Problemas para liberar site na ACL [RESOLVIDO]

1. Problemas para liberar site na ACL [RESOLVIDO]

Leonardo Gimenez
LeonardoKadina

(usa Ubuntu)

Enviado em 15/09/2010 - 17:49h

Olá pessoal estou com um problema no meu squid. segue o meu script:

######

http_port 3128 transparent
#Cache
cache_mem 100 MB
maximum_object_size_in_memory 64 KB
maximum_object_size 16384 kb
minimum_object_size 0 KB
access_log /var/log/squid/access.log
error_directory /usr/share/squid/errors/pt-br
visible_hostname Firewall
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern . 0 20% 4320
acl all src 0.0.0.0/0.0.0.0
acl manager proto cahe_object
acl localhost src 127.0.0.1/255.255.255.255
acl SSL_ports port 443 # https
acl SSL_ports port 563 # snews
acl SSL_ports port 873 # rsync
acl Safe_ports port 80 # http
#acl Safe_ports port 25 #EMAIL ARTFLOR
#acl Safe_ports port 110 #EMAIL ARTFLOR
#acl Safe_ports port 995 # Email Artflor
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl Safe_ports port 631 # cups
acl Safe_ports port 873 # rsync
acl Safe_ports port 901 # SWAT
acl Safe_ports port 4156 # avg
acl Safe_ports port 8080 #KADINA
acl purge method PURGE
acl CONNECT method CONNECT


http_access allow manager localhost
http_access deny manager
http_access allow purge localhost
http_access deny !Safe_ports
http_access allow CONNECT !SSL_ports

# ip liberados
acl liberados src "/etc/squid/liberados"
http_access allow liberados

# Sites Liberados
acl sites_liberados dstdomain "/etc/squid/sites_liberados"
http_access allow sites_liberados

# bloqueia sites
acl blo dstdomain "/etc/squid/blo"
http_access deny blo
#deny_info url:/etc/share/squid/erros/Portuguese/index blo

# bloqueia proxy
acl pro dstdomain "/etc/squid/pro"
http_access deny pro

#bloqueia msn
acl msn dstdomain "/etc/squid/msn"
http_access deny msn

#bloqueia site de compartilhamento.
acl shared dstdomain "/etc/squid/geral/shared"

#bloqueia sites de Radios.
acl radio dstdomain "/etc/squid/geral/radio"
http_access deny radio

#bloquida extensão de arquivo
acl exp_extensao urlpath_regex -i "/etc/squid/expressao/exp_extensao"
http_access deny exp_extensao

#bloquia expressoes geral
acl exp_geral url_regex -i "/etc/squid/expressao/exp_geral"
http_access deny exp_geral

#bloqueia expressao de sexo
acl exp_sexo url_regex -i "/etc/squid/expressao/exp_sexo"
http_access deny exp_sexo

#blequear os metidos a haker
acl exp_hacker url_regex -i "/etc/squid/expressao/exp_hacker"
http_access deny exp_hacker

acl redelocal src 192.168.0.0/24
http_access allow localhost
http_access allow redelocal
http_access deny all

#####

Funciona Perfeito mas quando eu coloco o site ".receita.fazenda.gov.br" dentro do arquivo, sites_liberados (ACL Abaixo).
# Sites Liberados
acl sites_liberados dstdomain "/etc/squid/sites_liberados"
http_access allow sites_liberados

Da um erro assim:
*/
* Reloading Squid configuration files
2010/09/15 17:47:50| WARNING: '.receita.fazenda.gov.br' is a subdomain of '.receita.fazenda.gov.br'
2010/09/15 17:47:50| WARNING: because of this '.receita.fazenda.gov.br' is ignored to keep splay tree searching predictable
2010/09/15 17:47:50| WARNING: You should probably remove '.receita.fazenda.gov.br' from the ACL named 'sites_liberados'
/*

Pro favor alguem me de uma LUZ!!

Agradeço desde já!


  


2. Re: Problemas para liberar site na ACL [RESOLVIDO]

Diego Oliveira da Silva
dolivervl

(usa Slackware)

Enviado em 15/09/2010 - 19:13h

Coloca *.receita.fazenda.gov.br
Como usa regex ele vai enteder que é xxxx.receita.fazenda.gov.br


3. Não Rolou

Leonardo Gimenez
LeonardoKadina

(usa Ubuntu)

Enviado em 16/09/2010 - 14:25h

Olá dolivervl, meu deu o mesmo erro so que agora com o *.receita.fazenda.gov.br
Segue o erro!

root@Firewall:~# /etc/init.d/squid reload
* Reloading Squid configuration files
2010/09/16 14:22:03| WARNING: '*.receita.fazenda.gov.br' is a subdomain of '.receita.fazenda.gov.br'
2010/09/16 14:22:03| WARNING: because of this '*.receita.fazenda.gov.br' is ignored to keep splay tree searching predictable
2010/09/16 14:22:03| WARNING: You should probably remove '*.receita.fazenda.gov.br' from the ACL named 'sites_liberados'
...done.



4. Boa tarde!

NEILTON VIEIRA
neiltonkdf

(usa Fedora)

Enviado em 16/09/2010 - 14:37h

Olá doutor, tudo bem, gostaria de saber se em alguma lista liberada acima já esta adicionado algo do tipo gov.br no liberado, pois se estiver ocorrerá esse erro mesmo.
Olhe e retorne por favor!
Abraços.


5. Olá Neiton

Leonardo Gimenez
LeonardoKadina

(usa Ubuntu)

Enviado em 16/09/2010 - 17:44h

Olá Pessoal, como eu estava fazendo este serviço remoto não estava muito afim de reiniciar o servidor, pois já me dei mal algumas vezes, porém estou aqui e reiniciei fisicamente, o problema parou de ocorrer.

Não sei por que mas rolou! (risos).

Muito Obrigado pela Força de Todos.
E um bom fim de semana a todos!






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts