Squid - Tudo Bloqueado [RESOLVIDO]

1. Squid - Tudo Bloqueado [RESOLVIDO]

Everton A Azevedo
everlolo

(usa Ubuntu)

Enviado em 11/05/2011 - 20:08h

Boa Noite Amigos,

To com o seguinte problema. Instalei o squid tudo certinho. Seguindo vários tutorial que encontrei. Meu arquivo ficou deste jeitoÇ

-------------------------
http_port 3128 transparent
#Nome do seu servidor (sem espaços)
visible_hostname infoworldproxy
#Memória utilizada para objetos em trânsito – Não mexer
cache_mem 64 MB
#Não altetar as linhas abaixo
maximum_object_size_in_memory 8 MB
maximum_object_size 8 MB
minimum_object_size 0 KB
cache_swap_low 90
cache_swap_high 95
#Local onde sera armazenado o cache do squid
#O valor 1000 indica a quantidade em Mb que o cachê do squid #irá utilizar. Como podem ver, criamos 6 partições de cachê com 3Gb cada uma. Você adapta pro tamanho do seu HD.

cache_dir ufs /var/spool/squid/cache1 3000 16 256
cache_dir ufs /var/spool/squid/cache2 3000 16 256
cache_dir ufs /var/spool/squid/cache3 3000 16 256
cache_dir ufs /var/spool/squid/cache4 3000 16 256
cache_dir ufs /var/spool/squid/cache5 3000 16 256
cache_dir ufs /var/spool/squid/cache6 3000 16 256

#Local onde sera guardado os logs do squid
cache_access_log /var/log/squid/access.log
#Converte as mensagens geradas pelo squid par o Português
error_directory /usr/share/squid/errors/Portuguese
refresh_pattern ^ftp: 15 20% 2280
refresh_pattern ^gopher: 15 0% 2280
refresh_pattern . 15 20% 2280

acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl SSL_ports port 443 563
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl Safe_ports port 901 # SWAT
acl purge method PURGE
acl CONNECT method CONNECT

#Definiremos aqui as regras para bloqueio dos sites pelas #palavras adicionadas no arquivo
acl bloqueados url_regex -i "/etc/squid/bloqueados"
acl nao_bloqueados url_regex -i "/etc/squid/nao_bloqueados"
http_access deny bloqueados !nao_bloqueados


http_access allow manager localhost
http_access deny manager
http_access allow purge localhost
http_access deny purge
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports


#Aqui você irá definir o IP da sua rede interna
acl rede_interna src 192.168.0.2/255.255.255.255
http_access allow rede_interna


# Bloqueia navegacao. So libera pra faixa definida na "acl rede-interna".
http_access deny all

----------------------------

Acontece que quando vou acessar a internet da máquina IP 192.168.0.2, tá tudo bloqueado pelo proxy. Nao sei o que aconteceu. Eu pedi pra bloquear soh alguns sites como orkut e google.


  


2. Re: Squid - Tudo Bloqueado [RESOLVIDO]

Renato Carneiro Pacheco
renato_pacheco

(usa Debian)

Enviado em 11/05/2011 - 20:15h

Essa acl abaixo tá errada:

acl rede_interna src 192.168.0.2/255.255.255.255

O certo seria:

acl rede_interna src 192.168.0.2


3. Re: Squid - Tudo Bloqueado [RESOLVIDO]

Everton A Azevedo
everlolo

(usa Ubuntu)

Enviado em 11/05/2011 - 20:20h

Fiz essa mudança que vocë disse. restartei o squid. redirecionei as portas, mas continua tudo bloqueado. Esqueci de dizer, mas eu estou configurando o squid no ubuntu.


4. Re: Squid - Tudo Bloqueado [RESOLVIDO]

Renato Carneiro Pacheco
renato_pacheco

(usa Debian)

Enviado em 11/05/2011 - 20:25h

Olhe nos logs o q tá havendo:

# tail -f /var/log/squid/access.log

Execute o comando acima e faça o acesso normalmente pela máquina 192.168.0.2. Poste as saídas aki.


