Re: Sobre squid
El 31/08/15 a las 18:04, Camaleón escribió: El Mon, 31 Aug 2015 23:29:58 -0400, Leonardo Serrano Berdeal escribió: Buenos dias. Les escribo despues de romperme mucho la cabeza y buscar en internet, tengo un problema con squid que no me quiere iniciar y me da el siguiente error [] Starting Squid HTTP proxy: squidFATAL: logfile_daemon /usr/lib/squid/logfile-daemon: (2) No such file or directory Squid Cache (Version 2.7.STABLE9): Terminated abnormally. CPU Usage: 0.000 seconds = 0.000 user + 0.000 sys Maximum Resident Size: 6208 KB Page faults with physical i/o: 0 Aborted (core dumped) failed! Ya no se que mas hacer Si has instalado Squid desde los repos oficiales ese archivo debería estar ahí pero no cuesta nada comprobarlo: ls -la /usr/lib/squid/ Y salvo que hayas compilado squid desde las fuentes o tengas una configuración "especial" (p. ej., ejecutando en una jaula) no se me ocurre qué más puede estar pasando. Saludos, Reinstala squid; dpkg --purge squid; apt-get install squid. Esto te borrara toda la configuración, por lo que te recomiendo hacer una copia de seguridad. ¿Porque squid y no squid3?
Re: Sobre squid
El 03/09/2015 a las 4:58, Trujo escribió: El 31/08/15 a las 18:04, Camaleón escribió: El Mon, 31 Aug 2015 23:29:58 -0400, Leonardo Serrano Berdeal escribió: Buenos dias. Les escribo despues de romperme mucho la cabeza y buscar en internet, tengo un problema con squid que no me quiere iniciar y me da el siguiente error [] Starting Squid HTTP proxy: squidFATAL: logfile_daemon /usr/lib/squid/logfile-daemon: (2) No such file or directory Squid Cache (Version 2.7.STABLE9): Terminated abnormally. CPU Usage: 0.000 seconds = 0.000 user + 0.000 sys Maximum Resident Size: 6208 KB Page faults with physical i/o: 0 Aborted (core dumped) failed! Ya no se que mas hacer Si has instalado Squid desde los repos oficiales ese archivo debería estar ahí pero no cuesta nada comprobarlo: ls -la /usr/lib/squid/ Y salvo que hayas compilado squid desde las fuentes o tengas una configuración "especial" (p. ej., ejecutando en una jaula) no se me ocurre qué más puede estar pasando. Saludos, Reinstala squid; dpkg --purge squid; apt-get install squid. Esto te borrara toda la configuración, por lo que te recomiendo hacer una copia de seguridad. ¿Porque squid y no squid3? Gracias a todos los por la ayuda, al final, todo empezó cuando mi proxmox me dio un gran problema de que no montaba bien la particion sda1 porque decia que tenia archivos corruptos, que ejecutara el fsck manual, luego de hacerlo todo se solucionó bien y las maquinas virtuales levantaron, pero donde tengo el proxy, jabber y dansguardian me dio ese problema, y al hacer lo mo mismo al parecer me borro muchas conf y archivos, junto con ello script tambien, luego de horas dando palo logré ponerla a andar pero cuando trataba de ejcutar alguno de los script abituales me decia que estaban corruptos, el crontab se fastidió por completo, solucion, con la maquinita a medio andar, instale otra con debian y logré con exito migrar todos los servicios y listo.. Uso squid 2.7.STABLE9 porque cuando llegue a mi trabajo en un principio fue el que me recomendaron y como hasta ahora va bien y me entiendo con el pues nada, ahi va!
Re: Sobre squid
El martes, 1 sep 2015 a las 03:29 UTC Leonardo Serrano Berdeal escribió: > Buenos dias. Les escribo despues de romperme mucho la cabeza y > buscar en internet, tengo un problema con squid que no me quiere iniciar > y me da el siguiente error > > > [] Starting Squid HTTP proxy: squidFATAL: logfile_daemon > /usr/lib/squid/logfile-daemon: (2) No such file or directory De squid no sé nada, pero el mensaje es claro. ¿Esa ruta aparece en algún fichero de configuración? > Squid Cache (Version 2.7.STABLE9): Terminated abnormally. > CPU Usage: 0.000 seconds = 0.000 user + 0.000 sys > Maximum Resident Size: 6208 KB > Page faults with physical i/o: 0 > Aborted (core dumped) > failed! > > Ya no se que mas hacer > > -- Manolo Díaz
RE: Sobre squid
-Mensaje original- De: Manolo Díaz [mailto:diaz.man...@gmail.com] Enviado el: lunes, 31 de agosto de 2015 12:43 p.m. Para: debian-user-spanish@lists.debian.org Asunto: Re: Sobre squid El martes, 1 sep 2015 a las 03:29 UTC Leonardo Serrano Berdeal escribió: > Buenos dias. Les escribo despues de romperme mucho la cabeza y > buscar en internet, tengo un problema con squid que no me quiere > iniciar y me da el siguiente error > > > [] Starting Squid HTTP proxy: squidFATAL: logfile_daemon > /usr/lib/squid/logfile-daemon: (2) No such file or directory De squid no sé nada, pero el mensaje es claro. ¿Esa ruta aparece en algún fichero de configuración? > Squid Cache (Version 2.7.STABLE9): Terminated abnormally. > CPU Usage: 0.000 seconds = 0.000 user + 0.000 sys Maximum Resident > Size: 6208 KB Page faults with physical i/o: 0 Aborted (core dumped) > failed! > > Ya no se que mas hacer > > Comenta en la conf el logfile-daemon y proba que levante -- Manolo Díaz
Re: Sobre squid
El Mon, 31 Aug 2015 23:29:58 -0400, Leonardo Serrano Berdeal escribió: > Buenos dias. Les escribo despues de romperme mucho la cabeza y > buscar en internet, tengo un problema con squid que no me quiere iniciar > y me da el siguiente error > > > [] Starting Squid HTTP proxy: squidFATAL: logfile_daemon > /usr/lib/squid/logfile-daemon: (2) No such file or directory Squid Cache > (Version 2.7.STABLE9): Terminated abnormally. > CPU Usage: 0.000 seconds = 0.000 user + 0.000 sys Maximum Resident Size: > 6208 KB Page faults with physical i/o: 0 Aborted (core dumped) > failed! > > Ya no se que mas hacer Si has instalado Squid desde los repos oficiales ese archivo debería estar ahí pero no cuesta nada comprobarlo: ls -la /usr/lib/squid/ Y salvo que hayas compilado squid desde las fuentes o tengas una configuración "especial" (p. ej., ejecutando en una jaula) no se me ocurre qué más puede estar pasando. Saludos, -- Camaleón
Re: Sobre squid.....
Perdon por el cross-posting, no volvera a ocurrir... Leeré la referencia que me dan y el parametro maximum_object_size jamas lo he usado. y el cache_mem esta en 128mb.. Gracias por la atención y la ayuda que me brindan Yo tuve un problema similar, pero no estas dando muchos datos de tu configuración, pueden ser muchas cosas. En mi caso el problema estaba en un parámetro del Kernel en la cantidad máxima de archivos que puede abrir el Sistema ( limit.conf ). Si tienes mucho trafico, puede estar ahí. Pero es una conexión muy chica para saturar ese parámetro. Puedes revisarlo con: squidclient -p PUERTOSQUID mgr:info y revisa el detalle. creo que el parámetro era el file director. Saludos --
Re: Sobre squid.....
Buen dia, aunado a lo que te recomienda Camaleon, puedes colocar tus archivos de configuracion. Si te interesa tengo un libro de squid que tal vez pueda darte una luz te lo pudiera enviar por esta via. saludos desde Venezuela y suerte. El día 2 de abril de 2015, 15:53, Leonardo Serrano Berdeal l...@varona.co.cu escribió: El 02/04/2015 a las 3:56, Camaleón escribió: El Thu, 02 Apr 2015 11:53:12 -0400, Leonardo Serrano Berdeal escribió: Hola gente: (no conviene hacer cross-posting sin avisar...) Tengo serios y graves problemas con mi squid 2.7 stable 9, ya no se que mas hacer, tengo una ADSL con una velocidad de 512/256 kb/s y antes cuando tenia mis servidores montados en šwindowsš (kerio) la navegacion me era mas rapida y efectiva que ahora, incluso mis descargas llegaban a sus correspondientes 64kb/s, pero ahora que esta en linux no paso ni siquiera de los 20 o 30 y es algo que para mi no es logico, un amigo me ah ayudado a migrar a debian y hemos puesto squid como proxy, pero la navegacion se ha puesto muy muy muy lenta... Lo suyo hubiera sido montar un sistema en paralelo con squid+linux antes de quitar de un plumazo la solución que estaba montada y funcionando y cuando lo hubieras tenido afinado, realizar el cambio. tengo puesto incluso Delay pools y aun asi sigue super lenta, entonces cuando me decido y pongo una IP real en mi pc, todo navega super bien, super rapido, cuando vuelvo a estar bajo el squid todo vuelve a paso de tortuga, quiero agregar que estoy denegando las paginas con squidguard por si en algo influye aqui les dejo mi configuracion de los delay.. Por aquí te dan algunas pistas de dónde empezar a mirar: How to analyze whether squid is performing well http://wiki.squid-cache.org/KnowledgeBase/PerformanceAnalysis delay_pools 3 delay_class 1 1 delay_class 2 2 delay_class 3 2 delay_parameters 1 -1/-1 delay_parameters 2 32768/32768 -1/-1 delay_parameters 3 16384/16384 -1/-1 delay_access 1 allow Ldap_Proxy_Admins delay_access 1 deny all delay_access 2 allow Ldap_Rapido delay_access 2 deny all delay_access 3 allow Ldap_Lento delay_access 3 deny all la memoria en cache es de 128mb, he dado mil vueltas y nada! cambio por aqui cambio por alla y no resuelvo nada! y si comento los delay pools pues arriba mas lenta la cosa aun..Mi correo consume, pero no tanto, aun esta montado en MDaemon y tiene puesto una restriccion de ancho de banda.. (...) No indicas características del equipo (memoria RAM, CPU, número de usuarios a los que da servicio...) ni qué has probado exactamente, más allá de dar mil vueltas :-P pero los dos parámetros que se suelen modificar/aumentar para ajustar el rendimiento de squid son maximum_object_size y cache_mem. Saludos, Perdon por el cross-posting, no volvera a ocurrir... Leeré la referencia que me dan y el parametro maximum_object_size jamas lo he usado. y el cache_mem esta en 128mb.. Gracias por la atencion y la ayuda que me brindan -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/551da540.7010...@varona.co.cu -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/ca+2cad1p3uz7fcgyr-4onuhvu0npyuozojfs8bvaxetaub5...@mail.gmail.com
Re: Sobre squid.....
El Thu, 02 Apr 2015 11:53:12 -0400, Leonardo Serrano Berdeal escribió: Hola gente: (no conviene hacer cross-posting sin avisar...) Tengo serios y graves problemas con mi squid 2.7 stable 9, ya no se que mas hacer, tengo una ADSL con una velocidad de 512/256 kb/s y antes cuando tenia mis servidores montados en šwindowsš (kerio) la navegacion me era mas rapida y efectiva que ahora, incluso mis descargas llegaban a sus correspondientes 64kb/s, pero ahora que esta en linux no paso ni siquiera de los 20 o 30 y es algo que para mi no es logico, un amigo me ah ayudado a migrar a debian y hemos puesto squid como proxy, pero la navegacion se ha puesto muy muy muy lenta... Lo suyo hubiera sido montar un sistema en paralelo con squid+linux antes de quitar de un plumazo la solución que estaba montada y funcionando y cuando lo hubieras tenido afinado, realizar el cambio. tengo puesto incluso Delay pools y aun asi sigue super lenta, entonces cuando me decido y pongo una IP real en mi pc, todo navega super bien, super rapido, cuando vuelvo a estar bajo el squid todo vuelve a paso de tortuga, quiero agregar que estoy denegando las paginas con squidguard por si en algo influye aqui les dejo mi configuracion de los delay.. Por aquí te dan algunas pistas de dónde empezar a mirar: How to analyze whether squid is performing well http://wiki.squid-cache.org/KnowledgeBase/PerformanceAnalysis delay_pools 3 delay_class 1 1 delay_class 2 2 delay_class 3 2 delay_parameters 1 -1/-1 delay_parameters 2 32768/32768 -1/-1 delay_parameters 3 16384/16384 -1/-1 delay_access 1 allow Ldap_Proxy_Admins delay_access 1 deny all delay_access 2 allow Ldap_Rapido delay_access 2 deny all delay_access 3 allow Ldap_Lento delay_access 3 deny all la memoria en cache es de 128mb, he dado mil vueltas y nada! cambio por aqui cambio por alla y no resuelvo nada! y si comento los delay pools pues arriba mas lenta la cosa aun..Mi correo consume, pero no tanto, aun esta montado en MDaemon y tiene puesto una restriccion de ancho de banda.. (...) No indicas características del equipo (memoria RAM, CPU, número de usuarios a los que da servicio...) ni qué has probado exactamente, más allá de dar mil vueltas :-P pero los dos parámetros que se suelen modificar/aumentar para ajustar el rendimiento de squid son maximum_object_size y cache_mem. Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/pan.2015.04.02.19.56...@gmail.com
Re: Sobre squid.....
El 02/04/2015 a las 3:56, Camaleón escribió: El Thu, 02 Apr 2015 11:53:12 -0400, Leonardo Serrano Berdeal escribió: Hola gente: (no conviene hacer cross-posting sin avisar...) Tengo serios y graves problemas con mi squid 2.7 stable 9, ya no se que mas hacer, tengo una ADSL con una velocidad de 512/256 kb/s y antes cuando tenia mis servidores montados en šwindowsš (kerio) la navegacion me era mas rapida y efectiva que ahora, incluso mis descargas llegaban a sus correspondientes 64kb/s, pero ahora que esta en linux no paso ni siquiera de los 20 o 30 y es algo que para mi no es logico, un amigo me ah ayudado a migrar a debian y hemos puesto squid como proxy, pero la navegacion se ha puesto muy muy muy lenta... Lo suyo hubiera sido montar un sistema en paralelo con squid+linux antes de quitar de un plumazo la solución que estaba montada y funcionando y cuando lo hubieras tenido afinado, realizar el cambio. tengo puesto incluso Delay pools y aun asi sigue super lenta, entonces cuando me decido y pongo una IP real en mi pc, todo navega super bien, super rapido, cuando vuelvo a estar bajo el squid todo vuelve a paso de tortuga, quiero agregar que estoy denegando las paginas con squidguard por si en algo influye aqui les dejo mi configuracion de los delay.. Por aquí te dan algunas pistas de dónde empezar a mirar: How to analyze whether squid is performing well http://wiki.squid-cache.org/KnowledgeBase/PerformanceAnalysis delay_pools 3 delay_class 1 1 delay_class 2 2 delay_class 3 2 delay_parameters 1 -1/-1 delay_parameters 2 32768/32768 -1/-1 delay_parameters 3 16384/16384 -1/-1 delay_access 1 allow Ldap_Proxy_Admins delay_access 1 deny all delay_access 2 allow Ldap_Rapido delay_access 2 deny all delay_access 3 allow Ldap_Lento delay_access 3 deny all la memoria en cache es de 128mb, he dado mil vueltas y nada! cambio por aqui cambio por alla y no resuelvo nada! y si comento los delay pools pues arriba mas lenta la cosa aun..Mi correo consume, pero no tanto, aun esta montado en MDaemon y tiene puesto una restriccion de ancho de banda.. (...) No indicas características del equipo (memoria RAM, CPU, número de usuarios a los que da servicio...) ni qué has probado exactamente, más allá de dar mil vueltas :-P pero los dos parámetros que se suelen modificar/aumentar para ajustar el rendimiento de squid son maximum_object_size y cache_mem. Saludos, Perdon por el cross-posting, no volvera a ocurrir... Leeré la referencia que me dan y el parametro maximum_object_size jamas lo he usado. y el cache_mem esta en 128mb.. Gracias por la atencion y la ayuda que me brindan -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/551da540.7010...@varona.co.cu
Re: Sobre squid-rrd
El Wed, 16 May 2012 11:42:46 -0400, Dainel escribió: alguien en esta lista ha instalado squid-rrd?? Seguramente... pero si dices qué problema tienes o qué duda quieres resolver, mejor :-) Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/jp2ul1$gdp$3...@dough.gmane.org
Re: Sobre squid-rrd
Pues nada man, el tema es que el funciona perfecto pero no cargan las graficas, es decir, lo corres y no ves cambio en las graficas, siguen en blanco como si no hubiera trafico. Saludos On Thu, 17 May 2012 13:32:18 + (UTC) Camaleón noela...@gmail.com wrote: El Wed, 16 May 2012 11:42:46 -0400, Dainel escribió: alguien en esta lista ha instalado squid-rrd?? Seguramente... pero si dices qué problema tienes o qué duda quieres resolver, mejor :-) Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/jp2ul1$gdp$3...@dough.gmane.org -- Dainel dfer...@gmail.com -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/20120517115640.c487a499.dfer...@gmail.com
Re: Sobre squid-rrd
El Thu, 17 May 2012 11:56:40 -0400, Dainel escribió: (escribe debajo, bro) On Thu, 17 May 2012 13:32:18 + (UTC) Camaleón noela...@gmail.com wrote: El Wed, 16 May 2012 11:42:46 -0400, Dainel escribió: alguien en esta lista ha instalado squid-rrd?? Seguramente... pero si dices qué problema tienes o qué duda quieres resolver, mejor :-) Pues nada man, el tema es que el funciona perfecto pero no cargan las graficas, es decir, lo corres y no ves cambio en las graficas, siguen en blanco como si no hubiera trafico. No encuentro el paquete en los repos de Debian. ¿Se trata de este script? http://master.squid-cache.org/~wessels/squid-rrd/ Si es así, parece que quien genera los gráficos es RRDtool y al final de la página, en el apartado Bugs, Problems, Future Work dice: As written, the CGI file requires write access for the PNG files that it creates in the same directory as the RRD files. You can put the PNG files in a separate directory on your HTTP server, but you'll need to edit the CGI file. The RRDtool documentation explains how to do this. Mira a ver si no se trata de un problema con los permisos y en cualquier caso, revisa la documentación sobre la generación de las imágenes de RRDtool. Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/jp387d$gdp$1...@dough.gmane.org
Re: sobre squid
Buen día Norveris Espero te sirva esto... #yo la declaro así acl horaFeliz time 12:30-13:30 #Luego permito el accesso asi a los usuarios mortales menos a los baneados o prohibidos como quieras http_access allow usuarios_mortales horaFeliz !ip_baneadas y como valor agregado, te recomiendo que sincronices el reloj de tu server para que no tengas problemas en la hora, en mi caso estoy en venezuela y lo hago de esta manera, utilizando el crontab # con lo que cada noche sincronizo para evitar disparidaddes de tiempo y garantizar que la hora feliz sea la que deseo. 40 23 * * * /usr/sbin/ntpdate -u 0.south-america.pool.ntp.org /dev/null saludos desde Venezuela skorky Duarte -- === Debian is 'the rock upon which Ubuntu is built'. Linux User # 483582 Blog: http://linuxdesdevenezuela.blogspot.com Url: http://www.covesolib.org/ Skype: skorkyduarte Móvil: +58.0412.804.34.67
Re: sobre squid
Estimado el problema esta en el sentido de la regla Tenes que invertir horario_trabajo con sitios_entretenimiento quedando de la forma siguiente: http_access deny sitios_entretenimiento horario_trabajo Reinicia el squid y nos cuentas. 2011/11/4 Norveris Noa Labañino norveri...@ipigto.gu.rimed.cu: Saludos Miren necesito implementar una regla en el squid para darle opciones a los usuarios que puedan nevegar por algunos sitios en horario que no sea de trabajo, pero como lo hice no funciona, tampoco me da error, sencillamente no lo restringe, no se donde estara el error aqui le pongo lo que hice acl horario_trabajo time mtwhf 08:00-17:00 acl sitios_entretenimiento /etc/squid/reglas/sitios_entretenimiento http_access deny horario_trabajo sitios_entretenimiento Nota. el ficherito sitios_entretenimiento tienes la relación de sitios que los usuarios pueden acceder en horario no laboral. ___ Instituto Politécnico de Informática José Marcelino Maceo Grajale Guantánamo Cuba Visítenos en Intranet: www.ipigto.gu.rimed.cu Para Mayor Información contactenos a: sopo...@ipigto.gu.rimed.cu -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/1320418075.6471.64.camel@norverisnl -- === Busque y Encuentre http://www.clasificados.com.ni -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/cafgtkag7qxzi+thmzwiep-_oz5yw3kr-fkvgtqf1os_suq4...@mail.gmail.com
Re: sobre squid
El Fri, 04 Nov 2011 09:47:55 -0500, Norveris Noa Labañino escribió: Miren necesito implementar una regla en el squid para darle opciones a los usuarios que puedan nevegar ¿Navegar? ¿Pero existe? por algunos sitios en horario que no sea de trabajo, pero como lo hice no funciona, tampoco me da error, sencillamente no lo restringe, no se donde estara el error aqui le pongo lo que hice acl horario_trabajo time mtwhf 08:00-17:00 acl sitios_entretenimiento /etc/squid/reglas/sitios_entretenimiento http_access deny horario_trabajo sitios_entretenimiento Nota. el ficherito sitios_entretenimiento tienes la relación de sitios que los usuarios pueden acceder en horario no laboral. Ni idea de Squid :-) pero por la web (a la que supongo tienes acceso) tienes varios ejemplos de uso: *** Allow Facebook access only in specific hours of the day with squid http://serverfault.com/questions/249622/allow-facebook-access-only-in-specific-hours-of-the-day-with-squid *** Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/pan.2011.11.05.10.41...@gmail.com
Re: sobre squid
El día 5 de noviembre de 2011 11:41, Camaleón noela...@gmail.com escribió: El Fri, 04 Nov 2011 09:47:55 -0500, Norveris Noa Labañino escribió: Miren necesito implementar una regla en el squid para darle opciones a los usuarios que puedan nevegar ¿Navegar? ¿Pero existe? por algunos sitios en horario que no sea de trabajo, pero como lo hice no funciona, tampoco me da error, sencillamente no lo restringe, no se donde estara el error aqui le pongo lo que hice acl horario_trabajo time mtwhf 08:00-17:00 acl sitios_entretenimiento /etc/squid/reglas/sitios_entretenimiento http_access deny horario_trabajo sitios_entretenimiento Aqui estás denegando. Yo probaría a poner la regla de allow en horario que no sea laboral. Tienes que tener en cuenta como funciona el fichero de squid.conf. Osea, como se lee. Ejemplo: http_access allow|deny acl AND acl AND ... OR http_access allow|deny acl AND acl AND ... OR Referencia: http://tuxjm.net/docs/Manual_de_Instalacion_de_Servidor_Proxy_Web_con_Ubuntu_Server_y_Squid/html-multiples/configuracion-de-los-esquemas-de-control-de-acceso-en-squid.html#id581177 Nota. el ficherito sitios_entretenimiento tienes la relación de sitios que los usuarios pueden acceder en horario no laboral. Ni idea de Squid :-) pero por la web (a la que supongo tienes acceso) tienes varios ejemplos de uso: *** Allow Facebook access only in specific hours of the day with squid http://serverfault.com/questions/249622/allow-facebook-access-only-in-specific-hours-of-the-day-with-squid *** Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/pan.2011.11.05.10.41...@gmail.com -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/ca+fbnvij-t8ncfzmuzp8pesfrr1rbarrd4-tpc1cveozgjt...@mail.gmail.com
Re: Sobre Squid
2010/3/13 Eduardo R. Barrera Pérez ebarr...@pri.jovenclub.cu: Hola lista, hace unos cuantos dias que he estado leyendo sobre squid para optimizar el rendimiento de mi servidor proxy y me preguntaba si es factible o no espeficarle a la particion destinada a la cache del squid la opcion de: noatime en el /etc/fstab ya que no estoy seguro si con eso me traeria problemas a la hora de como la chache de squid elimina los objetos almacenados en cache menos usado, alguien puede aclararme? Sí, se puede hacer perfectamente, tambien puedes si tienes mucho tráfico y objetos mayormente pequeños 1024bks apuntar la cache al un ramdisk. http://www.google.com.cu/search?hl=essource=hpq=squid+cache+configmeta=aq=6aqi=g10aql=oq=squid+cache Ves eso..? -- La Voluntad es el unico motor de nuestros logros Mstaaravin / http://mstaaravin.blogspot.com/ -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/161e92c31003131434r36bdcc63od2682c6c2d2f9...@mail.gmail.com
Re: sobre squid
2009/11/3 Julian Esteban Perconti vh1...@yahoo.com.ar: Hola a todos listeros. Mi consulta es rápida; hace un tiempo atrás (1 año), me pareció haber leído en la lista a alguien que comentaba que con squid se podían girar páginas web. Estuve buscando ese correo, pero se me complica por que hay una cantidad considerable de mails sobre squid. Quisiera saber de la existencia de esa posibilidad, o si era solo un simple mito. Gracias. PD: en Google no hay prácticamente nada acerca del tema. http://www.google.com/search?hl=essource=hpq=squid+%2Brotate+imagebtnG=Buscar+con+Googlemeta=aq=foq= -- La Voluntad es el unico motor de nuestros logros Mstaaravin / http://www.mstaaravin.com.ar/ -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: sobre squid
--- El mar 3-nov-09, deb...@mstaaravin.com.ar deb...@mstaaravin.com.ar escribió: De: deb...@mstaaravin.com.ar deb...@mstaaravin.com.ar Asunto: Re: sobre squid Para: debian-user-spanish@lists.debian.org Fecha: martes, 3 de noviembre de 2009, 1:56 pm 2009/11/3 Julian Esteban Perconti vh1...@yahoo.com.ar: Hola a todos listeros. Mi consulta es rápida; hace un tiempo atrás (1 año), me pareció haber leído en la lista a alguien que comentaba que con squid se podían girar páginas web. Estuve buscando ese correo, pero se me complica por que hay una cantidad considerable de mails sobre squid. Quisiera saber de la existencia de esa posibilidad, o si era solo un simple mito. Gracias. PD: en Google no hay prácticamente nada acerca del tema. http://www.google.com/search?hl=essource=hpq=squid+%2Brotate+imagebtnG=Buscar+con+Googlemeta=aq=foq= -- La Voluntad es el unico motor de nuestros logros Mstaaravin / http://www.mstaaravin.com.ar/ -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Hola compañero, muchas gracias por el aporte, la verdad es que ahora me siento mal, yo relamente busque en google y no lo pude encontrar. Gracias nuevamente. PD: ¿de que sirve el signo + en la busaqueda? ¿un espacio no es lo mismo? No se supone que los de google hacen las cosas como para que los resultados salgan buenos desde un 1er momento y el usuario no tenga que hacer cosas extras para encontrar mejores resultados, o mas precisos? Yahoo! Cocina Encontra las mejores recetas con Yahoo! Cocina. http://ar.mujer.yahoo.com/cocina/ -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: sobre squid
El día 3 de noviembre de 2009 13:18, Julian Perconti vh1...@yahoo.com.ar escribió: --- El mar 3-nov-09, deb...@mstaaravin.com.ar deb...@mstaaravin.com.ar escribió: De: deb...@mstaaravin.com.ar deb...@mstaaravin.com.ar Asunto: Re: sobre squid Para: debian-user-spanish@lists.debian.org Fecha: martes, 3 de noviembre de 2009, 1:56 pm 2009/11/3 Julian Esteban Perconti vh1...@yahoo.com.ar: Hola a todos listeros. Mi consulta es rápida; hace un tiempo atrás (1 año), me pareció haber leído en la lista a alguien que comentaba que con squid se podían girar páginas web. Estuve buscando ese correo, pero se me complica por que hay una cantidad considerable de mails sobre squid. Quisiera saber de la existencia de esa posibilidad, o si era solo un simple mito. Gracias. PD: en Google no hay prácticamente nada acerca del tema. http://www.google.com/search?hl=essource=hpq=squid+%2Brotate+imagebtnG=Buscar+con+Googlemeta=aq=foq= -- La Voluntad es el unico motor de nuestros logros Mstaaravin / http://www.mstaaravin.com.ar/ -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Hola compañero, muchas gracias por el aporte, la verdad es que ahora me siento mal, yo relamente busque en google y no lo pude encontrar. Gracias nuevamente. PD: ¿de que sirve el signo + en la busaqueda? ¿un espacio no es lo mismo? No se supone que los de google hacen las cosas como para que los resultados salgan buenos desde un 1er momento y el usuario no tenga que hacer cosas extras para encontrar mejores resultados, o mas precisos? Yahoo! Cocina Encontra las mejores recetas con Yahoo! Cocina. http://ar.mujer.yahoo.com/cocina/ -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org http://irakgarcia.blogspot.com/2007_07_01_archive.html -- __ Marcelo Guzmán Gómez LinuxUser #418381 http://counter.li.org -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: sobre squid
Por que pones a tu mismo servidor, y por que deniegas primero .cu y despues lo permites ? Si ahi lo que vas a definir es el proxy padre y el puerto al cual se va a conectar el squid para la navegacion prueba asi a ver cache_peer proxy.rimed.cu parent 3128 0 default no-query cache_peer_domain proxy.rimed.cu .cu proxy.rimed.cu es tu proovedor no ? cache_peer ns.ipilt.rimed.cu parent 8080 3128 0 no-query cache_peer_domain ns.ipilt.rimed.cu !.cu cache_peer_domain ns.ipilt.rimed.cu .cu Estuve configurando un servidor squid y el servidor padre me envia es siguiente mensage La configuracin es la siguiente http_port 3128 http_port 8080 #cache_dir ufs /var/spool/squid 100 16 256 cache_mem 16 MB acl all src 0.0.0.0/0.0.0.0 http_access allow all cache_peer ns.ipilt.rimed.cu parent 8080 3128 0 no-query cache_peer_domain ns.ipilt.rimed.cu !.cu cache_peer_domain ns.ipilt.rimed.cu .cu Ayuda Por favor --- El siguiente problema: No se puede determinar la dirección IP del nombre de host para www.google.com.cu El dnsserver devuelto: Error de servidor: El servidor de nombres no pudo procesar la consulta. Esto significa que: La caché no pudo resolver el nombre de host se presenta en la URL. Compruebe si la dirección es correcta. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org -- * Yuniesky Machado Rojas * * Administrador de Redes * * Nodo: inivit.cu * * Instituto Nacional de Investigación en Viandas Tropicales * Jabber: ymach...@inivit.cu *GNU/Linux User #481684 (http://counter.li.org) -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: sobre squid
Aliesky Pérez Pérez wrote: Estuve configurando un servidor squid y el servidor padre me envia es siguiente mensage La configuracin es la siguiente http_port 3128 http_port 8080 #cache_dir ufs /var/spool/squid 100 16 256 cache_mem 16 MB acl all src 0.0.0.0/0.0.0.0 http_access allow all cache_peer ns.ipilt.rimed.cu parent 8080 3128 0 no-query cache_peer_domain ns.ipilt.rimed.cu !.cu cache_peer_domain ns.ipilt.rimed.cu .cu Ayuda Por favor --- El siguiente problema: No se puede determinar la dirección IP del nombre de host para www.google.com.cu El dnsserver devuelto: Error de servidor: El servidor de nombres no pudo procesar la consulta. Esto significa que: La caché no pudo resolver el nombre de host se presenta en la URL. Compruebe si la dirección es correcta. Aliesky, con estos datos es dificil ayudarte. Porque no nos das mas información sobre tu red? La salida de /etc/resolv.conf Sales a travez de proxy o router? En fin, Salu2. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: Sobre squid
En Thu, 03 Sep 2009 20:26:17 -0400, Felix Perez felix.listadeb...@gmail.com escribió: El 3 de septiembre de 2009 17:28, Ismael L. Donis Garcíaism...@citricos.co.cu escribió: Y si no tienes acceso a Internet para que quieres configurar un proxy? Antes de preguntar tonteras mejor hazle caso a tu firma (lo que dice confucio) y deja de hacer top posting. Yacell te estoy enviando un manual de squid. En el busca lo realtivo a ACLs. Suerte. = Oír o leer sin reflexionar es una ocupación inútil. Confucio (551-479 a. C.); filósofo chino. - Mensaje original - De: Yacell yac...@rc.gr.rimed.cu Para: debian debian-user-spanish@lists.debian.org Enviado: jueves, 03 de septiembre de 2009 02:17 Asunto: Sobre squid Saludos listeros, se me ha encomendado la tarea de configurar un proxy que autentique ha 3 grupos de usuarios, ejemplo: grupo 1 tendria acceso Full grupo 2 entraria a sitios .com grupo 3 entraria a sitios .es Necesito me ayuden con esto porque no tengo ni idea de como hacerlo. Nota: No tengo acceso a Internet. Desde ya, muchas gracias por la ayuda que me puedan brindar. Felix, puedes enviar el manual en formato .pdf, lo estaré esperando saludos -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: Sobre squid
Y si no tienes acceso a Internet para que quieres configurar un proxy? salu2s = ¦¦ ISMAEL ¦¦ = Oír o leer sin reflexionar es una ocupación inútil. Confucio (551-479 a. C.); filósofo chino. - Mensaje original - De: Yacell yac...@rc.gr.rimed.cu Para: debian debian-user-spanish@lists.debian.org Enviado: jueves, 03 de septiembre de 2009 02:17 Asunto: Sobre squid Saludos listeros, se me ha encomendado la tarea de configurar un proxy que autentique ha 3 grupos de usuarios, ejemplo: grupo 1 tendria acceso Full grupo 2 entraria a sitios .com grupo 3 entraria a sitios .es Necesito me ayuden con esto porque no tengo ni idea de como hacerlo. Nota: No tengo acceso a Internet. Desde ya, muchas gracias por la ayuda que me puedan brindar. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: Sobre squid
Ismael L. Donis García wrote: Y si no tienes acceso a Internet para que quieres configurar un proxy? salu2s = ¦¦ ISMAEL ¦¦ = Oír o leer sin reflexionar es una ocupación inútil. Confucio (551-479 a. C.); filósofo chino. - Mensaje original - De: Yacell yac...@rc.gr.rimed.cu Para: debian debian-user-spanish@lists.debian.org Enviado: jueves, 03 de septiembre de 2009 02:17 Asunto: Sobre squid Saludos listeros, se me ha encomendado la tarea de configurar un proxy que autentique ha 3 grupos de usuarios, ejemplo: grupo 1 tendria acceso Full grupo 2 entraria a sitios .com grupo 3 entraria a sitios .es Necesito me ayuden con esto porque no tengo ni idea de como hacerlo. Nota: No tengo acceso a Internet. Desde ya, muchas gracias por la ayuda que me puedan brindar. Ismael: ¿Es obligado tener internet para tener que instalar un proxy pues te comento que yo tampoco tengo internet tengo implementado proxy y doy un servicio a 300 users mas o menos de intranet [RECUERDA LA INTERNET EN CUBA ES LIMITADA NO TODOS TENEMOS ESE PRIVILEGIO DE TENERLA] asi que si el pregunta por el proxy por gusto no será no crees -- Este mensaje le ha llegado mediante el servicio de correo electronico que ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema Nacional de Salud. La persona que envia este correo asume el compromiso de usar el servicio a tales fines y cumplir con las regulaciones establecidas Infomed: http://www.sld.cu/ -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: Sobre squid
La verdad que yo no se nada de ese mundo porque tampoco tengo acceso a Internet, y también vivo en CUBA. Pero por lo poco que se el dominio de cuba es .cu y él está preguntando por todos los dominios, además de por el dominio .com que tengo entendido NO es de CUBA y por el dominio .es que tengo entendido es de España. El no está preguntando por subdominios dentro del dominio .cu Eso me dio a entender dado mi escaso conocimiento, que quisiera configurar un proxy para salir al exterior, además por su dirección es de la salud y que yo sepa los de la salud aquí si tienen salida al exterior por lo general, aunque se de sobra que es pésima la conexión. De hecho todo lo que yo tengo de debian por lo general lo busco del nodo provincial de salud el cual queda distante de donde vivo. salu2s = || ISMAEL || = - Original Message - From: Leonel Hernández Grandela maxpa...@filialfcm.ssp.sld.cu To: debian-user-spanish@lists.debian.org Cc: debian debian-user-spanish@lists.debian.org Sent: Thursday, September 03, 2009 5:07 PM Subject: Re: Sobre squid Ismael L. Donis García wrote: Y si no tienes acceso a Internet para que quieres configurar un proxy? salu2s = ¦¦ ISMAEL ¦¦ = Oír o leer sin reflexionar es una ocupación inútil. Confucio (551-479 a. C.); filósofo chino. - Mensaje original - De: Yacell yac...@rc.gr.rimed.cu Para: debian debian-user-spanish@lists.debian.org Enviado: jueves, 03 de septiembre de 2009 02:17 Asunto: Sobre squid Saludos listeros, se me ha encomendado la tarea de configurar un proxy que autentique ha 3 grupos de usuarios, ejemplo: grupo 1 tendria acceso Full grupo 2 entraria a sitios .com grupo 3 entraria a sitios .es Necesito me ayuden con esto porque no tengo ni idea de como hacerlo. Nota: No tengo acceso a Internet. Desde ya, muchas gracias por la ayuda que me puedan brindar. Ismael: ¿Es obligado tener internet para tener que instalar un proxy pues te comento que yo tampoco tengo internet tengo implementado proxy y doy un servicio a 300 users mas o menos de intranet [RECUERDA LA INTERNET EN CUBA ES LIMITADA NO TODOS TENEMOS ESE PRIVILEGIO DE TENERLA] asi que si el pregunta por el proxy por gusto no será no crees -- Este mensaje le ha llegado mediante el servicio de correo electronico que ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema Nacional de Salud. La persona que envia este correo asume el compromiso de usar el servicio a tales fines y cumplir con las regulaciones establecidas Infomed: http://www.sld.cu/ -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: Sobre squid
Ismael L. Donis García wrote: La verdad que yo no se nada de ese mundo porque tampoco tengo acceso a Internet, y también vivo en CUBA. Pero por lo poco que se el dominio de cuba es .cu y él está preguntando por todos los dominios, además de por el dominio .com que tengo entendido NO es de CUBA y por el dominio .es que tengo entendido es de España. El no está preguntando por subdominios dentro del dominio .cu Eso me dio a entender dado mi escaso conocimiento, que quisiera configurar un proxy para salir al exterior, además por su dirección es de la salud y que yo sepa los de la salud aquí si tienen salida al exterior por lo general, aunque se de sobra que es pésima la conexión. De hecho todo lo que yo tengo de debian por lo general lo busco del nodo provincial de salud el cual queda distante de donde vivo. salu2s = || ISMAEL || = - Original Message - From: Leonel Hernández Grandela maxpa...@filialfcm.ssp.sld.cu To: debian-user-spanish@lists.debian.org Cc: debian debian-user-spanish@lists.debian.org Sent: Thursday, September 03, 2009 5:07 PM Subject: Re: Sobre squid Ismael L. Donis García wrote: Y si no tienes acceso a Internet para que quieres configurar un proxy? salu2s = ¦¦ ISMAEL ¦¦ = Oír o leer sin reflexionar es una ocupación inútil. Confucio (551-479 a. C.); filósofo chino. - Mensaje original - De: Yacell yac...@rc.gr.rimed.cu Para: debian debian-user-spanish@lists.debian.org Enviado: jueves, 03 de septiembre de 2009 02:17 Asunto: Sobre squid Saludos listeros, se me ha encomendado la tarea de configurar un proxy que autentique ha 3 grupos de usuarios, ejemplo: grupo 1 tendria acceso Full grupo 2 entraria a sitios .com grupo 3 entraria a sitios .es Necesito me ayuden con esto porque no tengo ni idea de como hacerlo. Nota: No tengo acceso a Internet. Desde ya, muchas gracias por la ayuda que me puedan brindar. Ismael: ¿Es obligado tener internet para tener que instalar un proxy pues te comento que yo tampoco tengo internet tengo implementado proxy y doy un servicio a 300 users mas o menos de intranet [RECUERDA LA INTERNET EN CUBA ES LIMITADA NO TODOS TENEMOS ESE PRIVILEGIO DE TENERLA] asi que si el pregunta por el proxy por gusto no será no crees -- Este mensaje le ha llegado mediante el servicio de correo electronico que ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema Nacional de Salud. La persona que envia este correo asume el compromiso de usar el servicio a tales fines y cumplir con las regulaciones establecidas Infomed: http://www.sld.cu/ los proxys no siempre tienen que ser configurados para salir al exterior, eso depende de las politicas y la red en que se vaya a configurar, ya vi que el especificó varios dominios, lo he leido, su direccion no es de salud ... es de rimed [gr.rimed.cu] gr deve ser de granma .. imagino yo, solo te comento que tu respuesta la forma en que la distes pareció que dijeras que si no tenia internet que no montase proxy que para que le iva a servir? .. pues si el lo prgunta de algo le sirve ... jaja -- Este mensaje le ha llegado mediante el servicio de correo electronico que ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema Nacional de Salud. La persona que envia este correo asume el compromiso de usar el servicio a tales fines y cumplir con las regulaciones establecidas Infomed: http://www.sld.cu/ -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: Sobre squid
En Thu, 03 Sep 2009 17:28:57 -0400, Ismael L. Donis García ism...@citricos.co.cu escribió: Y si no tienes acceso a Internet para que quieres configurar un proxy? salu2s = ¦¦ ISMAEL ¦¦ = Oír o leer sin reflexionar es una ocupación inútil. Confucio (551-479 a. C.); filósofo chino. - Mensaje original - De: Yacell yac...@rc.gr.rimed.cu Para: debian debian-user-spanish@lists.debian.org Enviado: jueves, 03 de septiembre de 2009 02:17 Asunto: Sobre squid Saludos listeros, se me ha encomendado la tarea de configurar un proxy que autentique ha 3 grupos de usuarios, ejemplo: grupo 1 tendria acceso Full grupo 2 entraria a sitios .com grupo 3 entraria a sitios .es Necesito me ayuden con esto porque no tengo ni idea de como hacerlo. Nota: No tengo acceso a Internet. Desde ya, muchas gracias por la ayuda que me puedan brindar. he ahí la cuestion la internet me la van a habilitar despues que configure este proxy. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: Sobre squid
Yacell wrote: En Thu, 03 Sep 2009 17:28:57 -0400, Ismael L. Donis García ism...@citricos.co.cu escribió: Y si no tienes acceso a Internet para que quieres configurar un proxy? salu2s = ¦¦ ISMAEL ¦¦ = Oír o leer sin reflexionar es una ocupación inútil. Confucio (551-479 a. C.); filósofo chino. - Mensaje original - De: Yacell yac...@rc.gr.rimed.cu Para: debian debian-user-spanish@lists.debian.org Enviado: jueves, 03 de septiembre de 2009 02:17 Asunto: Sobre squid Saludos listeros, se me ha encomendado la tarea de configurar un proxy que autentique ha 3 grupos de usuarios, ejemplo: grupo 1 tendria acceso Full grupo 2 entraria a sitios .com grupo 3 entraria a sitios .es Necesito me ayuden con esto porque no tengo ni idea de como hacerlo. Nota: No tengo acceso a Internet. Desde ya, muchas gracias por la ayuda que me puedan brindar. he ahí la cuestion la internet me la van a habilitar despues que configure este proxy. una pregunta .. es obligado que sea asi las politicas?? de navegacion?? pues pudieras poner solo 2 acl en el squid .. una que permita todo lo .cu que quieras mas algun que otro dominio fuera de .cu .. y otra acl que seria la que permita a full todo el mundo grupo 1 tendria acceso Full grupo 2 entraria a sitios .com grupo 3 entraria a sitios .es -- Este mensaje le ha llegado mediante el servicio de correo electronico que ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema Nacional de Salud. La persona que envia este correo asume el compromiso de usar el servicio a tales fines y cumplir con las regulaciones establecidas Infomed: http://www.sld.cu/ -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: Sobre squid
Ok, esta tarde yo tengo que ver a un amigo que save de eso, si no te han respondido mañana te aclaro como y que soft utilizar. sl2s = || ISMAEL || = - Original Message - From: Yacell yac...@rc.gr.rimed.cu To: debian debian-user-spanish@lists.debian.org Cc: ism...@citricos.co.cu Sent: Thursday, September 03, 2009 5:23 PM Subject: Re: Sobre squid En Thu, 03 Sep 2009 17:28:57 -0400, Ismael L. Donis García ism...@citricos.co.cu escribió: Y si no tienes acceso a Internet para que quieres configurar un proxy? salu2s = ¦¦ ISMAEL ¦¦ = Oír o leer sin reflexionar es una ocupación inútil. Confucio (551-479 a. C.); filósofo chino. - Mensaje original - De: Yacell yac...@rc.gr.rimed.cu Para: debian debian-user-spanish@lists.debian.org Enviado: jueves, 03 de septiembre de 2009 02:17 Asunto: Sobre squid Saludos listeros, se me ha encomendado la tarea de configurar un proxy que autentique ha 3 grupos de usuarios, ejemplo: grupo 1 tendria acceso Full grupo 2 entraria a sitios .com grupo 3 entraria a sitios .es Necesito me ayuden con esto porque no tengo ni idea de como hacerlo. Nota: No tengo acceso a Internet. Desde ya, muchas gracias por la ayuda que me puedan brindar. he ahí la cuestion la internet me la van a habilitar despues que configure este proxy. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: Sobre squid
El 3 de septiembre de 2009 17:28, Ismael L. Donis Garcíaism...@citricos.co.cu escribió: Y si no tienes acceso a Internet para que quieres configurar un proxy? Antes de preguntar tonteras mejor hazle caso a tu firma (lo que dice confucio) y deja de hacer top posting. Yacell te estoy enviando un manual de squid. En el busca lo realtivo a ACLs. Suerte. = Oír o leer sin reflexionar es una ocupación inútil. Confucio (551-479 a. C.); filósofo chino. - Mensaje original - De: Yacell yac...@rc.gr.rimed.cu Para: debian debian-user-spanish@lists.debian.org Enviado: jueves, 03 de septiembre de 2009 02:17 Asunto: Sobre squid Saludos listeros, se me ha encomendado la tarea de configurar un proxy que autentique ha 3 grupos de usuarios, ejemplo: grupo 1 tendria acceso Full grupo 2 entraria a sitios .com grupo 3 entraria a sitios .es Necesito me ayuden con esto porque no tengo ni idea de como hacerlo. Nota: No tengo acceso a Internet. Desde ya, muchas gracias por la ayuda que me puedan brindar. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org -- usuario linux #274354 normas de la lista: http://wiki.debian.org/NormasLista -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: sobre squid+control de descargas
El mar, 10-02-2009 a las 21:14 +, ppr zz escribió: hola amigos. quisiera saber como puedo conocer los usuarios que estan descargando algun archivo que, por ejemplo, pese más de 100Mb. como lo desconecto.?? es muy importante pues parece que alguien me está consumiendo todo el ancho de banda, por cierto es muy poco Puedes bloquear el acceso a sitios que consumen mucho ancho de banda por sus características, digamos lo que compartes video youtube, google.video, etc. Y además puedes bloquear también el tipo de contenido a descargar, todo esto desde squid -- Marcel Sánchez Góngora Debian Lenny GNU/Linux Linux User #382151 Est. V año Universidad de las Ciencias Informáticas Mañana te darás cuenta que hoy no sabes nada signature.asc Description: Esta parte del mensaje está firmada digitalmente
Re: sobre squid+control de descargas
El 10/02/2009 22:14, ppr zz escribió: hola amigos. quisiera saber como puedo conocer los usuarios que estan descargando algun archivo que, por ejemplo, pese más de 100Mb. como lo desconecto.?? es muy importante pues parece que alguien me está consumiendo todo el ancho de banda, por cierto es muy poco Te me buscas muy poco tú...: reply_body_max_size Puedes poner el parámetro como sigue: acl ACLNAME time MTWHF 00:00-23:59 reply_body_max_size 20480 allow ACLNAME Ya puesto esto: /etc/init.d/squid restart Pruébalo...verás como limita a 20 Megas por archivo. ;-) Ah, ojo, eso si tienes Squid 2.5. Poco, pero que poco te me mueves...: http://www.google.es/search?source=ighl=esrlz==q=%22Limit+download%22+%2BSquidbtnG=Buscar+con+Googlemeta=lr%3D -- Slds. de Santiago José López Borrazás. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: Sobre Squid
Creo que deberias de darnos mas informacion para poder ayudarte con este problemita.. primero.. fijate en los logs del squid tail -f /var/log/squid/access.log .. para a quienes rechaza y porque?? luego puedes fijarte si quizas tu servicio es detenido por alguna razon saludos.. On Fri, Jul 18, 2008 at 9:13 AM, yacell [EMAIL PROTECTED] wrote: Saludos listero, tengo instalado el servidor proxy squid en uno de mis servidores, hasta hce unos dias estuvo funcionando, ahora mis clientes me estan reportando que las conexiones con el proxy estan siendo rechazadas por el mismo. Diganme si alguno de ustedes les habia sucedido antes, necesito de su ayuda. gracias de antemano. saludos ___ Servicio de E-MAIL Dirección Municipal de Educación Río Cauto - Granma - Cuba -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED] -- Digital freedom is my state of grace Linux User #408779
Re: Sobre Squid
eclipse escribió: Creo que deberias de darnos mas informacion para poder ayudarte con este problemita.. primero.. fijate en los logs del squid tail -f /var/log/squid/access.log .. para a quienes rechaza y porque?? luego puedes fijarte si quizas tu servicio es detenido por alguna razon saludos.. On Fri, Jul 18, 2008 at 9:13 AM, yacell [EMAIL PROTECTED] mailto:[EMAIL PROTECTED] wrote: Saludos listero, tengo instalado el servidor proxy squid en uno de mis servidores, hasta hce unos dias estuvo funcionando, ahora mis clientes me estan reportando que las conexiones con el proxy estan siendo rechazadas por el mismo. Diganme si alguno de ustedes les habia sucedido antes, necesito de su ayuda. gracias de antemano. saludos ___ Servicio de E-MAIL Dirección Municipal de Educación Río Cauto - Granma - Cuba -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] mailto:[EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED] mailto:[EMAIL PROTECTED] -- Digital freedom is my state of grace Linux User #408779 No te garantizo nada, pero revisa si se a quedado sin espacio en disco, algo parecido me ha pasado y lo resolví montando un disco adicional para montar la partición var -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Sobre Squid,Dansguardian y proxy transparente
ciracusa wrote: Buenas Lista, Tengo un equipo montado con Debian Lenny, Squid 2.6, Dansguardian 2.8 y con la ayuda de iptables he montado un proxy transparente, todo funcionando. No estas demás un agradecimiento a las personas que contribuyen con este MAGNIFICO sistema operativo. Viendo el access.log de squid (tail -f /var/log/squid/access.log) veo que todos los sitios pedidos, tanto los permitidos como los que no, son logeados de la misma manera, y para ver que sitios fueron bloqueados debo mirar el access.log de dansguardian. Ahora, quisiera hacerles una pregunta: Tengo en este equipo instalado Sarg, el cual solo puede mirar los log de squid, porque los de dansguardian le generan problemas, entonces, como puedo generar los log de los sitios visitados teniendo en cuenta los los de dansguardian y no los de squid? Si mal no recuerdo, el dansguardian tiene la posibilidad de guardar logs en el formato de squid. Saludos. -- a.k.a. pelox (Debian Powered) | JID:[EMAIL PROTECTED] Barquisimeto [VE] | LinuxUser [238188] http://pelox.gusl.org.ve
Re: Sobre Squid y permisos para escribir un directorio
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 ciracusa wrote: Ricardo, te respondo entre tus líneas para ser mas claro (la pregunta está al final): Ricardo Frydman Eureka! wrote: [...] PD. He leido por ahi que utiliza nobody, pero no he encontrado donde poder confirmarlo! De manera predeterminada el usuario es proxy. Correcto, está así. Ahora, no logro entender si debo cambiar los permisos en /var/spool/squid (para que pueda escribir) o alguna otra cosa que se me está escapando: drwxr-xr-x 3 rootroot1024 2004-11-24 11:28 squid - [/var/spool] Esperando tu respuesta te saludo muy atte. Bueno, esto puede servir para el heroe que decia instalar testing/unstable en sus servidores justo ayer ;) Lo unico que puedo decirte es: uso siempre stable para todos mis servidores en produccion, desde Potato hasta la fecha y nunca en mi vida he visto algo como lo que indicas. Lamento no poder ayudarte...lo unico que puedo indicarte es revisar si tienes suficiente espacio en /var... Suerte! - -- Ricardo A.Frydman Consultor en Tecnología Open Source - Administrador de Sistemas jabber: [EMAIL PROTECTED] - http://www.eureka-linux.com.ar SIP # 1-747-667-9534 -BEGIN PGP SIGNATURE- Version: GnuPG v1.4.1 (GNU/Linux) iD8DBQFEvi1jkw12RhFuGy4RAlpuAKCG6gLxG4PXqo3axV1/S1fl4rnHBACeItcu P6KOhihVd5SETiBOo3FZW0M= =4WfK -END PGP SIGNATURE-
Re: Sobre Squid y permisos para escribir un directorio
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 ciracusa wrote: Hola Lista. Una pregunta, al tratar de iniciar Squid en una pc con Debien etch me genera el siguiente error: /etc/init.d/squid start Starting Squid HTTP proxy: squid* Creating squid spool directory structure 2006/07/18 00:45:47| Creating Swap Directories FATAL: Failed to make swap directory /var/spool/squid/00: (13) Permission denied Esto lo hiciste como root? Como instalaste el squid? La pregunta es, donde puedo ver con que usuario se inicia Squid para darle los permisos correspondientes en /var/spool/squid? No es necesrio nada de eso si instalas un paquete deb. De todas maneras, todo eso lo puedes ver en squid.conf: cache_efective_user Muchas Gracias. Salu2. PD. He leido por ahi que utiliza nobody, pero no he encontrado donde poder confirmarlo! De manera predeterminada el usuario es proxy. - -- Ricardo A.Frydman Consultor en Tecnología Open Source - Administrador de Sistemas jabber: [EMAIL PROTECTED] - http://www.eureka-linux.com.ar SIP # 1-747-667-9534 -BEGIN PGP SIGNATURE- Version: GnuPG v1.4.1 (GNU/Linux) iD8DBQFEvOb1kw12RhFuGy4RAoN/AJwMprCv+hJwgU0oU49OapRfoc6quwCfSmRo 57VDKSUyBqfSzGD+fh8HGks= =UHUt -END PGP SIGNATURE-
Re: Sobre Squid y permisos para escribir un directorio
Ricardo, te respondo entre tus líneas para ser mas claro (la pregunta está al final): Ricardo Frydman Eureka! wrote: -BEGIN PGP SIGNED MESSAGE- Hash: SHA1 ciracusa wrote: Hola Lista. Una pregunta, al tratar de iniciar Squid en una pc con Debien etch me genera el siguiente error: /etc/init.d/squid start Starting Squid HTTP proxy: squid* Creating squid spool directory structure 2006/07/18 00:45:47| Creating Swap Directories FATAL: Failed to make swap directory /var/spool/squid/00: (13) Permission denied Esto lo hiciste como root? Si Como instalaste el squid? apt-get install squid (estoy en etch) La pregunta es, donde puedo ver con que usuario se inicia Squid para darle los permisos correspondientes en /var/spool/squid? No es necesrio nada de eso si instalas un paquete deb. De todas maneras, todo eso lo puedes ver en squid.conf: cache_efective_user Ok. esta línea la tengo comentada en /etc/squid/squid.conf Muchas Gracias. Salu2. PD. He leido por ahi que utiliza nobody, pero no he encontrado donde poder confirmarlo! De manera predeterminada el usuario es proxy. Correcto, está así. Ahora, no logro entender si debo cambiar los permisos en /var/spool/squid (para que pueda escribir) o alguna otra cosa que se me está escapando: drwxr-xr-x 3 rootroot1024 2004-11-24 11:28 squid - [/var/spool] Esperando tu respuesta te saludo muy atte. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Sobre Squid y permisos para escribir un directorio
hola, como que darle todos los permisos creo que no seria lo mejor !, podrias simplemente chown nombre_usuario.nombre_grupo ruta_del_directorio donde : nombre_usuario : lo que tengas en cache_effective_user nombre_grupo : lo que tengas en cache_effective_group ruta_del_directorio : la ruta que tengas como directorio cache en el parametro cache_dir suerte. 2006/7/18, ciracusa [EMAIL PROTECTED]: Ricardo, te respondo entre tus líneas para ser mas claro (la pregunta está al final): Ricardo Frydman Eureka! wrote: -BEGIN PGP SIGNED MESSAGE- Hash: SHA1 ciracusa wrote: Hola Lista. Una pregunta, al tratar de iniciar Squid en una pc con Debien etch me genera el siguiente error: /etc/init.d/squid start Starting Squid HTTP proxy: squid* Creating squid spool directory structure 2006/07/18 00:45:47| Creating Swap Directories FATAL: Failed to make swap directory /var/spool/squid/00: (13) Permission denied Esto lo hiciste como root? Si Como instalaste el squid? apt-get install squid (estoy en etch) La pregunta es, donde puedo ver con que usuario se inicia Squid para darle los permisos correspondientes en /var/spool/squid? No es necesrio nada de eso si instalas un paquete deb. De todas maneras, todo eso lo puedes ver en squid.conf: cache_efective_user Ok. esta línea la tengo comentada en /etc/squid/squid.conf Muchas Gracias. Salu2. PD. He leido por ahi que utiliza nobody, pero no he encontrado donde poder confirmarlo! De manera predeterminada el usuario es proxy. Correcto, está así. Ahora, no logro entender si debo cambiar los permisos en /var/spool/squid (para que pueda escribir) o alguna otra cosa que se me está escapando: drwxr-xr-x 3 rootroot1024 2004-11-24 11:28 squid - [/var/spool] Esperando tu respuesta te saludo muy atte. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Sobre squid
Por fin se pudo resolver este problema porque estoy en las misma y mira que he googleado y nada miles de gente preguntando lo mismo pero no encuentro solución. Les agradeceria que me puedan ayudar con esto. El 24/06/05, Bismark Castilla[EMAIL PROTECTED] escribió: no no es el browser, porque ya he probado con 2, y eso no es On 6/24/05, Ricardo Frydman [EMAIL PROTECTED] wrote: -BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Bismark Castilla wrote: es el browser el que pone https://gmail.google.com, yo solo pongo http://gmail.google.com Ya tienes la solucion a tu problema: el browser, no el squid. bismark On 6/24/05, Ricardo Frydman [EMAIL PROTECTED] wrote: Bismark Castilla wrote: bueno lo que pongo en la barra de direcciones es https://gmail.google.com y me da el error que puse While trying to retrieve the URL: www.google.com:443, NO estoy poniendo www.google.com:443, y lo que tengo puesto en la conf es acl SSL_ports port 443 563 # https, snews disculpen pero no acabo de dar con el error que estoy cometiendo Porque pones httpS?? solamente escribe (http://)gmail.google.com :( Bismark On 6/24/05, Juan Carlos Mendoza R. [EMAIL PROTECTED] wrote: Ese error lo q te indica es q la conexión por ese puerto no existe, de hecho si fuece por el puerto 443 es https://www.google.com y si la colocas así automáticamente google te cambia de https (Seguro) a http (normal). si le dices al navegador URL:puerto en realidad le estas diciendo http://URL:Puerto y el va a intentar conectarse con el protocolo http, esto ocurre cuando cambias tu servidor web de puerto o hay alguna otra aplicación web como por ejemplo tomcat (servidor de aplicaciones web en JSP) q muchas veces lo he visto instalado y configurado para otro puerto (8080), pero el 443 está reservado para conexiones seguras (claro está esto es totalmente modificable) o https://URL, que, aunque parecen lo mismo pero no lo es Prueba con https://gmail.google.com en vez de gmail.google.com:443, de verdad a mi me está funcionando y de hecho este correo te lo estoy enviando de una maquina detras de un squid proxy, si te da acceso denegado si te fijas en la configuración q enviaste tienes la siguiente linea acl SSL_ports port 873 # rsync te falta agregar el puerto 443 es allí donde tienes q agregar los puertos q son seguros y te quedaría algo así acl SSL_ports port 873 443 ... etc. # rsync a mi me pasó igual con el webmin que tiene para colocar el puerto 1 en https y el squid me daba acceso denegado y lo q hice fue adicionar el puesrto en esta linea acl SSL_ports port 443 1 # https webmin y ya me está funcionando. 2005/6/24, Ricardo Frydman [EMAIL PROTECTED]: Paco Gmail wrote: vaya, es bastante raro has tratado de entrar en esas páginas sin el proxy? porque puede que el problema esté en otro sitio, quizás tengas un firewall impidiendote la salida hacia esas páginas, porque eso de no route to host, puede que tengas bloqueada alguna cosa y no tenga que ver con el proxy. de todas formas, igual en los logs del squid tienes alguna cosa, mira por ahí, a ver si encuentras algo, y nos cuentas saludos paco On Fri, 24 Jun 2005 10:31:25 -0400 Bismark Castilla [EMAIL PROTECTED] wrote: paco, me han revisado la conf y me han dicho que esta bien pero por algo no funciona, el squid funciona pero no en los sitios que usan conexiones seguras como por ejemplo 443(gmail.google.com), el error que me da es: While trying to retrieve the URL: www.google.com:443 como se tranforma gmail.google.com en www.google.com:443?? Para mi alli esta el nudo The following error was encountered: * Connection Failed The system returned: (113) No route to host The remote host or network may be down. Please try the request again. aqui esta la configuracion de mi squid.conf la verdad es que no se que es lo que esta pasando. help :( #Default:http_port 3128 cache_peer 192.168.10.200 parent1080 0 default no-query cache_peer_domain 192.168.10.200 !cav.jovenclub.cu #We recommend you to use the following two lines. acl QUERY urlpath_regex cgi-bin \? no_cache deny QUERY #Default: cache_mem 64 MB cache_swap_high 95 #Default: cache_dir ufs /var/spool/squid 100 16 256 #Default: cache_access_log /var/log/squid/access.log #Default: cache_log /var/log/squid/cache.log #Default: cache_store_log /var/log/squid/store.log auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/claves #Recommended minimum configuration: acl all src 0.0.0.0/0.0.0.0 acl manager proto cache_object acl localhost src 127.0.0.1/255.255.255.255 acl to_localhost dst 127.0.0.0/8 acl SSL_ports port 443 563 # https,
Re: Sobre squid
paco, me han revisado la conf y me han dicho que esta bien pero por algo no funciona, el squid funciona pero no en los sitios que usan conexiones seguras como por ejemplo 443(gmail.google.com), el error que me da es: While trying to retrieve the URL: www.google.com:443 The following error was encountered: * Connection Failed The system returned: (113) No route to host The remote host or network may be down. Please try the request again. aqui esta la configuracion de mi squid.conf la verdad es que no se que es lo que esta pasando. help :( #Default:http_port 3128 cache_peer 192.168.10.200 parent1080 0 default no-query cache_peer_domain 192.168.10.200 !cav.jovenclub.cu #We recommend you to use the following two lines. acl QUERY urlpath_regex cgi-bin \? no_cache deny QUERY #Default: cache_mem 64 MB cache_swap_high 95 #Default: cache_dir ufs /var/spool/squid 100 16 256 #Default: cache_access_log /var/log/squid/access.log #Default: cache_log /var/log/squid/cache.log #Default: cache_store_log /var/log/squid/store.log auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/claves #Recommended minimum configuration: acl all src 0.0.0.0/0.0.0.0 acl manager proto cache_object acl localhost src 127.0.0.1/255.255.255.255 acl to_localhost dst 127.0.0.0/8 acl SSL_ports port 443 563 # https, snews acl SSL_ports port 873 # rsync acl Safe_ports port 80 # http acl Safe_ports port 21 # ftp acl Safe_ports port 443 563 # https, snews acl Safe_ports port 70 # gopher acl Safe_ports port 210 # wais acl Safe_ports port 1025-65535 # unregistered ports acl Safe_ports port 280 # http-mgmt acl Safe_ports port 488 # gss-http acl Safe_ports port 591 # filemaker acl Safe_ports port 777 # multiling http acl Safe_ports port 631 # cups acl Safe_ports port 873 # rsync acl Safe_ports port 901 # SWAT acl purge method PURGE acl CONNECT method CONNECT #Esto lo puse yo para pedir login y password acl clave_navegar proxy_auth REQUIRED acl nodo2 src 192.168.10.5 acl direccion src 192.168.10.40 acl jtec src 192.168.10.55 #Recommended minimum configuration: # # Only allow cachemgr access from localhost http_access allow manager localhost http_access deny manager # Only allow purge requests from localhost http_access allow purge localhost http_access deny purge # Deny requests to unknown ports http_access deny !Safe_ports # Deny CONNECT to other than SSL ports http_access deny CONNECT !SSL_ports # INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS # Example rule allowing access from your local networks. Adapt # to list your (internal) IP networks from where browsing should # be allowed #acl our_networks src 192.168.1.0/24 192.168.2.0/24 #http_access allow our_networks http_access allow localhost # Acceso a Internet basado en Autentificacion (Nombre de Usuario y Contrasena) http_access allow nodo2 http_access allow direccion http_access allow jtec http_access allow clave_navegar # And finally deny all other access to this proxy http_access deny all
Re: Sobre squid
vaya, es bastante raro has tratado de entrar en esas páginas sin el proxy? porque puede que el problema esté en otro sitio, quizás tengas un firewall impidiendote la salida hacia esas páginas, porque eso de no route to host, puede que tengas bloqueada alguna cosa y no tenga que ver con el proxy. de todas formas, igual en los logs del squid tienes alguna cosa, mira por ahí, a ver si encuentras algo, y nos cuentas saludos paco On Fri, 24 Jun 2005 10:31:25 -0400 Bismark Castilla [EMAIL PROTECTED] wrote: paco, me han revisado la conf y me han dicho que esta bien pero por algo no funciona, el squid funciona pero no en los sitios que usan conexiones seguras como por ejemplo 443(gmail.google.com), el error que me da es: While trying to retrieve the URL: www.google.com:443 The following error was encountered: * Connection Failed The system returned: (113) No route to host The remote host or network may be down. Please try the request again. aqui esta la configuracion de mi squid.conf la verdad es que no se que es lo que esta pasando. help :( #Default:http_port 3128 cache_peer 192.168.10.200 parent1080 0 default no-query cache_peer_domain 192.168.10.200 !cav.jovenclub.cu #We recommend you to use the following two lines. acl QUERY urlpath_regex cgi-bin \? no_cache deny QUERY #Default: cache_mem 64 MB cache_swap_high 95 #Default: cache_dir ufs /var/spool/squid 100 16 256 #Default: cache_access_log /var/log/squid/access.log #Default: cache_log /var/log/squid/cache.log #Default: cache_store_log /var/log/squid/store.log auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/claves #Recommended minimum configuration: acl all src 0.0.0.0/0.0.0.0 acl manager proto cache_object acl localhost src 127.0.0.1/255.255.255.255 acl to_localhost dst 127.0.0.0/8 acl SSL_ports port 443 563 # https, snews acl SSL_ports port 873 # rsync acl Safe_ports port 80 # http acl Safe_ports port 21 # ftp acl Safe_ports port 443 563 # https, snews acl Safe_ports port 70 # gopher acl Safe_ports port 210 # wais acl Safe_ports port 1025-65535 # unregistered ports acl Safe_ports port 280 # http-mgmt acl Safe_ports port 488 # gss-http acl Safe_ports port 591 # filemaker acl Safe_ports port 777 # multiling http acl Safe_ports port 631 # cups acl Safe_ports port 873 # rsync acl Safe_ports port 901 # SWAT acl purge method PURGE acl CONNECT method CONNECT #Esto lo puse yo para pedir login y password acl clave_navegar proxy_auth REQUIRED acl nodo2 src 192.168.10.5 acl direccion src 192.168.10.40 acl jtec src 192.168.10.55 #Recommended minimum configuration: # # Only allow cachemgr access from localhost http_access allow manager localhost http_access deny manager # Only allow purge requests from localhost http_access allow purge localhost http_access deny purge # Deny requests to unknown ports http_access deny !Safe_ports # Deny CONNECT to other than SSL ports http_access deny CONNECT !SSL_ports # INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS # Example rule allowing access from your local networks. Adapt # to list your (internal) IP networks from where browsing should # be allowed #acl our_networks src 192.168.1.0/24 192.168.2.0/24 #http_access allow our_networks http_access allow localhost # Acceso a Internet basado en Autentificacion (Nombre de Usuario y Contrasena) http_access allow nodo2 http_access allow direccion http_access allow jtec http_access allow clave_navegar # And finally deny all other access to this proxy http_access deny all --
