+ Responder ao Tópico



  1. #1
    NICK
    Visitante

    Padrão SQUID/IPTABLES

    Boa Noite, bom galera é o seguinte, to com dificuldades no squid e no iptables.
    1- o squid nao esta bloqueando sites coloquei as acls e os arquivos com endereços, mas nao bloqueia.(tenho o iptables rodando, apache, squid, ssh, sarg, tudo lindo no funcionamento so nao ta bloqueando os sites)
    2-preciso liberar uma porta de numero 8000 tanto no iptables como no squid e ainda nao consegui(essa porta e usada para conectar a um chat privado).

    se alguem puder ajudar agradeço.

  2. #2
    joselitu
    Visitante

    Padrão Re: SQUID/IPTABLES

    cara me fala qual desitribuição vc esta usando e me passa suas regras de acls....ok?

  3. #3
    peruci
    Visitante

    Padrão Re: SQUID/IPTABLES

    dê uma olhadinha nas configurações do meu squid, pode ser que vc esteja com alguma acl errada.......
    qualquer coisa retorne

    acl blockedsites url_regex -i "/etc/squid/bloqueados/block.txt"
    acl unblockedsites url_regex -i "/etc/squid/bloqueados/unblock.txt"
    acl msn url_regex -i loginnet.passport.com
    acl permitidos proxy_auth usermsn
    acl diretoria proxy_auth leoberto manutencao gilson argos usermsn gerson.pereira dalson donato telma moacir imprensa jonas dias paulo ieda ana gilson.guimaraes rubia estela simone felippe elfi janice jussara vera rodrigo tatiloise antivirus lorival jusseres admsocial admepagri angela amin janaina vivi neto betofaria nei
    acl senha proxy_auth REQUIRED
    acl all src 0.0.0.0/0.0.0.0
    acl manager proto cache_object
    acl localhost src 127.0.0.1/255.255.255.255
    acl to_localhost dst 127.0.0.0/8
    acl rede_interna src 192.168.1.0/24
    acl SSL_ports port 443 563
    acl Safe_ports port 80 # http
    acl Safe_ports port 21 # ftp
    acl Safe_ports port 25 # pop3
    acl Safe_ports port 443 563 # https, snews
    acl Safe_ports port 70 # gopher
    acl Safe_ports port 110 # smtp
    acl Safe_ports port 210 # wais
    acl Safe_ports port 1025-65535 # unregistered ports
    acl Safe_ports port 280 # http-mgmt
    acl Safe_ports port 488 # gss-http
    acl Safe_ports port 591 # filemaker
    acl Safe_ports port 777 # multiling http
    acl Safe_ports port 1863 # Messenger
    acl Safe_ports port 2631 # Conectividade Social
    acl Safe_ports port 3389 # Terminal Service
    acl Safe_ports port 5100 # Porta Filtro AVG SMTP
    acl Safe_ports port 5101 # Porta Filtro AVG POP3
    acl CONNECT method CONNECT

    http_access deny blockedsites !unblockedsites
    http_access allow diretoria
    http_access deny !unblockedsites
    # http_access deny all
    #
    #Recommended minimum configuration:
    #
    # Only allow cachemgr access from localhost
    http_access allow manager localhost
    http_access allow msn permitidos
    http_access deny msn
    http_access allow senha
    http_access allow rede_interna
    http_access deny manager
    # Deny requests to unknown ports
    http_access deny !Safe_ports
    # Deny CONNECT to other than SSL ports
    http_access deny CONNECT !SSL_ports


    Cristofer

  4. #4
    nick
    Visitante

    Padrão Re: SQUID/IPTABLES

    Citação Postado originalmente por joselitu
    cara me fala qual desitribuição vc esta usando e me passa suas regras de acls....ok?
    eu to usando o conectiva 9