+ Responder ao Tópico



  1. #1
    xprofano
    Por favor pessoal a configuração que estou usando no squid está compartilhando a internet no ubuntu 7.04 porém ele não bloqueia nenhum site que desejo bloquear e não acessa sites de bancos como hsbc ou caixa federal. Estou enviando minha configuração do squid e do iptables já agradeço muuuito quem puder me ajudar.
    ##########################################

    Configuração do Squid


    http_port 3128
    visible_hostname ubuntu

    acl all src 0.0.0.0/0.0.0.0
    acl manager proto cache_object
    acl localhost src 127.0.0.1/255.255.255.255

    acl redelocal src 192.168.0.0/24
    acl proibir_sites url_regex -i "/etc/sites_proibidos"

    acl SSL_ports port 443 563
    acl Safe_ports port 80 # http
    acl Safe_ports port 21 # ftp
    acl Safe_ports port 443 563 # https, snews
    acl Safe_ports port 70 # gopher
    acl Safe_ports port 210 # wais
    acl Safe_ports port 1025-65535 # unregistered ports
    acl Safe_ports port 280 # http-mgmt
    acl Safe_ports port 488 # gss-http
    acl Safe_ports port 591 # filemaker
    acl Safe_ports port 777 # multiling http
    acl Safe_ports port 901 # SWAT
    acl Safe_ports port 1080 # Msn Messenger
    acl purge method PURGE
    acl CONNECT method CONNECT

    http_access allow localhost
    http_access allow redelocal
    http_access allow manager localhost
    http_access allow purge localhost
    http_access deny manager
    http_access deny proibir_sites
    http_access deny purge
    http_access deny !Safe_ports
    http_access deny CONNECT !SSL_ports
    http_access deny all

    #######################################
    Configuração do IPTABLES

    echo 1 > /proc/sys/net/ipv4/ip_forward
    iptables -t nat -A PREROUTING -p tcp -i eth1 --dport 80 -j REDIRECT --to-port 3128

  2. #2
    cKz
    acl redelocal src 192.168.0.0/24

    esqueceu de colocar o netmask(nao tenho certeza se é necessario, mas sempre configurei com ele =P)

    acl proibir_sites url_regex -i "/etc/sites_proibidos"
    ta nesse local msm? se tiver move pra pasta do squid por motivos de organizacao até
    e ele ta com as permissoes certas?

    o forum tem uma sessao soh de squid



  3. a ordem das regras esta errada


    .. vc precisa BLOQUEAR primeiro.. para dps liberar..

    assim:

    Código :
    http_access allow manager localhost
     http_access allow purge localhost
    http_access allow localhost
    http_access deny manager
    http_access deny proibir_sites
     http_access deny purge
     http_access deny !Safe_ports
     http_access deny CONNECT !SSL_ports
    http_access allow redelocal
    http_access deny all

  4. no meu caso aqui os sites de banco passam por fora do squid (alguns bancos ) , nao seria isso ?






Tópicos Similares

  1. Antena UNIFI não acessa TFTP e não reseta
    Por Kelvison no fórum Ubiquiti
    Respostas: 7
    Último Post: 25-07-2017, 19:38
  2. squid: msn nao acessa
    Por d_darlan no fórum Servidores de Rede
    Respostas: 6
    Último Post: 17-04-2007, 14:52
  3. NAT/SQUID Site de Banco lento ou nao abre
    Por jesusnetworks no fórum Servidores de Rede
    Respostas: 3
    Último Post: 05-12-2005, 19:38
  4. SQUID não acessa FTP
    Por Sirius® no fórum Servidores de Rede
    Respostas: 3
    Último Post: 23-02-2005, 10:52
  5. squid não acessa certos sites
    Por no fórum Servidores de Rede
    Respostas: 1
    Último Post: 11-04-2003, 14:13

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L