s
Re: Squid x Site da Caixa Economica extremamente lento desde Março 2011
meu querido vc tah uzando so o squid ???
se estiver usando um mk em paralelo e bem simples
da um toque no meu msn abração
Re: Squid x Site da Caixa Economica extremamente lento desde Março 2011
Re: Squid x Site da Caixa Economica extremamente lento desde Março 2011
Essa é facil de se resolver,
Adicione as seguintes regras de iptables.
# Liberando site Caixa
iptables -t nat -I PREROUTING -p tcp -d 200.201.174.0/24 --dport 2631 -j ACCEPT
iptables -I FORWARD -p tcp -d 200.201.174.0/24 --dport 2631 -j ACCEPT
iptables -t nat -I PREROUTING -p tcp -d 200.201.174.0/24 --dport 80 -j ACCEPT
iptables -I FORWARD -p tcp -d 200.201.174.0/24 --dport 80 -j ACCEPT
iptables -t nat -I PREROUTING -p tcp -d 200.201.166.0/24 --dport 80 -j ACCEPT
iptables -I FORWARD -p tcp -d 200.201.166.0/24 --dport 80 -j ACCEPT
iptables -t nat -I PREROUTING -p tcp -d 69.171.242.0/24 --dport 80 -j ACCEPT
iptables -I FORWARD -p tcp -d 69.171.242.0/24 --dport 80 -j ACCEPT
As regras acima são usadas no meu servidor de internet e funcionam perfeitamente.
Espero ter ajudado!