Re: Sobre squid
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Paco Gmail wrote: vaya, es bastante raro has tratado de entrar en esas páginas sin el proxy? porque puede que el problema esté en otro sitio, quizás tengas un firewall impidiendote la salida hacia esas páginas, porque eso de no route to host, puede que tengas bloqueada alguna cosa y no tenga que ver con el proxy. de todas formas, igual en los logs del squid tienes alguna cosa, mira por ahí, a ver si encuentras algo, y nos cuentas saludos paco On Fri, 24 Jun 2005 10:31:25 -0400 Bismark Castilla [EMAIL PROTECTED] wrote: paco, me han revisado la conf y me han dicho que esta bien pero por algo no funciona, el squid funciona pero no en los sitios que usan conexiones seguras como por ejemplo 443(gmail.google.com), el error que me da es: While trying to retrieve the URL: www.google.com:443 como se tranforma gmail.google.com en www.google.com:443?? Para mi alli esta el nudo The following error was encountered: * Connection Failed The system returned: (113) No route to host The remote host or network may be down. Please try the request again. aqui esta la configuracion de mi squid.conf la verdad es que no se que es lo que esta pasando. help :( #Default:http_port 3128 cache_peer 192.168.10.200 parent1080 0 default no-query cache_peer_domain 192.168.10.200 !cav.jovenclub.cu #We recommend you to use the following two lines. acl QUERY urlpath_regex cgi-bin \? no_cache deny QUERY #Default: cache_mem 64 MB cache_swap_high 95 #Default: cache_dir ufs /var/spool/squid 100 16 256 #Default: cache_access_log /var/log/squid/access.log #Default: cache_log /var/log/squid/cache.log #Default: cache_store_log /var/log/squid/store.log auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/claves #Recommended minimum configuration: acl all src 0.0.0.0/0.0.0.0 acl manager proto cache_object acl localhost src 127.0.0.1/255.255.255.255 acl to_localhost dst 127.0.0.0/8 acl SSL_ports port 443 563 # https, snews acl SSL_ports port 873 # rsync acl Safe_ports port 80 # http acl Safe_ports port 21 # ftp acl Safe_ports port 443 563 # https, snews acl Safe_ports port 70 # gopher acl Safe_ports port 210 # wais acl Safe_ports port 1025-65535 # unregistered ports acl Safe_ports port 280 # http-mgmt acl Safe_ports port 488 # gss-http acl Safe_ports port 591 # filemaker acl Safe_ports port 777 # multiling http acl Safe_ports port 631 # cups acl Safe_ports port 873 # rsync acl Safe_ports port 901 # SWAT acl purge method PURGE acl CONNECT method CONNECT #Esto lo puse yo para pedir login y password acl clave_navegar proxy_auth REQUIRED acl nodo2 src 192.168.10.5 acl direccion src 192.168.10.40 acl jtec src 192.168.10.55 #Recommended minimum configuration: # # Only allow cachemgr access from localhost http_access allow manager localhost http_access deny manager # Only allow purge requests from localhost http_access allow purge localhost http_access deny purge # Deny requests to unknown ports http_access deny !Safe_ports # Deny CONNECT to other than SSL ports http_access deny CONNECT !SSL_ports # INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS # Example rule allowing access from your local networks. Adapt # to list your (internal) IP networks from where browsing should # be allowed #acl our_networks src 192.168.1.0/24 192.168.2.0/24 #http_access allow our_networks http_access allow localhost # Acceso a Internet basado en Autentificacion (Nombre de Usuario y Contrasena) http_access allow nodo2 http_access allow direccion http_access allow jtec http_access allow clave_navegar # And finally deny all other access to this proxy http_access deny all - -- Ricardo A.Frydman Consultor en Tecnología Open Source - Administrador de Sistemas jabber: [EMAIL PROTECTED] - http://www.eureka-linux.com.ar SIP # 1-747-667-9534 -BEGIN PGP SIGNATURE- Version: GnuPG v1.4.1 (GNU/Linux) iD8DBQFCvC41kw12RhFuGy4RAhGwAJ9i1fW/NNszWzYT6yG1RZhhgtc41QCdEX/y LTkC4rkiD9vppiCaDAQiJtA= =jToX -END PGP SIGNATURE- -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Sobre squid
Ese error lo q te indica es q la conexión por ese puerto no existe, de hecho si fuece por el puerto 443 es https://www.google.com y si la colocas así automáticamente google te cambia de https (Seguro) a http (normal). si le dices al navegador URL:puerto en realidad le estas diciendo http://URL:Puerto y el va a intentar conectarse con el protocolo http, esto ocurre cuando cambias tu servidor web de puerto o hay alguna otra aplicación web como por ejemplo tomcat (servidor de aplicaciones web en JSP) q muchas veces lo he visto instalado y configurado para otro puerto (8080), pero el 443 está reservado para conexiones seguras (claro está esto es totalmente modificable) o https://URL, que, aunque parecen lo mismo pero no lo es Prueba con https://gmail.google.com en vez de gmail.google.com:443, de verdad a mi me está funcionando y de hecho este correo te lo estoy enviando de una maquina detras de un squid proxy, si te da acceso denegado si te fijas en la configuración q enviaste tienes la siguiente linea acl SSL_ports port 873 # rsync te falta agregar el puerto 443 es allí donde tienes q agregar los puertos q son seguros y te quedaría algo así acl SSL_ports port 873 443 ... etc. # rsync a mi me pasó igual con el webmin que tiene para colocar el puerto 1 en https y el squid me daba acceso denegado y lo q hice fue adicionar el puesrto en esta linea acl SSL_ports port 443 1 # https webmin y ya me está funcionando. 2005/6/24, Ricardo Frydman [EMAIL PROTECTED]: -BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Paco Gmail wrote: vaya, es bastante raro has tratado de entrar en esas páginas sin el proxy? porque puede que el problema esté en otro sitio, quizás tengas un firewall impidiendote la salida hacia esas páginas, porque eso de no route to host, puede que tengas bloqueada alguna cosa y no tenga que ver con el proxy. de todas formas, igual en los logs del squid tienes alguna cosa, mira por ahí, a ver si encuentras algo, y nos cuentas saludos paco On Fri, 24 Jun 2005 10:31:25 -0400 Bismark Castilla [EMAIL PROTECTED] wrote: paco, me han revisado la conf y me han dicho que esta bien pero por algo no funciona, el squid funciona pero no en los sitios que usan conexiones seguras como por ejemplo 443(gmail.google.com), el error que me da es: While trying to retrieve the URL: www.google.com:443 como se tranforma gmail.google.com en www.google.com:443?? Para mi alli esta el nudo The following error was encountered: * Connection Failed The system returned: (113) No route to host The remote host or network may be down. Please try the request again. aqui esta la configuracion de mi squid.conf la verdad es que no se que es lo que esta pasando. help :( #Default:http_port 3128 cache_peer 192.168.10.200 parent1080 0 default no-query cache_peer_domain 192.168.10.200 !cav.jovenclub.cu #We recommend you to use the following two lines. acl QUERY urlpath_regex cgi-bin \? no_cache deny QUERY #Default: cache_mem 64 MB cache_swap_high 95 #Default: cache_dir ufs /var/spool/squid 100 16 256 #Default: cache_access_log /var/log/squid/access.log #Default: cache_log /var/log/squid/cache.log #Default: cache_store_log /var/log/squid/store.log auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/claves #Recommended minimum configuration: acl all src 0.0.0.0/0.0.0.0 acl manager proto cache_object acl localhost src 127.0.0.1/255.255.255.255 acl to_localhost dst 127.0.0.0/8 acl SSL_ports port 443 563 # https, snews acl SSL_ports port 873 # rsync acl Safe_ports port 80 # http acl Safe_ports port 21 # ftp acl Safe_ports port 443 563 # https, snews acl Safe_ports port 70 # gopher acl Safe_ports port 210 # wais acl Safe_ports port 1025-65535 # unregistered ports acl Safe_ports port 280 # http-mgmt acl Safe_ports port 488 # gss-http acl Safe_ports port 591 # filemaker acl Safe_ports port 777 # multiling http acl Safe_ports port 631 # cups acl Safe_ports port 873 # rsync acl Safe_ports port 901 # SWAT acl purge method PURGE acl CONNECT method CONNECT #Esto lo puse yo para pedir login y password acl clave_navegar proxy_auth REQUIRED acl nodo2 src 192.168.10.5 acl direccion src 192.168.10.40 acl jtec src 192.168.10.55 #Recommended minimum configuration: # # Only allow cachemgr access from localhost http_access allow manager localhost http_access deny manager # Only allow purge requests from localhost http_access allow purge localhost http_access deny purge # Deny requests to unknown ports http_access deny !Safe_ports # Deny CONNECT to other than SSL ports http_access deny CONNECT !SSL_ports # INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS # Example rule allowing access from your local
Re: Sobre squid
bueno lo que pongo en la barra de direcciones es https://gmail.google.com y me da el error que puse While trying to retrieve the URL: www.google.com:443, NO estoy poniendo www.google.com:443, y lo que tengo puesto en la conf es acl SSL_ports port 443 563 # https, snews disculpen pero no acabo de dar con el error que estoy cometiendo :( Bismark On 6/24/05, Juan Carlos Mendoza R. [EMAIL PROTECTED] wrote: Ese error lo q te indica es q la conexión por ese puerto no existe, de hecho si fuece por el puerto 443 es https://www.google.com y si la colocas así automáticamente google te cambia de https (Seguro) a http (normal). si le dices al navegador URL:puerto en realidad le estas diciendo http://URL:Puerto y el va a intentar conectarse con el protocolo http, esto ocurre cuando cambias tu servidor web de puerto o hay alguna otra aplicación web como por ejemplo tomcat (servidor de aplicaciones web en JSP) q muchas veces lo he visto instalado y configurado para otro puerto (8080), pero el 443 está reservado para conexiones seguras (claro está esto es totalmente modificable) o https://URL, que, aunque parecen lo mismo pero no lo es Prueba con https://gmail.google.com en vez de gmail.google.com:443, de verdad a mi me está funcionando y de hecho este correo te lo estoy enviando de una maquina detras de un squid proxy, si te da acceso denegado si te fijas en la configuración q enviaste tienes la siguiente linea acl SSL_ports port 873 # rsync te falta agregar el puerto 443 es allí donde tienes q agregar los puertos q son seguros y te quedaría algo así acl SSL_ports port 873 443 ... etc. # rsync a mi me pasó igual con el webmin que tiene para colocar el puerto 1 en https y el squid me daba acceso denegado y lo q hice fue adicionar el puesrto en esta linea acl SSL_ports port 443 1 # https webmin y ya me está funcionando. 2005/6/24, Ricardo Frydman [EMAIL PROTECTED]: -BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Paco Gmail wrote: vaya, es bastante raro has tratado de entrar en esas páginas sin el proxy? porque puede que el problema esté en otro sitio, quizás tengas un firewall impidiendote la salida hacia esas páginas, porque eso de no route to host, puede que tengas bloqueada alguna cosa y no tenga que ver con el proxy. de todas formas, igual en los logs del squid tienes alguna cosa, mira por ahí, a ver si encuentras algo, y nos cuentas saludos paco On Fri, 24 Jun 2005 10:31:25 -0400 Bismark Castilla [EMAIL PROTECTED] wrote: paco, me han revisado la conf y me han dicho que esta bien pero por algo no funciona, el squid funciona pero no en los sitios que usan conexiones seguras como por ejemplo 443(gmail.google.com), el error que me da es: While trying to retrieve the URL: www.google.com:443 como se tranforma gmail.google.com en www.google.com:443?? Para mi alli esta el nudo The following error was encountered: * Connection Failed The system returned: (113) No route to host The remote host or network may be down. Please try the request again. aqui esta la configuracion de mi squid.conf la verdad es que no se que es lo que esta pasando. help :( #Default:http_port 3128 cache_peer 192.168.10.200 parent1080 0 default no-query cache_peer_domain 192.168.10.200 !cav.jovenclub.cu #We recommend you to use the following two lines. acl QUERY urlpath_regex cgi-bin \? no_cache deny QUERY #Default: cache_mem 64 MB cache_swap_high 95 #Default: cache_dir ufs /var/spool/squid 100 16 256 #Default: cache_access_log /var/log/squid/access.log #Default: cache_log /var/log/squid/cache.log #Default: cache_store_log /var/log/squid/store.log auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/claves #Recommended minimum configuration: acl all src 0.0.0.0/0.0.0.0 acl manager proto cache_object acl localhost src 127.0.0.1/255.255.255.255 acl to_localhost dst 127.0.0.0/8 acl SSL_ports port 443 563 # https, snews acl SSL_ports port 873 # rsync acl Safe_ports port 80 # http acl Safe_ports port 21 # ftp acl Safe_ports port 443 563 # https, snews acl Safe_ports port 70 # gopher acl Safe_ports port 210 # wais acl Safe_ports port 1025-65535 # unregistered ports acl Safe_ports port 280 # http-mgmt acl Safe_ports port 488 # gss-http acl Safe_ports port 591 # filemaker acl Safe_ports port 777 # multiling http acl Safe_ports port 631 # cups acl Safe_ports port 873 # rsync acl Safe_ports port 901 # SWAT acl purge method PURGE acl CONNECT method CONNECT #Esto lo puse yo para pedir login y password acl clave_navegar proxy_auth REQUIRED acl nodo2 src 192.168.10.5 acl direccion src
