+ Responder ao Tópico



  1. #1
    guardian_metal
    Visitante

    Padrão Squid não inicia

    Segui as dicas de: https://under-linux.org/modules.php?name=Sections&op=viewarticle&artid=96 e também li os outros artigos, meu squid.conf esta assim:

    "
    http_port 8080
    icp_port 0
    cache_mem 100 MB
    maximum_object_size 4096 KB
    cache_dir ufs /var/spool/squid 3000 16 256
    cache_access_log /var/log/squid/access.log
    cache_log /var/log/squid/cache.log
    cache_store_log none
    emulate_httpd_log off
    connect_timeout 120 seconds
    acl logname proxy_auth REQUIRED
    acl manager proto cache_object
    acl localhost src 127.0.0.1/255.255.255.255
    acl SSL_ports port 443 444 447 563 7443
    acl Safe_ports port 80 21 443 444 447 563 70 210 7443 1024-65535
    acl CONNECT method CONNECT
    acl download urlpath_regex .exe$ .zip$ .arj$ .tar.gz$ .tgz$ .rpm$ .mp3$
    acl blacklist url_regex "/etc/squid/blacklist"
    acl whitelist url_regex "/etc/squid/whitelist"
    acl all src 192.168.1.1/255.255.255.0
    http_access allow manager localhost
    http_access deny manager
    http_access deny !Safe_ports
    http_access deny CONNECT !SSL_ports
    http_access allow all !blacklist
    http_access allow whitelist
    icp_access allow all
    miss_access allow all
    cache_mgr root@localhost
    cache_effective_user nobody
    cache_effective_group nobody
    visible_hostname localhost
    store_avg_object_size 4 KB
    "

    Quando vou ao terminal e digito "service squid start" aparece a seguinte mensagem de erro: "init_cache_dir /var/spool/squid... /etc/init.d/squid: line 162: 1629 Aborted $SQUID -z -F -D 2>/dev/null
    Starting squid: .................... [FAILED]
    "

    Como eu resolvo isso, sendo que meu squid.conf não tem linha 162?

  2. #2
    DIVORAK
    Visitante

    Padrão Squid não inicia

    PRESTE ATENÇÃO:

    VC TEM Q CRIAR O CACHE PRIMEIRO

    # squid -z

    MODIFIQUE ESTAS LINHAS ABAIXO

    cache_effective_user squid
    cache_effective_group squi

    se der algum problema poste logo q vou ficar por aqui!

  3. #3
    Visitante

    Padrão Squid não inicia

    Pode parecer obvio mas sempre eh bom perguntar.
    Voce gerou o cache ?
    #squid -z

    Mateus Reis

  4. #4
    guardian_metal
    Visitante

    Padrão Squid não inicia

    Mudei as linhas conforme vc falou e digitei "squid -z" no terminal e veja o que apareceu:

    "
    2003/09/29 12:29:51| aclParseAclLine: IGNORING: Proxy Auth ACL ´acl logname proxy_auth REQUIRED´ because no authentication schemes are fully configured.
    2003/09/29 12:29:51| aclParseAclLine: IGNORING invalid ACL: acl logname proxy_auth REQUIRED
    2003/09/29 12:29:51| aclParseIpData: WARNING: Netmask masks away part of the specified IP in ´192.168.1.1/255.255.255.0´
    2003/09/29 12:29:51| Creating Swap Directories
    FATAL: Failed to make swap directory /var/spool/squid/00: (13) Permission denied
    Squid Cache (Version 2.5.STABLE1): Terminated abnormally.
    CPU Usage: 0.000 seconds = 0.000 user + 0.000 sys
    Maximum Resident Size: 0 KB
    Page faults with physical i/o: 10
    Aborted

    "

  5. #5
    Abutre
    Visitante

    Padrão Squid não inicia

    Guardian...
    Use o q os nossos amigos te passou, mais isso abaixo e volta a postar ae...
    Se vc usou.... acl logname proxy_auth REQUIRED, precisará tb da linha...http_acces allow
    logname, mas coloque logo abaixo de INSERT YOUR OWN RULE....
    Quanto a esta linha, tenta usar sem a máscara...acl all src 192.168.1.1/255.255.255.0, a partir da barra.
    Falous,

    Abutre

  6. #6
    Abutre
    Visitante

    Padrão Squid não inicia

    Vc tb está coim problemas de permissões...
    Está executando com q usuário ??


  7. #7
    guardian_metal
    Visitante

    Padrão Squid não inicia

    estou rodando como root

  8. #8
    DIVORAK
    Visitante

    Padrão Squid não inicia

    me de seu e-mail que eu lhe mando meus conf´s do squid!

  9. #9
    guardian_metal
    Visitante

    Padrão Squid não inicia

    meu e-mail é: [email protected]

  10. #10
    DIVORAK
    Visitante

    Padrão Squid não inicia

    ja te mandei e nele tem várias listas tal como:

    diretoria
    geral
    adm
    financeiro

    as acl que você não for usar comente-as caso contrário não irá funcionar pois não pode haver um acl indicada para um arquivo que não contenha nada, o squid não aceita a

    diretoria (tem acesso a tudo menos a blacklist)
    geral (idem)
    financeiro (só tem acesso ao que estiver listado no Sites_financeiro)
    adm (sem restrição)

    quaquer dúvida poste logo pois vou estar por aqui!

  11. #11

    Padrão Squid não inicia

    Achei legal a sua politica de segurança eu estou tentando implantar algo mais ou menos desta forma aqui na empresa.

    Hoge eu tenho um Squid com ACL com uma lista de sites proibidos e tambem proibi extençoes com ZIP,EXE,MP3 etc so que tem casos que alguns usuarios necessits de fazer downloads e estou encontrando dificuldade em liberar algumas tarefas para usuarios especificos. como voce fez.

    se voce puder me enviar um exemplo eu ficarei grato.

    e-mail [email protected]
    icq 168432794

    A Marcio

  12. #12
    DIVORAK
    Visitante

    Padrão Squid não inicia

    TE MANDEI DE NOVO!

  13. #13
    charada
    Visitante

    Padrão Squid não inicia

    Bom dia , ficaria agradecido se pudessem me passar esta politica de segurança
    Abraços
    Charada
    [email protected]

  14. #14
    Visitante

    Padrão Squid não inicia

    eu tb ficaria grato.. se vc pudesse me enviar o conf do squid para mim estudar e entender o funcionamento..... [email protected]

    obrigado

  15. #15
    Abutre
    Visitante

    Padrão Squid não inicia

    Coloca no forum, assim todos podem consultar...
    Valeu Divorak,

    Abutrte

  16. #16
    guardian_metal
    Visitante

    Padrão Squid não inicia

    Obrigado a todos que me ajudaram.. o proxy ta funcionando agora mas eu tenho mais uma dúvida, como eu faço para que o outlook express e o outlook 2000 receba e envie e-mails?

    [ Esta mensagem foi editada por: guardian_metal em 29-09-2003 16:44 ]

  17. #17
    Visitante

    Padrão Squid não inicia

    Ae galera que recebeu o script do squid coloca ai no Furum para todos utilizarem como base

  18. #18
    guardian_metal
    Visitante

    Padrão Squid não inicia

    O meu arquivo squid.conf esta assim com a ajuda de todos e principalmente do Divorak:

    "
    http_port 8080
    icp_port 0
    cache_mem 100 MB
    maximum_object_size 4096 KB
    cache_dir ufs /var/spool/squid 500 16 256
    cache_access_log /var/log/squid/access.log
    cache_log /var/log/squid/cache.log
    cache_store_log none
    emulate_httpd_log off
    connect_timeout 2 minutes
    acl all src 10.0.0.0/255.255.255.0
    acl manager proto cache_object
    acl localhost src 127.0.0.1/255.255.255.255
    acl download urlpath_regex .exe$ .zip$ .arj$ .tar.gz$ .tgz$ .rpm$ .mp3$
    acl blacklist url_regex "/etc/squid/blacklist"
    acl whitelist url_regex "/etc/squid/whitelist"
    acl SSL_ports port 443 563
    acl Safe_ports port 80 # http
    acl Safe_ports port 21 # ftp
    acl Safe_ports port 443 563 # https, snews
    acl Safe_ports port 70 # gopher
    acl Safe_ports port 210 # wais
    acl Safe_ports port 1025-65535 # unregistered ports
    acl Safe_ports port 280 # http-mgmt
    acl Safe_ports port 488 # gss-http
    acl Safe_ports port 591 # filemaker
    acl Safe_ports port 777 # multiling http
    acl CONNECT method CONNECT
    http_access allow manager localhost
    http_access deny manager
    http_access deny !Safe_ports
    http_access deny CONNECT !SSL_ports
    icp_access allow all
    miss_access allow all
    cache_mgr root@localhost
    cache_effective_user squid
    cache_effective_group squid
    visible_hostname localhost
    store_avg_object_size 4 KB
    httpd_accel_host virtual
    httpd_accel_port 8080
    httpd_accel_with_proxy on


    "