5. Re: Squid - Tudo Bloqueado [RESOLVIDO]

Everton A Azevedo
everlolo

(usa Ubuntu)

Enviado em 11/05/2011 - 20:37h

Pois entao amigo, os acessos que eu to tentando eh justamente da maquina 192.168.0.102

O log tah assim:

1305156247.091 0 192.168.0.102 TCP_DENIED/403 1492 CONNECT 79.141.216.17:443 - NONE/- text/html
1305156247.091 0 192.168.0.102 TCP_DENIED/403 1492 CONNECT 79.141.216.19:443 - NONE/- text/html
1305156317.099 0 192.168.0.102 TCP_DENIED/403 1500 GET http://www.globo.com/ - NONE/- text/html
1305156320.344 0 192.168.0.102 TCP_DENIED/403 1508 CONNECT si-plg.sicredi.com.br:443 - NONE/- text/html
1305156320.398 0 192.168.0.102 TCP_DENIED/403 1510 GET http://www.sicredi.com.br/ - NONE/- text/html
1305156326.632 0 192.168.0.102 TCP_DENIED/403 1510 GET http://www.sicredi.com.br/ - NONE/- text/html
1305156326.637 0 192.168.0.102 TCP_DENIED/403 1508 CONNECT si-plg.sicredi.com.br:443 - NONE/- text/html
1305156328.871 0 192.168.0.102 TCP_DENIED/403 1510 GET http://www.sicredi.com.br/ - NONE/- text/html
1305156328.873 0 192.168.0.102 TCP_DENIED/403 1508 CONNECT si-plg.sicredi.com.br:443 - NONE/- text/html
1305156450.433 0 192.168.0.102 TCP_DENIED/403 1510 GET http://www.sicredi.com.br/ - NONE/- text/html



6. Re: Squid - Tudo Bloqueado [RESOLVIDO]

Everton A Azevedo
everlolo

(usa Ubuntu)

Enviado em 11/05/2011 - 20:39h

digo, 192.168.0.2


7. Re: Squid - Tudo Bloqueado [RESOLVIDO]

Renato Carneiro Pacheco
renato_pacheco

(usa Debian)

Enviado em 11/05/2011 - 20:40h

Perae, é 192.168.0.102 ou 192.168.0.2? Tire isso a limpo!


8. Re: Squid - Tudo Bloqueado [RESOLVIDO]

Everton A Azevedo
everlolo

(usa Ubuntu)

Enviado em 11/05/2011 - 20:43h

Putz grila,

Falha grosseira minha. Setei o IP errado na maquina. ao inves de colocar 192.168.0.2, coloquei 192.168.0.102. Com certeza eh essa o problema. Me desculpe por fazer vocë perder tempo.

Vou fazer essa alteracao e posto o resultado


9. Re: Squid - Tudo Bloqueado [RESOLVIDO]

Everton A Azevedo
everlolo

(usa Ubuntu)

Enviado em 11/05/2011 - 21:04h

Eh pra acabar,

Depois que mudei o IP da estaçao. Reiniciei o servidor, reiniciei a estaçao, nao apareceu mensagem de denied na estaçao. Agora ela soh estah dando que a pagina nao pode ser exibida. Engracado que antes quando eu restartava o squid, aparecia uma mensagem de ID **** e agora naum aparece mais.

=(


10. Re: Squid - Tudo Bloqueado [RESOLVIDO]

Renato Carneiro Pacheco
renato_pacheco

(usa Debian)

Enviado em 11/05/2011 - 21:11h

Acho q a regra d redirecionamento do iptables foi pro brejo no reinício da máquina. Insira-as d novo. Para comprovar:

# iptables -t nat -nL


11. Re: Squid - Tudo Bloqueado [RESOLVIDO]

Everton A Azevedo
everlolo

(usa Ubuntu)

Enviado em 11/05/2011 - 21:23h

Dei esse comando e ele nao me deu nenhum retorno. Quando ao iptables, eu fiz da seguinte maneira:

1) Instalei e configurei o squid sem reiniciar, apenas dei um restart apos realizada as configuraçoes.
2) Apos restartado, dei o seguinte comando no proprio terminal: /sbin/iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128
3) Atẽ a hora q eu abri o topico tava funcionando esse redirecionamento. Depois que reiniciei a maquina nao funcionou mais. Sendo que depois que reiniciei a maquina eu fiz o mesmo procedimento. Dei um start no squid e depois dei o comando citado acima no terminal.

Sera que estou fazendo algo errado
Sera que vou ter que criar um script



12. Re: Squid - Tudo Bloqueado [RESOLVIDO]

Renato Carneiro Pacheco
renato_pacheco

(usa Debian)

Enviado em 11/05/2011 - 21:34h

Mano, o mínimo para vc navegar em modo transparente são as seguintes regras:

# echo 1 > /proc/sys/net/ipv4/ip_forward
# iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128
# iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

Considerando q a interface LAN é eth1 e a interface WAN é eth0.



  
01 02 03



Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts