+ Responder ao Tópico



  1. #1

    Unhappy Web-proxy so da access danied

    Bom meu problema é que configurei o web-proxy tudo sertinho como manda o figurino ela funciona como um relogio so que do nada serca de 1 hora depois so da "ACCESS DANIED" se eu colocar o proxy no navegador do clientes direcionando para a porta do web-proxy navega-se mais não passa pelo proxy..

    detalhe fiz 2 servers aqui ezatamente iguais um funciona e outro não.

    ja rodei ate o back-up do que estar funicionado no outro (mudando os ips é claro) e nada to meio no aperto ficarei muito grato se alguem poder me ajudar...

    acho que o erro é meu so não consigui acha-lo ainda :-[

    meu nat ta assim:

    [[email protected]] > ip firewall nat print
    Flags: X - disabled, I - invalid, D - dynamic
    0 chain=srcnat out-interface=ether1 src-address=191.168.2.0/24
    action=masquerade

    1 X chain=dstnat in-interface=ether2 src-address=191.168.2.0/24 protocol=tcp
    dst-port=80 action=redirect to-ports=3128


    meu web-proxy assim:

    [[email protected]] > ip web-proxy print
    enabled: yes
    src-address: 0.0.0.0
    port: 3128
    hostname: "proxy"
    transparent-proxy: yes
    parent-proxy: 0.0.0.0:0
    cache-administrator: "webmaster"
    max-object-size: 5096KiB
    cache-drive: system
    max-cache-size: 33792000KiB
    max-ram-cache-size: 408000KiB
    status: running
    reserved-for-cache: 30256128KiB
    reserved-for-ram-cache: 2048KiB

    OBS: tenho 512mb de RAM e HD de 40gb

    meu ip firewall mange ta assim:

    0 ;;; UP TRAFFIC
    chain=prerouting in-interface=ether2 src-address=191.168.2.0/24
    action=mark-connection new-connection-mark=test-up passthrough=no

    1 ;;; CONN MARK
    chain=forward src-address=191.168.2.0/24 action=mark-connection
    new-connection-mark=test-conn passthrough=yes

    2 ;;; DOWN DIRECT CONNECTION
    chain=forward in-interface=ether1 connection-mark=test-conn
    action=mark-packet new-packet-mark=test-down passthrough=no

    3 ;;; DOWN VIA PROXY
    chain=output out-interface=ether2 dst-address=191.168.2.0/24
    action=mark-packet new-packet-mark=test-down passthrough=no

    4 ;;; block p2p
    chain=prerouting p2p=all-p2p action=mark-connection
    new-connection-mark=p2p-conn passthrough=yes

    5 chain=prerouting connection-mark=p2p-conn action=mark-packet
    new-packet-mark=p2p passthrough=yes

    6 X ;;; PROXY FULL
    chain=output protocol=tcp src-port=3128 action=mark-connection
    new-connection-mark=proxyfull passthrough=yes

    7 X chain=output connection-mark=proxyfull action=mark-packet
    new-packet-mark=proxyfull passthrough=yes

    8 X chain=output connection-mark=proxyfull action=mark-packet
    new-packet-mark=proxyfull passthrough=yes

    9 X chain=output connection-mark=proxyfull action=return

  2. #2

    Padrão

    vc precisa adicionar regras no web-proxy permitindo sua rede navegar !!!



  3. #3

    Padrão

    Citação Postado originalmente por alexandrecorrea Ver Post
    vc precisa adicionar regras no web-proxy permitindo sua rede navegar !!!
    Fico grato pela sua atenção, isso eu até ja sabia so não sei onde dar essas permições no MK.

  4. #4

    Padrão

    da uma olhada ai no anexo.. vc precisa criar essa regra ai
    Miniaturas de Anexos Miniaturas de Anexos Clique na imagem para uma versão maior

Nome:	         proxy_mk.jpg
Visualizações:	186
Tamanho: 	42,9 KB
ID:      	1414  



  5. #5

    Padrão

    Amigo,

    Esse IP que eu Coloco no Scr. Adress, qual é este IP?

    Na verdade o que significa esta abreviação Scr.?

    Abraços,

    TaQ.

  6. #6

    Thumbs up

    Citação Postado originalmente por alexandrecorrea Ver Post
    da uma olhada ai no anexo.. vc precisa criar essa regra ai
    Muito obrigado pelo toque amigo, isso resolvel meu problema definitivamente.

    Que Deus abençoe a todos que tem bom coração e tiram um pouco do seu ja tão escasso tempo pra ajudar que necessita.....