Re: Sobre squid
bueno no tengo ni firewall ni estoy usando el iptable, estoy como dios me trajo al mundo, este error que me esta dando, le dio hoy a un amigo mio que es administrador de redes y esta en lo mismo que yo, no acabamos de dar con el dichoso problema bismark On 6/24/05, Paco Gmail [EMAIL PROTECTED] wrote: vaya, es bastante raro has tratado de entrar en esas páginas sin el proxy? porque puede que el problema esté en otro sitio, quizás tengas un firewall impidiendote la salida hacia esas páginas, porque eso de no route to host, puede que tengas bloqueada alguna cosa y no tenga que ver con el proxy. de todas formas, igual en los logs del squid tienes alguna cosa, mira por ahí, a ver si encuentras algo, y nos cuentas saludos paco On Fri, 24 Jun 2005 10:31:25 -0400 Bismark Castilla [EMAIL PROTECTED] wrote: paco, me han revisado la conf y me han dicho que esta bien pero por algo no funciona, el squid funciona pero no en los sitios que usan conexiones seguras como por ejemplo 443(gmail.google.com), el error que me da es: While trying to retrieve the URL: www.google.com:443 The following error was encountered: * Connection Failed The system returned: (113) No route to host The remote host or network may be down. Please try the request again. aqui esta la configuracion de mi squid.conf la verdad es que no se que es lo que esta pasando. help :( #Default:http_port 3128 cache_peer 192.168.10.200 parent1080 0 default no-query cache_peer_domain 192.168.10.200 !cav.jovenclub.cu #We recommend you to use the following two lines. acl QUERY urlpath_regex cgi-bin \? no_cache deny QUERY #Default: cache_mem 64 MB cache_swap_high 95 #Default: cache_dir ufs /var/spool/squid 100 16 256 #Default: cache_access_log /var/log/squid/access.log #Default: cache_log /var/log/squid/cache.log #Default: cache_store_log /var/log/squid/store.log auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/claves #Recommended minimum configuration: acl all src 0.0.0.0/0.0.0.0 acl manager proto cache_object acl localhost src 127.0.0.1/255.255.255.255 acl to_localhost dst 127.0.0.0/8 acl SSL_ports port 443 563 # https, snews acl SSL_ports port 873 # rsync acl Safe_ports port 80 # http acl Safe_ports port 21 # ftp acl Safe_ports port 443 563 # https, snews acl Safe_ports port 70 # gopher acl Safe_ports port 210 # wais acl Safe_ports port 1025-65535 # unregistered ports acl Safe_ports port 280 # http-mgmt acl Safe_ports port 488 # gss-http acl Safe_ports port 591 # filemaker acl Safe_ports port 777 # multiling http acl Safe_ports port 631 # cups acl Safe_ports port 873 # rsync acl Safe_ports port 901 # SWAT acl purge method PURGE acl CONNECT method CONNECT #Esto lo puse yo para pedir login y password acl clave_navegar proxy_auth REQUIRED acl nodo2 src 192.168.10.5 acl direccion src 192.168.10.40 acl jtec src 192.168.10.55 #Recommended minimum configuration: # # Only allow cachemgr access from localhost http_access allow manager localhost http_access deny manager # Only allow purge requests from localhost http_access allow purge localhost http_access deny purge # Deny requests to unknown ports http_access deny !Safe_ports # Deny CONNECT to other than SSL ports http_access deny CONNECT !SSL_ports # INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS # Example rule allowing access from your local networks. Adapt # to list your (internal) IP networks from where browsing should # be allowed #acl our_networks src 192.168.1.0/24 192.168.2.0/24 #http_access allow our_networks http_access allow localhost # Acceso a Internet basado en Autentificacion (Nombre de Usuario y Contrasena) http_access allow nodo2 http_access allow direccion http_access allow jtec http_access allow clave_navegar # And finally deny all other access to this proxy http_access deny all --
Re: Sobre squid
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Bismark Castilla wrote: bueno lo que pongo en la barra de direcciones es https://gmail.google.com y me da el error que puse While trying to retrieve the URL: www.google.com:443, NO estoy poniendo www.google.com:443, y lo que tengo puesto en la conf es acl SSL_ports port 443 563 # https, snews disculpen pero no acabo de dar con el error que estoy cometiendo Porque pones httpS?? solamente escribe (http://)gmail.google.com :( Bismark On 6/24/05, Juan Carlos Mendoza R. [EMAIL PROTECTED] wrote: Ese error lo q te indica es q la conexión por ese puerto no existe, de hecho si fuece por el puerto 443 es https://www.google.com y si la colocas así automáticamente google te cambia de https (Seguro) a http (normal). si le dices al navegador URL:puerto en realidad le estas diciendo http://URL:Puerto y el va a intentar conectarse con el protocolo http, esto ocurre cuando cambias tu servidor web de puerto o hay alguna otra aplicación web como por ejemplo tomcat (servidor de aplicaciones web en JSP) q muchas veces lo he visto instalado y configurado para otro puerto (8080), pero el 443 está reservado para conexiones seguras (claro está esto es totalmente modificable) o https://URL, que, aunque parecen lo mismo pero no lo es Prueba con https://gmail.google.com en vez de gmail.google.com:443, de verdad a mi me está funcionando y de hecho este correo te lo estoy enviando de una maquina detras de un squid proxy, si te da acceso denegado si te fijas en la configuración q enviaste tienes la siguiente linea acl SSL_ports port 873 # rsync te falta agregar el puerto 443 es allí donde tienes q agregar los puertos q son seguros y te quedaría algo así acl SSL_ports port 873 443 ... etc. # rsync a mi me pasó igual con el webmin que tiene para colocar el puerto 1 en https y el squid me daba acceso denegado y lo q hice fue adicionar el puesrto en esta linea acl SSL_ports port 443 1 # https webmin y ya me está funcionando. 2005/6/24, Ricardo Frydman [EMAIL PROTECTED]: Paco Gmail wrote: vaya, es bastante raro has tratado de entrar en esas páginas sin el proxy? porque puede que el problema esté en otro sitio, quizás tengas un firewall impidiendote la salida hacia esas páginas, porque eso de no route to host, puede que tengas bloqueada alguna cosa y no tenga que ver con el proxy. de todas formas, igual en los logs del squid tienes alguna cosa, mira por ahí, a ver si encuentras algo, y nos cuentas saludos paco On Fri, 24 Jun 2005 10:31:25 -0400 Bismark Castilla [EMAIL PROTECTED] wrote: paco, me han revisado la conf y me han dicho que esta bien pero por algo no funciona, el squid funciona pero no en los sitios que usan conexiones seguras como por ejemplo 443(gmail.google.com), el error que me da es: While trying to retrieve the URL: www.google.com:443 como se tranforma gmail.google.com en www.google.com:443?? Para mi alli esta el nudo The following error was encountered: * Connection Failed The system returned: (113) No route to host The remote host or network may be down. Please try the request again. aqui esta la configuracion de mi squid.conf la verdad es que no se que es lo que esta pasando. help :( #Default:http_port 3128 cache_peer 192.168.10.200 parent1080 0 default no-query cache_peer_domain 192.168.10.200 !cav.jovenclub.cu #We recommend you to use the following two lines. acl QUERY urlpath_regex cgi-bin \? no_cache deny QUERY #Default: cache_mem 64 MB cache_swap_high 95 #Default: cache_dir ufs /var/spool/squid 100 16 256 #Default: cache_access_log /var/log/squid/access.log #Default: cache_log /var/log/squid/cache.log #Default: cache_store_log /var/log/squid/store.log auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/claves #Recommended minimum configuration: acl all src 0.0.0.0/0.0.0.0 acl manager proto cache_object acl localhost src 127.0.0.1/255.255.255.255 acl to_localhost dst 127.0.0.0/8 acl SSL_ports port 443 563 # https, snews acl SSL_ports port 873 # rsync acl Safe_ports port 80 # http acl Safe_ports port 21 # ftp acl Safe_ports port 443 563 # https, snews acl Safe_ports port 70 # gopher acl Safe_ports port 210 # wais acl Safe_ports port 1025-65535 # unregistered ports acl Safe_ports port 280 # http-mgmt acl Safe_ports port 488 # gss-http acl Safe_ports port 591 # filemaker acl Safe_ports port 777 # multiling http acl Safe_ports port 631 # cups acl Safe_ports port 873 # rsync acl Safe_ports port 901 # SWAT acl purge method PURGE acl CONNECT method CONNECT #Esto lo puse yo para pedir login y password acl clave_navegar proxy_auth REQUIRED acl nodo2 src 192.168.10.5 acl direccion src 192.168.10.40 acl jtec src 192.168.10.55 #Recommended minimum configuration: # # Only allow cachemgr access from localhost
Re: Sobre squid
es el browser el que pone https://gmail.google.com, yo solo pongo http://gmail.google.com bismark On 6/24/05, Ricardo Frydman [EMAIL PROTECTED] wrote: -BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Bismark Castilla wrote: bueno lo que pongo en la barra de direcciones es https://gmail.google.com y me da el error que puse While trying to retrieve the URL: www.google.com:443, NO estoy poniendo www.google.com:443, y lo que tengo puesto en la conf es acl SSL_ports port 443 563 # https, snews disculpen pero no acabo de dar con el error que estoy cometiendo Porque pones httpS?? solamente escribe (http://)gmail.google.com :( Bismark On 6/24/05, Juan Carlos Mendoza R. [EMAIL PROTECTED] wrote: Ese error lo q te indica es q la conexión por ese puerto no existe, de hecho si fuece por el puerto 443 es https://www.google.com y si la colocas así automáticamente google te cambia de https (Seguro) a http (normal). si le dices al navegador URL:puerto en realidad le estas diciendo http://URL:Puerto y el va a intentar conectarse con el protocolo http, esto ocurre cuando cambias tu servidor web de puerto o hay alguna otra aplicación web como por ejemplo tomcat (servidor de aplicaciones web en JSP) q muchas veces lo he visto instalado y configurado para otro puerto (8080), pero el 443 está reservado para conexiones seguras (claro está esto es totalmente modificable) o https://URL, que, aunque parecen lo mismo pero no lo es Prueba con https://gmail.google.com en vez de gmail.google.com:443, de verdad a mi me está funcionando y de hecho este correo te lo estoy enviando de una maquina detras de un squid proxy, si te da acceso denegado si te fijas en la configuración q enviaste tienes la siguiente linea acl SSL_ports port 873 # rsync te falta agregar el puerto 443 es allí donde tienes q agregar los puertos q son seguros y te quedaría algo así acl SSL_ports port 873 443 ... etc. # rsync a mi me pasó igual con el webmin que tiene para colocar el puerto 1 en https y el squid me daba acceso denegado y lo q hice fue adicionar el puesrto en esta linea acl SSL_ports port 443 1 # https webmin y ya me está funcionando. 2005/6/24, Ricardo Frydman [EMAIL PROTECTED]: Paco Gmail wrote: vaya, es bastante raro has tratado de entrar en esas páginas sin el proxy? porque puede que el problema esté en otro sitio, quizás tengas un firewall impidiendote la salida hacia esas páginas, porque eso de no route to host, puede que tengas bloqueada alguna cosa y no tenga que ver con el proxy. de todas formas, igual en los logs del squid tienes alguna cosa, mira por ahí, a ver si encuentras algo, y nos cuentas saludos paco On Fri, 24 Jun 2005 10:31:25 -0400 Bismark Castilla [EMAIL PROTECTED] wrote: paco, me han revisado la conf y me han dicho que esta bien pero por algo no funciona, el squid funciona pero no en los sitios que usan conexiones seguras como por ejemplo 443(gmail.google.com), el error que me da es: While trying to retrieve the URL: www.google.com:443 como se tranforma gmail.google.com en www.google.com:443?? Para mi alli esta el nudo The following error was encountered: * Connection Failed The system returned: (113) No route to host The remote host or network may be down. Please try the request again. aqui esta la configuracion de mi squid.conf la verdad es que no se que es lo que esta pasando. help :( #Default:http_port 3128 cache_peer 192.168.10.200 parent1080 0 default no-query cache_peer_domain 192.168.10.200 !cav.jovenclub.cu #We recommend you to use the following two lines. acl QUERY urlpath_regex cgi-bin \? no_cache deny QUERY #Default: cache_mem 64 MB cache_swap_high 95 #Default: cache_dir ufs /var/spool/squid 100 16 256 #Default: cache_access_log /var/log/squid/access.log #Default: cache_log /var/log/squid/cache.log #Default: cache_store_log /var/log/squid/store.log auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/claves #Recommended minimum configuration: acl all src 0.0.0.0/0.0.0.0 acl manager proto cache_object acl localhost src 127.0.0.1/255.255.255.255 acl to_localhost dst 127.0.0.0/8 acl SSL_ports port 443 563 # https, snews acl SSL_ports port 873 # rsync acl Safe_ports port 80 # http acl Safe_ports port 21 # ftp acl Safe_ports port 443 563 # https, snews acl Safe_ports port 70 # gopher acl Safe_ports port 210 # wais acl Safe_ports port 1025-65535 # unregistered ports acl Safe_ports port 280 # http-mgmt acl Safe_ports port 488 # gss-http acl Safe_ports port 591 # filemaker acl Safe_ports port 777 # multiling http acl Safe_ports port 631 # cups acl Safe_ports port 873 # rsync acl Safe_ports port 901 # SWAT acl purge method
Re: Sobre squid
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Bismark Castilla wrote: es el browser el que pone https://gmail.google.com, yo solo pongo http://gmail.google.com Ya tienes la solucion a tu problema: el browser, no el squid. bismark On 6/24/05, Ricardo Frydman [EMAIL PROTECTED] wrote: Bismark Castilla wrote: bueno lo que pongo en la barra de direcciones es https://gmail.google.com y me da el error que puse While trying to retrieve the URL: www.google.com:443, NO estoy poniendo www.google.com:443, y lo que tengo puesto en la conf es acl SSL_ports port 443 563 # https, snews disculpen pero no acabo de dar con el error que estoy cometiendo Porque pones httpS?? solamente escribe (http://)gmail.google.com :( Bismark On 6/24/05, Juan Carlos Mendoza R. [EMAIL PROTECTED] wrote: Ese error lo q te indica es q la conexión por ese puerto no existe, de hecho si fuece por el puerto 443 es https://www.google.com y si la colocas así automáticamente google te cambia de https (Seguro) a http (normal). si le dices al navegador URL:puerto en realidad le estas diciendo http://URL:Puerto y el va a intentar conectarse con el protocolo http, esto ocurre cuando cambias tu servidor web de puerto o hay alguna otra aplicación web como por ejemplo tomcat (servidor de aplicaciones web en JSP) q muchas veces lo he visto instalado y configurado para otro puerto (8080), pero el 443 está reservado para conexiones seguras (claro está esto es totalmente modificable) o https://URL, que, aunque parecen lo mismo pero no lo es Prueba con https://gmail.google.com en vez de gmail.google.com:443, de verdad a mi me está funcionando y de hecho este correo te lo estoy enviando de una maquina detras de un squid proxy, si te da acceso denegado si te fijas en la configuración q enviaste tienes la siguiente linea acl SSL_ports port 873 # rsync te falta agregar el puerto 443 es allí donde tienes q agregar los puertos q son seguros y te quedaría algo así acl SSL_ports port 873 443 ... etc. # rsync a mi me pasó igual con el webmin que tiene para colocar el puerto 1 en https y el squid me daba acceso denegado y lo q hice fue adicionar el puesrto en esta linea acl SSL_ports port 443 1 # https webmin y ya me está funcionando. 2005/6/24, Ricardo Frydman [EMAIL PROTECTED]: Paco Gmail wrote: vaya, es bastante raro has tratado de entrar en esas páginas sin el proxy? porque puede que el problema esté en otro sitio, quizás tengas un firewall impidiendote la salida hacia esas páginas, porque eso de no route to host, puede que tengas bloqueada alguna cosa y no tenga que ver con el proxy. de todas formas, igual en los logs del squid tienes alguna cosa, mira por ahí, a ver si encuentras algo, y nos cuentas saludos paco On Fri, 24 Jun 2005 10:31:25 -0400 Bismark Castilla [EMAIL PROTECTED] wrote: paco, me han revisado la conf y me han dicho que esta bien pero por algo no funciona, el squid funciona pero no en los sitios que usan conexiones seguras como por ejemplo 443(gmail.google.com), el error que me da es: While trying to retrieve the URL: www.google.com:443 como se tranforma gmail.google.com en www.google.com:443?? Para mi alli esta el nudo The following error was encountered: * Connection Failed The system returned: (113) No route to host The remote host or network may be down. Please try the request again. aqui esta la configuracion de mi squid.conf la verdad es que no se que es lo que esta pasando. help :( #Default:http_port 3128 cache_peer 192.168.10.200 parent1080 0 default no-query cache_peer_domain 192.168.10.200 !cav.jovenclub.cu #We recommend you to use the following two lines. acl QUERY urlpath_regex cgi-bin \? no_cache deny QUERY #Default: cache_mem 64 MB cache_swap_high 95 #Default: cache_dir ufs /var/spool/squid 100 16 256 #Default: cache_access_log /var/log/squid/access.log #Default: cache_log /var/log/squid/cache.log #Default: cache_store_log /var/log/squid/store.log auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/claves #Recommended minimum configuration: acl all src 0.0.0.0/0.0.0.0 acl manager proto cache_object acl localhost src 127.0.0.1/255.255.255.255 acl to_localhost dst 127.0.0.0/8 acl SSL_ports port 443 563 # https, snews acl SSL_ports port 873 # rsync acl Safe_ports port 80 # http acl Safe_ports port 21 # ftp acl Safe_ports port 443 563 # https, snews acl Safe_ports port 70 # gopher acl Safe_ports port 210 # wais acl Safe_ports port 1025-65535 # unregistered ports acl Safe_ports port 280 # http-mgmt acl Safe_ports port 488 # gss-http acl Safe_ports port 591 # filemaker acl Safe_ports port 777 # multiling http acl Safe_ports port 631 # cups acl Safe_ports port 873 # rsync acl Safe_ports port 901 # SWAT acl purge method PURGE acl CONNECT method
Re: Sobre squid
no no es el browser, porque ya he probado con 2, y eso no es On 6/24/05, Ricardo Frydman [EMAIL PROTECTED] wrote: -BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Bismark Castilla wrote: es el browser el que pone https://gmail.google.com, yo solo pongo http://gmail.google.com Ya tienes la solucion a tu problema: el browser, no el squid. bismark On 6/24/05, Ricardo Frydman [EMAIL PROTECTED] wrote: Bismark Castilla wrote: bueno lo que pongo en la barra de direcciones es https://gmail.google.com y me da el error que puse While trying to retrieve the URL: www.google.com:443, NO estoy poniendo www.google.com:443, y lo que tengo puesto en la conf es acl SSL_ports port 443 563 # https, snews disculpen pero no acabo de dar con el error que estoy cometiendo Porque pones httpS?? solamente escribe (http://)gmail.google.com :( Bismark On 6/24/05, Juan Carlos Mendoza R. [EMAIL PROTECTED] wrote: Ese error lo q te indica es q la conexión por ese puerto no existe, de hecho si fuece por el puerto 443 es https://www.google.com y si la colocas así automáticamente google te cambia de https (Seguro) a http (normal). si le dices al navegador URL:puerto en realidad le estas diciendo http://URL:Puerto y el va a intentar conectarse con el protocolo http, esto ocurre cuando cambias tu servidor web de puerto o hay alguna otra aplicación web como por ejemplo tomcat (servidor de aplicaciones web en JSP) q muchas veces lo he visto instalado y configurado para otro puerto (8080), pero el 443 está reservado para conexiones seguras (claro está esto es totalmente modificable) o https://URL, que, aunque parecen lo mismo pero no lo es Prueba con https://gmail.google.com en vez de gmail.google.com:443, de verdad a mi me está funcionando y de hecho este correo te lo estoy enviando de una maquina detras de un squid proxy, si te da acceso denegado si te fijas en la configuración q enviaste tienes la siguiente linea acl SSL_ports port 873 # rsync te falta agregar el puerto 443 es allí donde tienes q agregar los puertos q son seguros y te quedaría algo así acl SSL_ports port 873 443 ... etc. # rsync a mi me pasó igual con el webmin que tiene para colocar el puerto 1 en https y el squid me daba acceso denegado y lo q hice fue adicionar el puesrto en esta linea acl SSL_ports port 443 1 # https webmin y ya me está funcionando. 2005/6/24, Ricardo Frydman [EMAIL PROTECTED]: Paco Gmail wrote: vaya, es bastante raro has tratado de entrar en esas páginas sin el proxy? porque puede que el problema esté en otro sitio, quizás tengas un firewall impidiendote la salida hacia esas páginas, porque eso de no route to host, puede que tengas bloqueada alguna cosa y no tenga que ver con el proxy. de todas formas, igual en los logs del squid tienes alguna cosa, mira por ahí, a ver si encuentras algo, y nos cuentas saludos paco On Fri, 24 Jun 2005 10:31:25 -0400 Bismark Castilla [EMAIL PROTECTED] wrote: paco, me han revisado la conf y me han dicho que esta bien pero por algo no funciona, el squid funciona pero no en los sitios que usan conexiones seguras como por ejemplo 443(gmail.google.com), el error que me da es: While trying to retrieve the URL: www.google.com:443 como se tranforma gmail.google.com en www.google.com:443?? Para mi alli esta el nudo The following error was encountered: * Connection Failed The system returned: (113) No route to host The remote host or network may be down. Please try the request again. aqui esta la configuracion de mi squid.conf la verdad es que no se que es lo que esta pasando. help :( #Default:http_port 3128 cache_peer 192.168.10.200 parent1080 0 default no-query cache_peer_domain 192.168.10.200 !cav.jovenclub.cu #We recommend you to use the following two lines. acl QUERY urlpath_regex cgi-bin \? no_cache deny QUERY #Default: cache_mem 64 MB cache_swap_high 95 #Default: cache_dir ufs /var/spool/squid 100 16 256 #Default: cache_access_log /var/log/squid/access.log #Default: cache_log /var/log/squid/cache.log #Default: cache_store_log /var/log/squid/store.log auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/claves #Recommended minimum configuration: acl all src 0.0.0.0/0.0.0.0 acl manager proto cache_object acl localhost src 127.0.0.1/255.255.255.255 acl to_localhost dst 127.0.0.0/8 acl SSL_ports port 443 563 # https, snews acl SSL_ports port 873 # rsync acl Safe_ports port 80 # http acl Safe_ports port 21 # ftp acl Safe_ports port 443 563 # https, snews acl Safe_ports port 70 # gopher acl Safe_ports port 210 # wais acl Safe_ports port 1025-65535 # unregistered ports acl Safe_ports port 280 # http-mgmt acl Safe_ports port 488 # gss-http acl Safe_ports
Re: Sobre squid
el squid, en el archivo de configuración /etc/squid/squid.conf (según la distribución que tengas), en una acl indica la puerta 443 como segura, algo parecido a esto: acl Safe_ports port 443 563 # https, snews y posteriormente esta es aceptada o rechazada, en algo así: http_access deny !Safe_ports (esta denegando lo que no es Safe port) mira por ahí, a ver que encuentras, si no resuelve, pasanos el error que te da y tu archivo de configuración saludos paco On Thu, 23 Jun 2005 15:04:42 -0400 Bismark Castilla [EMAIL PROTECTED] wrote: aqui con otro problemita que no doy con el, el squid funciona pero no entra a los sitios que usen el port 443 como por ejemplo gmail.google.com entre otros, esta es una parte de la configuracion, antes cuando tenia un red hat 8 funcionaba perfectamente, y la conf era parecida. me pudieran ayudar?? gracias de antemano #Recommended minimum configuration: #auth_param basic children 5 #Suggested default: refresh_pattern ^ftp: 144020% 10080 refresh_pattern ^gopher:14400% 1440 refresh_pattern . 0 20% 4320 #Recommended minimum configuration: acl all src 0.0.0.0/0.0.0.0 acl manager proto cache_object acl Servidor_Local src 192.168.22.100 acl localhost src 127.0.0.1/255.255.255.255 acl to_localhost dst 127.0.0.0/8 acl SSL_ports port 873 # rsync acl Safe_ports port 80 # http acl Safe_ports port 21 # ftp acl Safe_ports port 443 563 # https, snews acl Safe_ports port 70 # gopher acl Safe_ports port 210 # wais acl Safe_ports port 1025-65535 # unregistered ports acl Safe_ports port 280 # http-mgmt acl Safe_ports port 488 # gss-http acl Safe_ports port 591 # filemaker acl Safe_ports port 777 # multiling http acl Safe_ports port 631 # cups acl Safe_ports port 873 # rsync acl Safe_ports port 901 # SWAT acl purge method PURGE acl CONNECT method CONNECT #Esto lo puse yo para pedir login y password acl clave_navegar proxy_auth REQUIRED acl nodo2 src 192.168.10.5 acl direccion src 192.168.10.40 acl jtec src 192.168.10.55 #Recommended minimum configuration: # # Only allow cachemgr access from localhost http_access allow manager localhost http_access deny manager # Only allow purge requests from localhost #http_access allow purge localhost http_access deny purge # Deny requests to unknown ports http_access deny !Safe_ports # Deny CONNECT to other than SSL ports http_access deny CONNECT !SSL_ports # INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS http_access allow localhost icp_access allow all # Acceso a Internet basado en Autentificacion (Nombre de Usuario y # Contrasena) http_access allow nodo2 http_access allow direccion http_access allow jtec http_access allow clave_navegar # And finally deny all other access to this proxy http_access deny all --
Re: sobre squid
... y entonces [EMAIL PROTECTED] escribió: Cuando se selecciona squid para ser instalado tambien se selecciona automaticamente un servidor web (Roxen o Apache) mi pregunta es ¿es necesario instalar un servidor web para que funcione squid?¿algunas aplicaciones o funcionalidades de squid no se pueden implementar sin un servidor web? (por ejemplo modulos de autentificacion de usuarios a traves de CGI) Ummm, yo tengo squid en un equipo que no tiene servidor web. Lo tenía así con potato y lo ha respetado al pasar a Sid. ¿Cómo instalas squid? Al hacerlo con dselect a veces instala cosas que están como sugeridas. Prueba a instalarlo con apt-get a ver que pasa. Que pasen un Feliz Año Igualmente. :) -- All mail clients suck. Mutt just sucks less. Best things in life are free! faro at escomposlinux . org Debian GNU/Linux - Usuario Linux #162541
Re: Sobre Squid 2.3 y Postfix
El Wed, 25 de Jul de 2001, Carlos López escribió... Buenas a todos. Lo segundo es que necesito configurar dentro de ese firewall un smarthost (a lo sendmail) pero con postfix. ¿Tiene idea alguien de realizar esa configuración??. Hola, a mi me sirvió esta URL para configurar postfix al cambiarlo por exim http://www.redhat.com/support/docs/howto/RH-postfix-HOWTO/book1.html Espero que a ti tambien te ayude. Un saludo, Manuel.