Squid ativo determinado site não abre

1. Squid ativo determinado site não abre

Raphael Ataide
_rapha_

(usa Debian)

Enviado em 21/03/2012 - 17:29h


Boa tarde galera,

Estou com o seguinte problema. Tenho um cliente que rodar um Linux Debian 5 com Squid. É um servidor que foi preparado para outra pessoa e atualmente estou dando suporte no equipamento. Ele tem regras que permitem acesso a qualquer site para uma regra 'diretoria' e outra 'restrito' para apenas alguns sites e outra 'bloqueados' que não acessa nada a não sera atualizar antivírus e o Windows Update.
Tem um site lá de e-mail (webmail.mixmail.com.br) que de uma hora para outra para de abrir em todas as máquinas e não mostra mensagem de site bloqueado, mas somente página não pode ser exibida. Lembrando que ele só é bloqueado para a acl 'bloqueados'. Normalmente não estou por perto e o rapaz reinicia o servidor e volta normalmente. Lá roda um proxy transparente passando pelo Squid. Tirei o Squid do controle da Internet e liberando para todos. Neste caso não deu nenhum problema.
A questão é: por que isto acontece?

Abaixo o squid.conf
-------------------------

http_port 3128 transparent

# OTIMIZANDO CONEXOES
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY

# CONFIGURACAO CACHE
cache_mem 16 MB
cache_dir ufs /var/spool/squid 2048 16 256
cache_effective_user proxy
cache_effective_group proxy

# LOGS
cache_log /var/log/squid/cache.log
cache_access_log /var/log/squid/access.log
cache_store_log /var/log/squid/store.log

refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern . 0 20% 4320

## ACCESS CONTROL LIST ##

acl all src 0.0.0.0/0.0.0.0
acl 3heads src 192.168.1.0/255.255.255.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563 # https, snews
acl SSL_ports port 873 # rsync
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl Safe_ports port 631 # cups
acl Safe_ports port 873 # rsync
acl Safe_ports port 901 # SWAT
acl purge method PURGE
acl CONNECT method CONNECT

# ACL PERSONALIZADAS

acl NOCACHE url_regex -i "/etc/squid/list/direto.txt"
acl ip_liberado src "/etc/squid/list/ip_liberado.txt"
acl ip_restrito src "/etc/squid/list/ip_restrito.txt"
acl sites_restrito url_regex -i "/etc/squid/list/sites_restrito.txt"
acl bloqueados url_regex -i "/etc/squid/list/atualizacoes.txt"
#acl bloqueados dstdomain "/etc/squid/list/antivirus.txt"


## NO_CACHE

no_cache deny NOCACHE

## HTTP_ACCESS ##

http_access allow ip_liberado
http_access allow ip_restrito sites_restrito
http_access allow bloqueados


http_access allow manager localhost
http_access allow purge
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports

http_access deny 3heads
http_access deny all
http_reply_access allow all
icp_access allow all

# CONFIGURACOES DIVERSAS

coredump_dir /var/spool/squid


----------------------------------

Fim squid.conf


Conto com a ajuda da galera.

Abraços



  






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts