xandearbr
(usa Ubuntu)
Enviado em 06/03/2014 - 00:28h
Pessoal, boa noite.
Sou novo por aqui e também na família GNU/Linux.
Cenário:
Pra navegação utilizo 2 grupos. "grupo_livre" e "grupo_bloqueado"
Independente do grupo, quando eu tento acessar pelo Internet Explorer, logo abre a janela de Usuario e Senha e após inseridos ele libera de acordo com o grupo que o usuário foi cadastrado.
Porém, se eu tento acessar através do Google Chrome, ele nem a tela de autenticação de usuário abre e me dá o seguinte erro ao acessar QUALQUER SITE:
The following error was encountered while trying to retrieve the URL:
http://www.google.com.br/
Proibido o acesso ao Cache.
Sorry, you are not currently allowed to request
http://www.google.com.br/ from this cache until you have authenticated yourself.
Please contact the cache administrator if you have difficulties authenticating yourself.
Esse bendito erro só acontece quando tento acessar pelo chrome. No internet explorer ele libera e acessa normal de acordo com o usuário.
Tentei esvaziar o cache do chrome, reinstalar, setar novamente as configurações de conexão, etc.. nada funcionou.
Andei lendo várias coisas também sobre a faixa de IPs que poderia estar errada no squid.conf, porém acredito que se fosse isso nem no IE iria funcionar.
Alguma luz peloamor? rsrss
Abraços e obrigado.
meu squid.conf está dessa forma:
http_port 3128
visible_hostname Acustica Orlandi
error_directory /usr/share/squid3/errors/Portuguese
cache_mem 32 MB
maximum_object_size_in_memory 64 KB
maximum_object_size 512 MB
minimum_object_size 0 KB
cache_swap_low 80
cache_swap_high 90
cache_dir ufs /var/cache 2048 16 256
cache_access_log /var/cache/access.log
acl manager proto cache_object
acl localhost src 127.0.0.132 ::1
acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1
acl SSL_ports port 443
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # portas nao registradas
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl Safe_ports port 3389 # WTS - Area de Trabalho Remota do Windows
acl CONNECT method CONNECT
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
dns_nameservers 8.8.8.8 8.8.4.4 #DNS do google
Essa linha do DNS eh necessaria para o squid navegar com autenticacao de usuario
dns_nameservers 8.8.8.8 8.8.4.4 #DNS do google
# Permitir acesso a rede interna somente quem estiver em 192.168.1.xxx
acl rede_interna src 192.168.1.0/24
######## Inicio da autenticacao para Navegar na internet##################
auth_param basic realm "ACUSTICA ORLANDI - Por favor, insira usuario e senha!"
auth_param basic program /usr/lib/squid3/ncsa_auth /etc/squid3/listas/lista_usuario
acl usuarios proxy_auth REQUIRED
# Quem estiver nesse grupo, navegara sem restricoes
acl liberados proxy_auth "/etc/squid3/listas/grupo_livre"
# Quem estiver no grupo BLOQUEADOS, nao navegara nos sites cadastrados no sitesblock
acl bloqueados proxy_auth "/etc/squid3/listas/grupo_bloqueado"
acl sitesblock url_regex "/etc/squid3/listas/block.txt"
# Negar alguns downloads contidos na lista do arquivo
acl downloads url_regex -i "/etc/squid3/listas/downloads"
# Quem estiver nesse grupo, navegara sem restricoes
http_access allow liberados
# Quem estiver nos BLOQUEADOS, nao navegara nos sites cadastrados no sitesblock
http_access deny bloqueados sitesblock
# Quem nao estiver cadastrado em algum dos grupos abaixo, nao logara para navegacao
http_access deny all !bloqueados !liberados
# Negar os downloads contidos no arquivo downloads em /etc/squid3/listas/download
http_access deny downloads
coredump_dir /var/spool/squid3
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern -i (/cgi-bin/|\?) 0 0% 0
refresh_pattern (Release|Packages(.gz)*)$ 0 20% 2880
#example lin deb packages
refresh_pattern (\.deb|\.udeb)$ 129600 100% 129600
refresh_pattern . 0 20% 4320