+ Responder ao Tópico



  1. #1

    Padrão Squid - Access Denied

    Galera, boa tarde a todos ....
    Instalei um Conectiva Linux 9, num servidor para acessar a internet. Configurei as placas, os pacotes, e até aí tudo ok.
    A eth0 está como 192.168.10.2, que é para a rede interna.
    A eth1 está como 10.1.1.100, que é para o modem.
    O modem é um router que tem o ip 10.1.1.1

    Dei boot no servidor. Ele pinga no modem, pinga nas estações da rede interna, pinga em qualquer site , por exemplo www.terra.com.br , www.uol.com.br , mas as estações quando vão acessar pelo Internet Explorer, simplemente recebem um ACCESS DENIED.

    Inclusive eu percebi que o squid.conf do Conectiva 9 é totalmente diferente a forma de autenticação do usuário. Aquele parâmetro authenticate_program , é diferente. Está como auth_param basic .

    Mas as ACL'S que fazem autenticação eu comentei tudo.
    Vi o arquivo /var/log/squid/cache.log e o squid está carregado normal, sem nenhuma mensagem de erro.

    Criei somente uma acl assim :
    acl internet src 192.168.10.0/24

    Lá embaixo :
    http_acces allow internet

    No arquivo /etc/rc.local coloquei assim :

    echo "1" > /proc/sys/net/ipv4/ip_forward
    modprobe iptable_nat
    /usr/sbin/iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE

    Nas estações windows, configurei para enxergarem o servidor e estão enxergando.
    Alguém poderia me dar alguma dica, porque os usuários não autenticam e recebem de cara o ACCESS DENIED ??? Até porque é a primeira vez que uso o Conectiva 9. Eu sempre usei o Conectiva 8.
    Desde já obrigado a todos ......

  2. #2

    Padrão Squid - Access Denied

    Posta o seu squid.conf.

    Você quer utilizar autenticação? O sistema de autenticação mudou da versão 2.4 para a 2.5...

    Leia o meu guia, te explica, qualquer coisa me manda e-mail ou mp.
    O guia está disponível em http://www.facic.fuom.br/~guilherme/stefano


    Abraços!

  3. #3

    Padrão Squid - Access Denied

    Xstefanox, boa noite caro amigo .....
    Peguei o tutorial que você me indicou e fui configurando o squid.conf como está sugerido. Não sei porque mas quando digitei service squid start, apareceram n mensagens de erros.
    Aí voltei a configuração padrão que vem no próprio squid.conf.
    Coloquei apenas uma acl da minha rede e o http_access lá no final antes da linha http_access deny all.
    Restartei o squid e não deu nenhuma mensagem de erro. Os usuários estão acessando a internet normalmente. Mas o que eu não consegui entender, é porque o squid não está pedindo login e senha do usuário. O usuário simplesmente navega, sem autenticar no squid. E outra coisa. Quando dou o boot do servidor eu carrego um firewall. Mas quando o firewall é executado, o squid não funciona. Mas quanto ao firewall, é outro problema a ser resolvido com mais calma. O meu problema nesse momento, é tentar entender porque o os usuários não estão autenticando no squid e navegando normalmente.
    No Conectiva 8, era tão simples configurar o squid. Mas nesse Conectiva 9, fui pego de surpresa.
    Um grande abraço, caro amigo .....e eu vou tentar passar o squid conf para você dar uma olhada. Mas o arquivo é bem extenso.
    Obrigado .....