_rapha_
(usa Debian)
Enviado em 21/03/2012 - 17:29h
Boa tarde galera,
Estou com o seguinte problema. Tenho um cliente que rodar um Linux Debian 5 com Squid. É um servidor que foi preparado para outra pessoa e atualmente estou dando suporte no equipamento. Ele tem regras que permitem acesso a qualquer site para uma regra 'diretoria' e outra 'restrito' para apenas alguns sites e outra 'bloqueados' que não acessa nada a não sera atualizar antivírus e o Windows Update.
Tem um site lá de e-mail (webmail.mixmail.com.br) que de uma hora para outra para de abrir em todas as máquinas e não mostra mensagem de site bloqueado, mas somente página não pode ser exibida. Lembrando que ele só é bloqueado para a acl 'bloqueados'. Normalmente não estou por perto e o rapaz reinicia o servidor e volta normalmente. Lá roda um proxy transparente passando pelo Squid. Tirei o Squid do controle da Internet e liberando para todos. Neste caso não deu nenhum problema.
A questão é: por que isto acontece?
Abaixo o squid.conf
-------------------------
http_port 3128 transparent
# OTIMIZANDO CONEXOES
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
# CONFIGURACAO CACHE
cache_mem 16 MB
cache_dir ufs /var/spool/squid 2048 16 256
cache_effective_user proxy
cache_effective_group proxy
# LOGS
cache_log /var/log/squid/cache.log
cache_access_log /var/log/squid/access.log
cache_store_log /var/log/squid/store.log
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern . 0 20% 4320
## ACCESS CONTROL LIST ##
acl all src 0.0.0.0/0.0.0.0
acl 3heads src 192.168.1.0/255.255.255.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563 # https, snews
acl SSL_ports port 873 # rsync
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl Safe_ports port 631 # cups
acl Safe_ports port 873 # rsync
acl Safe_ports port 901 # SWAT
acl purge method PURGE
acl CONNECT method CONNECT
# ACL PERSONALIZADAS
acl NOCACHE url_regex -i "/etc/squid/list/direto.txt"
acl ip_liberado src "/etc/squid/list/ip_liberado.txt"
acl ip_restrito src "/etc/squid/list/ip_restrito.txt"
acl sites_restrito url_regex -i "/etc/squid/list/sites_restrito.txt"
acl bloqueados url_regex -i "/etc/squid/list/atualizacoes.txt"
#acl bloqueados dstdomain "/etc/squid/list/antivirus.txt"
## NO_CACHE
no_cache deny NOCACHE
## HTTP_ACCESS ##
http_access allow ip_liberado
http_access allow ip_restrito sites_restrito
http_access allow bloqueados
http_access allow manager localhost
http_access allow purge
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny 3heads
http_access deny all
http_reply_access allow all
icp_access allow all
# CONFIGURACOES DIVERSAS
coredump_dir /var/spool/squid
----------------------------------
Fim squid.conf
Conto com a ajuda da galera.
Abraços