+ Responder ao Tópico



  1. #1

    Padrão Problemas de Ip squid

    Meu amigos estou configurando o squid em um Centos 5, peguei ele parado, me deram a missão de faze-los funcionar, mas ele ja estava pronto por outro
    profissional que trabalhou ak, mudei alguma coisas mas quando levantei o serviço,me apareceu estes erros q seguem abaixo, e segue tambem a configuração do squid.conf, agradeço a atenção forte abraço! OBS: minha rede interna é classe B (192.168.0.0).

    service squid start
    Iniciando o squid: [FALHOU]
    2012/10/26 12:11:26| Processing Configuration File: /etc/squid/squid.conf (depth 0)
    2012/10/26 12:11:27| aclIpParseIpData: Bad host/IP: '0.0.0.0/' in '0.0.0.0/', flags=0 : (-2) Name or service not known
    FATAL: Bungled squid.conf line 46: acl all src 0.0.0.0/ ::/0
    Squid Cache (Version 3.1.10): Terminated abnormally.
    CPU Usage: 0.021 seconds = 0.007 user + 0.014 sys
    Maximum Resident Size: 22816 KB
    Page faults with physical i/o: 0






    ----------------------------------------------------------------------------------------------------------------------


    http_port 192.168.1.120:80
    hierarchy_stoplist cgi-bin ?
    # Local de armazenamento de log de acesso e erro.
    error_directory /usr/share/squid/errors/pt-br


    # Quantidade de memoria RAM dedicada ao cache
    cache_mem 256 MB
    quick_abort_min -1 KB

    # Tamanho minimo e maximo da cache de registros.
    maximum_object_size_in_memory 2048 KB
    minimum_object_size 0 KB
    maximum_object_size 150 MB

    # Percentual de uso de cache que começa descartar os arquivos .
    cache_swap_low 75
    cache_swap_high 78
    cache_replacement_policy heap LFUDA
    memory_replacement_policy heap GDSF

    # Armazenamento da cache em disco
    cache_dir ufs /var/spool/squid 45000 16 256
    cache_store_log none

    # Arquivos de amrmazenamento de log.
    access_log /var/log/squid/access.log
    visible_hostname ativacobproxy

    # Padrao de atualizacao de cache
    refresh_pattern ^ftp: 15 20% 2280
    refresh_pattern ^gopher: 15 0% 2280
    refresh_pattern . 15 20% 2280

    # bloqueio de portas inseguras
    acl all src 0.0.0.0/ ::/0
    acl manager proto cache_object
    acl localhost src 127.0.0.1/255.255.255.255
    acl to_localhost dst 127.0.0.0/255.255.255.255
    acl Safe_ports port 80 # http
    acl Safe_ports port 81 # cassi ?
    acl Safe_ports port 21 # ftp
    acl Safe_ports port 10000 # webmin
    acl Safe_ports port 443 563 # https, snews
    acl Safe_ports port 98 # linuxconf
    acl Safe_ports port 901 # swat
    acl Safe_ports port 70 # gopher
    acl Safe_ports port 210 # wais
    acl Safe_ports port 280 # http-mgmt
    acl Safe_ports port 488 # gss-http
    acl Safe_ports port 591 # filemaker
    acl Safe_ports port 777 # multiling http
    acl Safe_ports port 19700 # tarifador central telefonica
    acl Safe_ports port 1025-65535 # portas não registradas

    acl CONNECT method CONNECT

    # permitir acesso ao cachemgr somente do servidor
    http_access deny manager

    # negar acesso a portas inseguras, nao listadas acima
    http_access deny !Safe_ports

    # liberar totalmente as máquinas com os ips listados em /etc/squid/micros_liberados
    #acl micros_liberados src "/etc/squid/micros_liberados"
    #http_access allow micros_liberados

    # bloquear totalmente as máquinas com os ips listados em /etc/squid/micros_bloqueados
    #acl micros_bloqueados src "/etc/squid/micros_bloqueados"
    #http_access deny micros_bloqueados

    # bloqueio por site, palavras e ip
    acl proibir_sites dstdomain -i "/etc/squid/sites_proibidos"
    acl proibir_palavras url_regex -i "/etc/squid/palavras_proibidas"
    #acl proibir_ip dst "/etc/squid/ips_proibidos"
    http_access deny proibir_sites
    http_access deny proibir_palavras


    #http_access deny proibir_ip


    # Restringe executaveis, cabs e zips,
    # salvo os listados em sites_permitidos

    #acl permitir_baixar dstdomain -i "/etc/squid/sites_permitidos"

    #http_access allow permitir_baixar
    #acl executaveis urlpath_regex -i \.exe$
    #acl zipados urlpath_regex -i \.zip$
    #acl cabs urlpath_regex -i \.cab$
    #acl mp3 urlpath_regex -i \.mp3$
    #acl avi urlpath_regex -i \.avi$
    #acl mpg urlpath_regex -i \.mpg$
    #acl rars urlpath_regex -i \.rar$
    #acl sevenzip urlpath_regex -i \.7z$
    #acl iso urlpath_regex -i \.iso$
    #acl rmvb urlpath_regex -i \.rmvb$

    #acl executaveis urlpath_regex -i \.exe
    #acl zipados urlpath_regex -i \.zip
    #acl cabs urlpath_regex -i \.cab
    #acl mp3 urlpath_regex -i \.mp3
    #acl avi urlpath_regex -i \.avi
    #acl mpg urlpath_regex -i \.mpg
    #acl rars urlpath_regex -i \.rar
    #acl sevenzip urlpath_regex -i \.7z
    #acl iso urlpath_regex -i \.iso
    #acl rmvb urlpath_regex -i \.rmvb


    http_access deny executaveis
    http_access deny zipados
    http_access deny cabs
    http_access deny mp3
    http_access deny avi
    http_access deny mpg
    http_access deny rmvb
    http_access deny sevenzip
    http_access deny iso
    http_access deny rmvb

    acl redelocal src 192.168.0.0/16
    http_access allow redelocal

    # permissao de acesso para a rede interna e para o servidor
    # sem abrir para a rede externa
    #http_access allow localhost
    http_access deny all

    cache_mgr -----------------
    cache_effective_user squid
    cache_effective_group squid

  2. #2
    Analista de Suporte em TI Avatar de demattos
    Ingresso
    Jul 2011
    Localização
    Criciuma/SC
    Posts
    1.923
    Posts de Blog
    3

    Padrão Re: Problemas de Ip squid

    amigo usa 0.0.0.0/0 tira o 0.0.0.0/ ::0

  3. #3

    Padrão Re: Problemas de Ip squid

    Tente comentar a linha "acl all src 0.0.0.0/ ::/0" logo após "# bloqueio de portas inseguras ", reinicie o squid e veja o que acontece... depois conserte-a conforme o colega comentou!

  4. #4

    Padrão Re: Problemas de Ip squid

    Obrigado amigos, encontrei o problemas.

    Valews, fernandoborges e demattos