lctaveira
(usa Ubuntu)
Enviado em 23/03/2012 - 10:15h
Caros amigos,
Estou com um problema e preciso muito da ajuda de vocês. Instalei um servidor Ubuntu Server 11.10, configurei o DHCP e compartilhei a internet perfeitamente. Acesso à rede mundial de computadores normalmente pelas estações de trabalho. Há alguns dias, estou tentando configurar o SQUID com autenticação (não transparente), mas não consigo de deixo nenhum. Quando configuro o IP do servidor no navegador, o acesso à internet é bloqueado, logo, a conexão é recusada pelo Firefox e IE. Tentei até instalar o SQUID3, mas também não deu certo. Então, desabilitei o squid.conf do SQUID3 e continuo a tentar ajustar o SQUID. Aproveito para frisar que as únicas regras IPTABLES que tenho são as que compartilham a internet e a que direcionada o tráfego para a porta 3128 no SQUID, nada mais. Configurei também um usuário para autenticar, mas o problema é que a tela de Login e Senha nem chega a ser mostrada no navegador. Humildemente, peço a ajuda de vocês. Aguardo.
Abaixo, meu squid.conf:
#Configuracoes de SQUID com autenticação
#Configuracoes basicas
http_port 3128
visible_hostname proxy-squid # o endereço proxy digitado no navegador cliente deve ser proxy-squid - porta 3128
#Configuracao de cache
maximum_object_size 100 mb
minimum_object_size 0 KB
cache_swap_low 90
cache_swap_high 95
cache_dir ufs /var/spool/squid 2048 16 256
refresh_pattern ^ftp: 15 20% 2280
refresh_pattern . 15 20% 2280
# Filtro de conteudo de autenticaco
auth_param basic program /usr/sbin/ncsa_auth /etc/squid/squid_passwd
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
auth_param basic casesensitive off
error_directory /usr/share/squid/errors/Portuguese
# Regras de seguranca
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255 # libera o acesso para navegar no proprio servidor
acl to_localhost src 172.0.0.0/8
acl redelocal src 192.168.1.0/255.255.255.0 # Rede local
acl roteador src 192.168.0.0/255.255.255.0 # Internet/Rede que sai do roteador e vai para interface ligada à internet
# acl SSL_ports port 443 # https
# acl Safe_ports port 80 # internet
# acl purge method PURGE
# acl CONNECT method CONNECT
# Lista de sites permitidos e proibidos
# acl permitido url_regex -i "/etc/squid/permitido.txt"
# acl proibido url_regex -i "/etc/squid/proibido.txt"
# Autenticacao no proxy
acl autenticados proxy_auth REQUIRED
http_access allow autenticados
http_access allow roteador
http_access allow manager localhost
http_access allow localhost
#http_access deny !Safe_ports
# Servidor de rede local
http_access allow redelocal
http_access deny all
# Confilto com Apache no SQUID3
# acl apache rep_header Server^Apache
# broken_vary_encoding allow apache
# extension_methods REPORT MERGE MKACTIVITY CHECKOUT
# hosts_file /etc/hosts
# coredump_dir /var/spool/squid
#Log
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log