O squid não acessa bancos e não bloqueia nada

1. O squid não acessa bancos e não bloqueia nada

Leandro Spanghero
leandrospan

(usa Ubuntu)

Enviado em 26/07/2007 - 17:34h

Por favor pessoal a configuração que estou usando no squid está compartilhando a internet no ubuntu 7.04 porém ele não bloqueia nenhum site que desejo bloquear e não acessa sites de bancos como hsbc ou caixa federal. Estou enviando minha configuração do squid e do iptables já agradeço muuuito quem puder me ajudar.
##########################################

Configuração do Squid


http_port 3128
visible_hostname ubuntu

acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255

acl redelocal src 192.168.0.0/24
acl proibir_sites url_regex -i "/etc/sites_proibidos"

acl SSL_ports port 443 563
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl Safe_ports port 901 # SWAT
acl Safe_ports port 1080 # Msn Messenger
acl purge method PURGE
acl CONNECT method CONNECT

http_access allow localhost
http_access allow redelocal
http_access allow manager localhost
http_access allow purge localhost
http_access deny manager
http_access deny proibir_sites
http_access deny purge
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny all

#######################################
Configuração do IPTABLES

echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A PREROUTING -p tcp -i eth1 --dport 80 -j REDIRECT --to-port 3128



  


2. Re: O squid não acessa bancos e não bloqueia nada

Marcelo Corrêa
exercitobr

(usa Debian)

Enviado em 26/07/2007 - 18:57h

Seu squid pelo jeito é o transparente.
troque a primeira linha por isso:
http_port 3128 transparent
E també está faltando dizer ao squid o local do cache, algo mais ou menos assim:
#####################
cache_mem 32 MB
cache_dir ufs /var/squid/ 3000 16 256
access_log /var/log/squid/access.log squid
cache_log /var/log/squid/cache.log
cache_store_log /var/log/squid/store.log
##########################
Bom... pelo que vi é isso que falta... dá uma olhada nesse site que tem vários exemplos:

http://www.squid-cache.org.br/


3. Re: O squid não acessa bancos e não bloqueia nada

Ricardo Pardim Claus
ricardodru

(usa CentOS)

Enviado em 27/07/2007 - 10:20h

Amigo, a ordem das ACL's estao erradas.
Vc esta liberando a redelocal e depois negando "deny" os sites proibidos !
Tanto o squid como o iptables le as regras em sequencias.
Vc tem que proibir os sites que vc quer, e depois liberar os ips para navegação !

Confira o iptables, pois sites de banco utilizam a porta 443 para conectar. se esta porta nao estiver aberta no firewall, as maquinas nao irao acessar sites de banco !

Qualquer duvida posta ai !






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts