PROBLEMAS COM SQUID + IP FIXO

1. PROBLEMAS COM SQUID + IP FIXO

jorge andre frotas
slackjf

(usa Slackware)

Enviado em 18/03/2011 - 00:58h

Olá meus amigos,
sou novo com criaçãode servidores linux, preciso de um help. Montei um servidor para 10 estações, a internet esta na eth0, DHCP e distribui para eth1, IP FIXO. Até ai tudo rodando, eu acho...rsss. Estou meio perdido, as 10 estações rodam perfeitamente. Como fui metido a besta instalei e configurei squid, só que ele também esta apresentando erro.
se eu der squid stop, start ou restart, se der também su squiz squid -z tranquilo, até porque criei os usuarios, agora se como root da erro, FATAL: Swap directory /etc/squid/cache/cache is not a directory, ou seja não esta criando o arquivo cache, lembro que já dei permissão 775, 777 para ele, arquivos de logs, arquivos de erro, e nada. Quem puder me ajudar...SOCORROOOO!!!

Vejam abaixo por favor:

RC.LOCAL

dhcpd eth0

ifconfig eth1 192.168.0.1 netmask 255.255.255.0 up

iptables -F
iptables -F INPUT
iptables -F OUTPUT
iptables -F FORWARD
iptables -F POSTROUTING -t nat
iptables -F PREROUTING -t nat

iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

SQUID
# Configuração Squid

# Mensagens de erro em Português
error_directory /usr/share/squid/errors/Portuguese

# Porta do Squid
http_port 3128 transparent

# Nome do servidor
visible_hostname estrutura.com

# Cache
cache_mem 700 MB
maximum_object_size_in_memory 32 KB
maximum_object_size 1024 MB
minimum_object_size 0 KB
cache_swap_low 90
cache_swap_high 95
cache_dir ufs /etc/squid/cache/cache 3000 16 256

# Logs de acesso
access_log /var/log/squid/access.log squid

# Regras acl padrão
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl SSL_ports port 443 563 873
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 873 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl Safe_ports port 901 # swat
acl Safe_ports port 1025-65535 # portas altas
acl purge method PURGE
acl CONNECT method CONNECT

# Permissões e bloqueios padrão
http_access allow manager localhost
http_access deny manager
http_access allow purge localhost
http_access deny purge
http_access allow !Safe_ports
http_access allow CONNECT !SSL_ports

# Permissão rede local e servidor
acl redelocal src 192.168.0.0/24

# Bloqueio de sites por URL
acl sites_proibidos url_regex -i "/etc/squid/sites_proibidos"
http_access deny sites_proibidos

# Bloqueio de downloads por extensão
acl downloads_proibidos url_regex -i \.exe \.torrent \.avi \.mp3
http_access deny downloads_proibidos

# Permissão rede local e servidor
#acl redelocal src 192.168.0.0/24

# Desbloqueio de usuários fora da rede
http_access deny all

# Bloqueio de usuários fora da rede
#http_access deny all



  


2. Re: PROBLEMAS COM SQUID + IP FIXO

Renato Carneiro Pacheco
renato_pacheco

(usa Debian)

Enviado em 18/03/2011 - 09:23h

Kra, modifique a linha cache_dir para essa abaixo:

cache_dir ufs /etc/squid/cache 3000 16 256


3. Não filtra

jorge andre frotas
slackjf

(usa Slackware)

Enviado em 18/03/2011 - 11:08h

Bom dia,
Ontem mesmo eu fiz isso e o squid rodou normal, criou o cache, só que não esta filtrando, na acl proibidos, ao inves de colocar http:// como estava colocando antes só coloco os nomes, exemplo: orkut, sexo...mesmo assim ta passando, o que poderia ser?
Desde já agradeço sua atenção.



4. Re: PROBLEMAS COM SQUID + IP FIXO

Renato Carneiro Pacheco
renato_pacheco

(usa Debian)

Enviado em 18/03/2011 - 11:16h

Note nesse pedaço do seu squid.conf abaixo:

# Permissão rede local e servidor
acl redelocal src 192.168.0.0/24

# Bloqueio de sites por URL
acl sites_proibidos url_regex -i "/etc/squid/sites_proibidos"
http_access deny sites_proibidos

# Bloqueio de downloads por extensão
acl downloads_proibidos url_regex -i \.exe \.torrent \.avi \.mp3
http_access deny downloads_proibidos

# Permissão rede local e servidor
#acl redelocal src 192.168.0.0/24

# Desbloqueio de usuários fora da rede
http_access deny all

Vc permitiu a redelocal primeiro q suas regras. Como vc liberou primeiro, consequentemente as regras d negação seguintes não terão efeito (não tem como negar algo q foi liberado). O certo é vc colocar nessa ordem:

# Bloqueio de sites por URL
acl sites_proibidos url_regex -i "/etc/squid/sites_proibidos"
http_access deny sites_proibidos

# Bloqueio de downloads por extensão
acl downloads_proibidos url_regex -i \.exe \.torrent \.avi \.mp3
http_access deny downloads_proibidos

# Permissão rede local e servidor
acl redelocal src 192.168.0.0/24

# Desbloqueio de usuários fora da rede
http_access deny all

# Bloqueio de usuários fora da rede
#http_access deny all


5. Re: PROBLEMAS COM SQUID + IP FIXO

Ricardo Lino Olonca
ricardoolonca

(usa Debian)

Enviado em 18/03/2011 - 11:47h

/etc/squid/cache/cache is not a directory???

Fazendo cache em etc? Mude a linha:

cache_dir ufs /etc/squid/cache/cache 3000 16 256

para

cache_dir ufs /var/squid/cache 3000 16 256

Depois execute squid -z


6. Continua...

jorge andre frotas
slackjf

(usa Slackware)

Enviado em 20/03/2011 - 10:46h

Bom dia Renato,
Ainda continua sem filtrar, ja coloquei tambem uma esclamacao (!) antes da placa, tanto eth0 e eth1, ai nao navega, se tirar passa batido e nao filtra. ja olhei no access.log, esta vazio, acho que quando esta assim e por nao filtra...


7. Re: PROBLEMAS COM SQUID + IP FIXO

Renato Carneiro Pacheco
renato_pacheco

(usa Debian)

Enviado em 20/03/2011 - 19:31h

Bloqueie o FORWARD pra porta 80:

# iptables -A FORWARD -p tcp --dport 80 -j DROP






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts