Consulta sobre squid+dansguardian+iptables

2019-04-24 Por tema Armando Victor Corona Ramos
Saludos amigos.

hoy traigo otra duda que me gustaria me ayudaran a resolver.

resulta que tengo instalado squid+dansguardian+iptables
siguiendo un tutorial me dicen que hay que aplicarle una regla nat al
iptables para que permita al dansguardian trabajar.

esta es la regla:
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 3128 -j REDIRECT
--to-port 8080

el squid esta trabajando en la interface eth0 con ip 10.10.10.1 y
funciona bien. Ahora, una vez que aplico la regla del iptables, el
squid no deja de pedir la autenticacion, si la cancelo, entonces no me
deja navegar.

Me recomiendan que ponga el dansguardian como hijo de squid o que aplique
en el dansguardian el plugins, para la autenticación que uso. He buscado en
internet, leido manuales y no encuentro respuesta.

pudieran ayudarme??

desde ya muchas gracias


Re: Consulta sobre Squid en Stretch

2017-10-07 Por tema Felix Perez
El 7 de octubre de 2017, 03:24, OddieX  escribió:
> El día 6 de octubre de 2017, 19:39, Felix Perez
>  escribió:
>> El 6 de octubre de 2017, 11:17, OddieX  escribió:
>>> Felix, agradezco tu respuesta... Pero te cuento que ya hice esa
>>> busqueda y varias mas antes de postear...
>>>
>>> Y justamente ahi esta el problema, mi mareo...
>>
>> Ok. pero primero debes dar más datos:
>>
>> versión de squid
>> plataforma
>> versión SO.
>> como instalaste?
>> Qué configuraste y cómo?
>> iptables?
>>
>> Hace tiempo que no configuro un squid pero creo recordar que debes
>> crear una regla para el puerto y otra permitiendo el protocolo, creo
>> que era algo así
>>
>> acl https port 443
>> http_access allow https
>>
>> Ojo lo estoy diciendo de memoria, puede que algo haya cambiado, revisa
>> el manual de squid.
>>
>> Saludos.
>>
>> PD. Por favor no escribas al privado, siempre contesta a la lista y
>> evita realizar el topo posting.
>>
>> Gracias.
>>
>>
>>
>>>
>>>
>>>
>>>
>>>
>>> El día 6 de octubre de 2017, 11:05, Felix Perez
>>>  escribió:
 El 6 de octubre de 2017, 10:09, OddieX  escribió:
> Estimados, estoy con un problema con Squid y queria saber si alguien
> me puede orientar o dar una mano...
>
> El problema que tengo, es que mis clientes no pueden conectarse a
> "Skype", el problema es que Skype utiliza autenticacion por proxy con
> "HTTPS" y "SOCK5", y mi Squid esta configurado con "HTTP" y autentica
> contra un LDAP...
>
> Lo que necesito saber, porque ya me canse de leer y no doy pie con
> bola, es que deberia hacer para que mi Squid acepte autenticacion via
> "HTTPS"
>
 https://www.google.cl/search?source=hp&q=squid+%2B+https&oq=squid+%2B+https&gs_l=psy-ab.3..0i22i30k1l10.581.8857.0.12170.16.14.1.0.0.0.145.989.13j1.14.00...1.1.64.psy-ab..1.15.995.0..0j0i131k1j0i10k1j0i30k1j0i10i30k1j0i22i10i30k1j0i13i30k1.0.1QFtxzr46pU


> Estuve viendo ssl_bump, pero creo que no es lo que necesito.
>
> Lo que yo necesito es que la autenticacion sea por HTTP y HTTPS para
> poder usar Skype.
>
> Les agradezco de ante-mano la ayuda!!
>
> Saludos, Marce!
>



 --
 usuario linux  #274354
 normas de la lista:  http://wiki.debian.org/es/NormasLista
 como hacer preguntas inteligentes:
 http://www.sindominio.net/ayuda/preguntas-inteligentes.html

>>
>>
>>
>> --
>> usuario linux  #274354
>> normas de la lista:  http://wiki.debian.org/es/NormasLista
>> como hacer preguntas inteligentes:
>> http://www.sindominio.net/ayuda/preguntas-inteligentes.html
>>
>
>
>
> Sry, se me chispoteo y aprete responder y se envio solo!
>
> Te cuento:
>
>
> Versión de squid: 3.5
> Plataforma: Debian
> Versión SO: 9 Stretch
> Instale directo de repositorio con apt-get, no recompile squid.
> Esta configurado con los helper de debian, autentica contra un
> openLDAP y chequea acl permitiendo o no sitios por grupos, actualmente
> hay 5 grupos de acceso y 2 listas de sitios denegados, con squidguard
> restringiendo algunos contenidos
> Uso Shorewall como firewall, el proxy esta de bastion entre la DMZ,
> LAN y LOC que es la granja de servidores.
>
>
> Sobre la acl que mencionas, no soluciona mi problema, de echo la tengo
> configurada. Igual ya despues de quemarme la cabeza pensando
> soluciones, decidi implementar ssl_bump intercept, mañana instalo un
> server nuevo y recompilo squid con soporte ssl y veremos si asi
> funciona.
>
> Saludos
>
Estimado creo recordar que el squid de los repos viene compilado sin
soporte para ssl así que al compilar debes habilitar expresamente el
soporte para ssl

Esto quizás te sirva:
http://maauso.com/como-compiler-squid-con-ssl-en-arm/

Suerte.



-- 
usuario linux  #274354
normas de la lista:  http://wiki.debian.org/es/NormasLista
como hacer preguntas inteligentes:
http://www.sindominio.net/ayuda/preguntas-inteligentes.html



Re: Consulta sobre Squid en Stretch

2017-10-06 Por tema OddieX
El día 6 de octubre de 2017, 19:39, Felix Perez
 escribió:
> El 6 de octubre de 2017, 11:17, OddieX  escribió:
>> Felix, agradezco tu respuesta... Pero te cuento que ya hice esa
>> busqueda y varias mas antes de postear...
>>
>> Y justamente ahi esta el problema, mi mareo...
>
> Ok. pero primero debes dar más datos:
>
> versión de squid
> plataforma
> versión SO.
> como instalaste?
> Qué configuraste y cómo?
> iptables?
>
> Hace tiempo que no configuro un squid pero creo recordar que debes
> crear una regla para el puerto y otra permitiendo el protocolo, creo
> que era algo así
>
> acl https port 443
> http_access allow https
>
> Ojo lo estoy diciendo de memoria, puede que algo haya cambiado, revisa
> el manual de squid.
>
> Saludos.
>
> PD. Por favor no escribas al privado, siempre contesta a la lista y
> evita realizar el topo posting.
>
> Gracias.
>
>
>
>>
>>
>>
>>
>>
>> El día 6 de octubre de 2017, 11:05, Felix Perez
>>  escribió:
>>> El 6 de octubre de 2017, 10:09, OddieX  escribió:
 Estimados, estoy con un problema con Squid y queria saber si alguien
 me puede orientar o dar una mano...

 El problema que tengo, es que mis clientes no pueden conectarse a
 "Skype", el problema es que Skype utiliza autenticacion por proxy con
 "HTTPS" y "SOCK5", y mi Squid esta configurado con "HTTP" y autentica
 contra un LDAP...

 Lo que necesito saber, porque ya me canse de leer y no doy pie con
 bola, es que deberia hacer para que mi Squid acepte autenticacion via
 "HTTPS"

>>> https://www.google.cl/search?source=hp&q=squid+%2B+https&oq=squid+%2B+https&gs_l=psy-ab.3..0i22i30k1l10.581.8857.0.12170.16.14.1.0.0.0.145.989.13j1.14.00...1.1.64.psy-ab..1.15.995.0..0j0i131k1j0i10k1j0i30k1j0i10i30k1j0i22i10i30k1j0i13i30k1.0.1QFtxzr46pU
>>>
>>>
 Estuve viendo ssl_bump, pero creo que no es lo que necesito.

 Lo que yo necesito es que la autenticacion sea por HTTP y HTTPS para
 poder usar Skype.

 Les agradezco de ante-mano la ayuda!!

 Saludos, Marce!

>>>
>>>
>>>
>>> --
>>> usuario linux  #274354
>>> normas de la lista:  http://wiki.debian.org/es/NormasLista
>>> como hacer preguntas inteligentes:
>>> http://www.sindominio.net/ayuda/preguntas-inteligentes.html
>>>
>
>
>
> --
> usuario linux  #274354
> normas de la lista:  http://wiki.debian.org/es/NormasLista
> como hacer preguntas inteligentes:
> http://www.sindominio.net/ayuda/preguntas-inteligentes.html
>



Sry, se me chispoteo y aprete responder y se envio solo!

Te cuento:


Versión de squid: 3.5
Plataforma: Debian
Versión SO: 9 Stretch
Instale directo de repositorio con apt-get, no recompile squid.
Esta configurado con los helper de debian, autentica contra un
openLDAP y chequea acl permitiendo o no sitios por grupos, actualmente
hay 5 grupos de acceso y 2 listas de sitios denegados, con squidguard
restringiendo algunos contenidos
Uso Shorewall como firewall, el proxy esta de bastion entre la DMZ,
LAN y LOC que es la granja de servidores.


Sobre la acl que mencionas, no soluciona mi problema, de echo la tengo
configurada. Igual ya despues de quemarme la cabeza pensando
soluciones, decidi implementar ssl_bump intercept, mañana instalo un
server nuevo y recompilo squid con soporte ssl y veremos si asi
funciona.

Saludos



Re: Consulta sobre Squid en Stretch

2017-10-06 Por tema Felix Perez
El 6 de octubre de 2017, 11:17, OddieX  escribió:
> Felix, agradezco tu respuesta... Pero te cuento que ya hice esa
> busqueda y varias mas antes de postear...
>
> Y justamente ahi esta el problema, mi mareo...

Ok. pero primero debes dar más datos:

versión de squid
plataforma
versión SO.
como instalaste?
Qué configuraste y cómo?
iptables?

Hace tiempo que no configuro un squid pero creo recordar que debes
crear una regla para el puerto y otra permitiendo el protocolo, creo
que era algo así

acl https port 443
http_access allow https

Ojo lo estoy diciendo de memoria, puede que algo haya cambiado, revisa
el manual de squid.

Saludos.

PD. Por favor no escribas al privado, siempre contesta a la lista y
evita realizar el topo posting.

Gracias.



>
>
>
>
>
> El día 6 de octubre de 2017, 11:05, Felix Perez
>  escribió:
>> El 6 de octubre de 2017, 10:09, OddieX  escribió:
>>> Estimados, estoy con un problema con Squid y queria saber si alguien
>>> me puede orientar o dar una mano...
>>>
>>> El problema que tengo, es que mis clientes no pueden conectarse a
>>> "Skype", el problema es que Skype utiliza autenticacion por proxy con
>>> "HTTPS" y "SOCK5", y mi Squid esta configurado con "HTTP" y autentica
>>> contra un LDAP...
>>>
>>> Lo que necesito saber, porque ya me canse de leer y no doy pie con
>>> bola, es que deberia hacer para que mi Squid acepte autenticacion via
>>> "HTTPS"
>>>
>> https://www.google.cl/search?source=hp&q=squid+%2B+https&oq=squid+%2B+https&gs_l=psy-ab.3..0i22i30k1l10.581.8857.0.12170.16.14.1.0.0.0.145.989.13j1.14.00...1.1.64.psy-ab..1.15.995.0..0j0i131k1j0i10k1j0i30k1j0i10i30k1j0i22i10i30k1j0i13i30k1.0.1QFtxzr46pU
>>
>>
>>> Estuve viendo ssl_bump, pero creo que no es lo que necesito.
>>>
>>> Lo que yo necesito es que la autenticacion sea por HTTP y HTTPS para
>>> poder usar Skype.
>>>
>>> Les agradezco de ante-mano la ayuda!!
>>>
>>> Saludos, Marce!
>>>
>>
>>
>>
>> --
>> usuario linux  #274354
>> normas de la lista:  http://wiki.debian.org/es/NormasLista
>> como hacer preguntas inteligentes:
>> http://www.sindominio.net/ayuda/preguntas-inteligentes.html
>>



-- 
usuario linux  #274354
normas de la lista:  http://wiki.debian.org/es/NormasLista
como hacer preguntas inteligentes:
http://www.sindominio.net/ayuda/preguntas-inteligentes.html



Re: Consulta sobre Squid en Stretch

2017-10-06 Por tema Felix Perez
El 6 de octubre de 2017, 10:09, OddieX  escribió:
> Estimados, estoy con un problema con Squid y queria saber si alguien
> me puede orientar o dar una mano...
>
> El problema que tengo, es que mis clientes no pueden conectarse a
> "Skype", el problema es que Skype utiliza autenticacion por proxy con
> "HTTPS" y "SOCK5", y mi Squid esta configurado con "HTTP" y autentica
> contra un LDAP...
>
> Lo que necesito saber, porque ya me canse de leer y no doy pie con
> bola, es que deberia hacer para que mi Squid acepte autenticacion via
> "HTTPS"
>
https://www.google.cl/search?source=hp&q=squid+%2B+https&oq=squid+%2B+https&gs_l=psy-ab.3..0i22i30k1l10.581.8857.0.12170.16.14.1.0.0.0.145.989.13j1.14.00...1.1.64.psy-ab..1.15.995.0..0j0i131k1j0i10k1j0i30k1j0i10i30k1j0i22i10i30k1j0i13i30k1.0.1QFtxzr46pU


> Estuve viendo ssl_bump, pero creo que no es lo que necesito.
>
> Lo que yo necesito es que la autenticacion sea por HTTP y HTTPS para
> poder usar Skype.
>
> Les agradezco de ante-mano la ayuda!!
>
> Saludos, Marce!
>



-- 
usuario linux  #274354
normas de la lista:  http://wiki.debian.org/es/NormasLista
como hacer preguntas inteligentes:
http://www.sindominio.net/ayuda/preguntas-inteligentes.html



Consulta sobre Squid en Stretch

2017-10-06 Por tema OddieX
Estimados, estoy con un problema con Squid y queria saber si alguien
me puede orientar o dar una mano...

El problema que tengo, es que mis clientes no pueden conectarse a
"Skype", el problema es que Skype utiliza autenticacion por proxy con
"HTTPS" y "SOCK5", y mi Squid esta configurado con "HTTP" y autentica
contra un LDAP...

Lo que necesito saber, porque ya me canse de leer y no doy pie con
bola, es que deberia hacer para que mi Squid acepte autenticacion via
"HTTPS"

Estuve viendo ssl_bump, pero creo que no es lo que necesito.

Lo que yo necesito es que la autenticacion sea por HTTP y HTTPS para
poder usar Skype.

Les agradezco de ante-mano la ayuda!!

Saludos, Marce!



Re: Consulta sobre squid

2015-11-24 Por tema Camaleón
El Mon, 23 Nov 2015 18:36:15 +, Romero, Fernando escribió:

> Hola buenas tardes.

Ese formato html...

> Mi consulta es la siguiente, gracias a dios se me cayó un proyecto donde
> tenía que instalar un TMG porque no soporta varias vlans y tengo gente
> nueva en la empresa que quería migrar a Windows todo.
> Ahora si me dieron luz verde para que instale un squid y mi pregunta es
> hasta cuantas vlans soporta?
> Estuve buscando pero no me quedo muy claro.

En principio Squid no debería tener relación alguna con las VLAN, 
trabajan en capas distintas, eso lo gestiona el sistema operativo por lo 
que las limitaciones te vienen impuestas por el soporte que tenga Linux 
para las VLAN lo cual es una buena noticia :-)

Saludos,

-- 
Camaleón



Consulta sobre squid

2015-11-23 Por tema Romero, Fernando
Hola buenas tardes.
Mi consulta es la siguiente, gracias a dios se me cayó un proyecto donde tenía 
que instalar un TMG porque no soporta varias vlans y tengo gente nueva en la 
empresa que quería migrar a Windows todo.
Ahora si me dieron luz verde para que instale un squid y mi pregunta es hasta 
cuantas vlans soporta?
Estuve buscando pero no me quedo muy claro.


Saludos


Re: Sobre squid

2015-09-03 Por tema Leonardo Serrano Berdeal



El 03/09/2015 a las 4:58, Trujo escribió:

El 31/08/15 a las 18:04, Camaleón escribió:

El Mon, 31 Aug 2015 23:29:58 -0400, Leonardo Serrano Berdeal escribió:


Buenos dias. Les escribo despues de romperme mucho la cabeza y
buscar en internet, tengo un problema con squid que no me quiere iniciar
y me da el siguiente error


[] Starting Squid HTTP proxy: squidFATAL: logfile_daemon
/usr/lib/squid/logfile-daemon: (2) No such file or directory Squid Cache
(Version 2.7.STABLE9): Terminated abnormally.
CPU Usage: 0.000 seconds = 0.000 user + 0.000 sys Maximum Resident Size:
6208 KB Page faults with physical i/o: 0 Aborted (core dumped)
   failed!

Ya no se que mas hacer

Si has instalado Squid desde los repos oficiales ese archivo debería
estar ahí pero no cuesta nada comprobarlo:

ls -la /usr/lib/squid/

Y salvo que hayas compilado squid desde las fuentes o tengas una
configuración "especial" (p. ej., ejecutando en una jaula) no se me
ocurre qué más puede estar pasando.

Saludos,


Reinstala squid; dpkg --purge squid; apt-get install squid.
Esto te borrara toda la configuración, por lo que te recomiendo hacer 
una copia de seguridad.

¿Porque squid y no squid3?
Gracias a todos los por la ayuda, al final, todo empezó cuando mi 
proxmox me dio un gran problema de que no montaba bien la particion sda1 
porque decia que tenia archivos corruptos, que ejecutara el fsck manual, 
luego de hacerlo todo se solucionó bien y las maquinas virtuales 
levantaron, pero donde tengo el proxy, jabber y dansguardian me dio ese 
problema, y al hacer lo mo mismo al parecer me borro muchas conf y 
archivos, junto con ello script tambien, luego de horas dando palo logré 
ponerla a andar pero cuando trataba de ejcutar alguno de los script 
abituales me decia que estaban corruptos, el crontab se fastidió por 
completo, solucion, con la maquinita a medio andar, instale otra con 
debian y logré con exito migrar todos los servicios y listo..
Uso squid 2.7.STABLE9 porque cuando llegue a mi trabajo en un principio 
fue el que me recomendaron y como hasta ahora va bien y me entiendo con 
el pues nada, ahi va!


Re: Sobre squid

2015-09-03 Por tema Trujo

  
  
El 31/08/15 a las 18:04, Camaleón
  escribió:


  El Mon, 31 Aug 2015 23:29:58 -0400, Leonardo Serrano Berdeal escribió:


  
Buenos dias. Les escribo despues de romperme mucho la cabeza y
buscar en internet, tengo un problema con squid que no me quiere iniciar
y me da el siguiente error


[] Starting Squid HTTP proxy: squidFATAL: logfile_daemon
/usr/lib/squid/logfile-daemon: (2) No such file or directory Squid Cache
(Version 2.7.STABLE9): Terminated abnormally.
CPU Usage: 0.000 seconds = 0.000 user + 0.000 sys Maximum Resident Size:
6208 KB Page faults with physical i/o: 0 Aborted (core dumped)
  failed!

Ya no se que mas hacer

  
  
Si has instalado Squid desde los repos oficiales ese archivo debería 
estar ahí pero no cuesta nada comprobarlo:

ls -la /usr/lib/squid/

Y salvo que hayas compilado squid desde las fuentes o tengas una 
configuración "especial" (p. ej., ejecutando en una jaula) no se me 
ocurre qué más puede estar pasando.

Saludos,



Reinstala squid; dpkg --purge squid; apt-get
install squid.
Esto te borrara toda la configuración, por lo que te recomiendo
hacer una copia de seguridad.
¿Porque squid y no squid3?
  
  




Re: Sobre squid

2015-08-31 Por tema Camaleón
El Mon, 31 Aug 2015 23:29:58 -0400, Leonardo Serrano Berdeal escribió:

> Buenos dias. Les escribo despues de romperme mucho la cabeza y
> buscar en internet, tengo un problema con squid que no me quiere iniciar
> y me da el siguiente error
> 
> 
> [] Starting Squid HTTP proxy: squidFATAL: logfile_daemon
> /usr/lib/squid/logfile-daemon: (2) No such file or directory Squid Cache
> (Version 2.7.STABLE9): Terminated abnormally.
> CPU Usage: 0.000 seconds = 0.000 user + 0.000 sys Maximum Resident Size:
> 6208 KB Page faults with physical i/o: 0 Aborted (core dumped)
>   failed!
> 
> Ya no se que mas hacer

Si has instalado Squid desde los repos oficiales ese archivo debería 
estar ahí pero no cuesta nada comprobarlo:

ls -la /usr/lib/squid/

Y salvo que hayas compilado squid desde las fuentes o tengas una 
configuración "especial" (p. ej., ejecutando en una jaula) no se me 
ocurre qué más puede estar pasando.

Saludos,

-- 
Camaleón



RE: Sobre squid

2015-08-31 Por tema Romero, Fernando


-Mensaje original-
De: Manolo Díaz [mailto:diaz.man...@gmail.com] 
Enviado el: lunes, 31 de agosto de 2015 12:43 p.m.
Para: debian-user-spanish@lists.debian.org
Asunto: Re: Sobre squid

El martes, 1 sep 2015 a las 03:29 UTC
Leonardo Serrano Berdeal escribió:

> Buenos dias. Les escribo despues de romperme mucho la cabeza y 
> buscar en internet, tengo un problema con squid que no me quiere 
> iniciar y me da el siguiente error
> 
> 
> [] Starting Squid HTTP proxy: squidFATAL: logfile_daemon
> /usr/lib/squid/logfile-daemon: (2) No such file or directory

De squid no sé nada, pero el mensaje es claro. ¿Esa ruta aparece en algún 
fichero de configuración?

> Squid Cache (Version 2.7.STABLE9): Terminated abnormally.
> CPU Usage: 0.000 seconds = 0.000 user + 0.000 sys Maximum Resident 
> Size: 6208 KB Page faults with physical i/o: 0 Aborted (core dumped)
>   failed!
> 
> Ya no se que mas hacer
> 
> 

Comenta en la conf el logfile-daemon y proba que levante


--
Manolo Díaz



Re: Sobre squid

2015-08-31 Por tema Manolo Díaz
El martes, 1 sep 2015 a las 03:29 UTC
Leonardo Serrano Berdeal escribió:

> Buenos dias. Les escribo despues de romperme mucho la cabeza y 
> buscar en internet, tengo un problema con squid que no me quiere iniciar 
> y me da el siguiente error
> 
> 
> [] Starting Squid HTTP proxy: squidFATAL: logfile_daemon 
> /usr/lib/squid/logfile-daemon: (2) No such file or directory

De squid no sé nada, pero el mensaje es claro. ¿Esa ruta aparece en
algún fichero de configuración?

> Squid Cache (Version 2.7.STABLE9): Terminated abnormally.
> CPU Usage: 0.000 seconds = 0.000 user + 0.000 sys
> Maximum Resident Size: 6208 KB
> Page faults with physical i/o: 0
> Aborted (core dumped)
>   failed!
> 
> Ya no se que mas hacer
> 
> 



-- 
Manolo Díaz



Sobre squid

2015-08-31 Por tema Leonardo Serrano Berdeal
Buenos dias. Les escribo despues de romperme mucho la cabeza y 
buscar en internet, tengo un problema con squid que no me quiere iniciar 
y me da el siguiente error



[] Starting Squid HTTP proxy: squidFATAL: logfile_daemon 
/usr/lib/squid/logfile-daemon: (2) No such file or directory

Squid Cache (Version 2.7.STABLE9): Terminated abnormally.
CPU Usage: 0.000 seconds = 0.000 user + 0.000 sys
Maximum Resident Size: 6208 KB
Page faults with physical i/o: 0
Aborted (core dumped)
 failed!

Ya no se que mas hacer




Re: Sobre squid.....

2015-04-15 Por tema Epsilon Minus
>
>>
>>  Perdon por el cross-posting, no volvera a ocurrir... Leeré la
> referencia que me dan y el parametro maximum_object_size jamas lo he
> usado. y el cache_mem esta en 128mb.. Gracias por la atención y la
> ayuda que me brindan
>
>


> Yo tuve un problema similar, pero no estas dando muchos datos de tu
> configuración, pueden ser muchas cosas.  En mi caso el problema estaba en
> un parámetro del Kernel en la cantidad máxima de archivos que puede abrir
> el Sistema ( limit.conf ). Si tienes mucho trafico, puede estar ahí. Pero
> es una conexión muy chica para saturar ese parámetro.
>
>  Puedes revisarlo con:
>

>  squidclient -p PUERTOSQUID mgr:info
>
> y revisa el detalle.  creo que el parámetro era el file director.
>

Saludos

>
> --


Re: Sobre squid.....

2015-04-11 Por tema skorky duarte
Buen dia, aunado a lo que te recomienda Camaleon, puedes colocar tus
archivos de configuracion.

Si te interesa tengo un libro de squid que tal vez pueda darte una luz
te lo pudiera enviar por esta via.

saludos desde Venezuela y suerte.

El día 2 de abril de 2015, 15:53, Leonardo Serrano Berdeal
 escribió:
>
>
> El 02/04/2015 a las 3:56, Camaleón escribió:
>>
>> El Thu, 02 Apr 2015 11:53:12 -0400, Leonardo Serrano Berdeal escribió:
>>
>>> Hola gente:
>>
>> (no conviene hacer cross-posting sin avisar...)
>>
>>> Tengo serios y graves problemas con mi squid 2.7 stable 9, ya no se que
>>> mas hacer, tengo una ADSL  con una velocidad de 512/256 kb/s y antes
>>> cuando tenia mis servidores montados en šwindowsš (kerio) la
>>> navegacion me era mas rapida y efectiva que ahora, incluso mis descargas
>>> llegaban a sus correspondientes 64kb/s, pero ahora que esta en linux no
>>> paso ni siquiera de los 20 o 30 y es algo que para mi no es logico, un
>>> amigo me ah ayudado a migrar a debian y hemos puesto squid como proxy,
>>> pero la navegacion se ha puesto muy muy muy lenta...
>>
>> Lo suyo hubiera sido montar un sistema en paralelo con squid+linux antes
>> de quitar de un plumazo la solución que estaba montada y funcionando y
>> cuando lo hubieras tenido afinado, realizar el cambio.
>>
>>> tengo puesto incluso Delay pools y aun asi sigue super lenta, entonces
>>> cuando me decido y pongo una IP real en mi pc, todo navega super bien,
>>> super rapido, cuando vuelvo a estar bajo el squid todo vuelve a paso de
>>> tortuga, quiero agregar que estoy denegando las paginas con squidguard
>>> por si en algo influye aqui les dejo mi configuracion de los
>>> delay..
>>
>> Por aquí te dan algunas pistas de dónde empezar a mirar:
>>
>> How to analyze whether squid is performing well
>> http://wiki.squid-cache.org/KnowledgeBase/PerformanceAnalysis
>>
>>>
>>> delay_pools 3 delay_class 1 1 delay_class 2 2 delay_class 3 2
>>> delay_parameters 1 -1/-1 delay_parameters 2 32768/32768  -1/-1
>>> delay_parameters 3 16384/16384 -1/-1
>>>
>>> delay_access 1 allow Ldap_Proxy_Admins delay_access 1 deny all
>>> delay_access 2 allow Ldap_Rapido delay_access 2 deny all delay_access 3
>>> allow Ldap_Lento delay_access 3 deny all
>>>
>>> la memoria en cache es de 128mb, he dado mil vueltas y nada!
>>> cambio por aqui cambio por alla y no resuelvo nada! y si comento los
>>> delay pools pues arriba mas lenta la cosa aun..Mi correo consume,
>>> pero no tanto, aun esta montado en MDaemon y tiene puesto una
>>> restriccion de ancho de banda..
>>
>> (...)
>>
>> No indicas características del equipo (memoria RAM, CPU, número de
>> usuarios a los que da servicio...) ni qué has probado exactamente, más
>> allá de "dar mil vueltas" :-P pero los dos parámetros que se suelen
>> modificar/aumentar para ajustar el rendimiento de squid son
>> "maximum_object_size" y "cache_mem".
>>
>> Saludos,
>>
> Perdon por el cross-posting, no volvera a ocurrir... Leeré la referencia
> que me dan y el parametro maximum_object_size jamas lo he usado. y el
> cache_mem esta en 128mb.. Gracias por la atencion y la ayuda que me
> brindan
>
>
> --
> To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
> with a subject of "unsubscribe". Trouble? Contact
> listmas...@lists.debian.org
> Archive: https://lists.debian.org/551da540.7010...@varona.co.cu
>


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: 
https://lists.debian.org/ca+2cad1p3uz7fcgyr-4onuhvu0npyuozojfs8bvaxetaub5...@mail.gmail.com



Re: Sobre squid.....

2015-04-02 Por tema Leonardo Serrano Berdeal



El 02/04/2015 a las 3:56, Camaleón escribió:

El Thu, 02 Apr 2015 11:53:12 -0400, Leonardo Serrano Berdeal escribió:


Hola gente:

(no conviene hacer cross-posting sin avisar...)


Tengo serios y graves problemas con mi squid 2.7 stable 9, ya no se que
mas hacer, tengo una ADSL  con una velocidad de 512/256 kb/s y antes
cuando tenia mis servidores montados en šwindowsš (kerio) la
navegacion me era mas rapida y efectiva que ahora, incluso mis descargas
llegaban a sus correspondientes 64kb/s, pero ahora que esta en linux no
paso ni siquiera de los 20 o 30 y es algo que para mi no es logico, un
amigo me ah ayudado a migrar a debian y hemos puesto squid como proxy,
pero la navegacion se ha puesto muy muy muy lenta...

Lo suyo hubiera sido montar un sistema en paralelo con squid+linux antes
de quitar de un plumazo la solución que estaba montada y funcionando y
cuando lo hubieras tenido afinado, realizar el cambio.


tengo puesto incluso Delay pools y aun asi sigue super lenta, entonces
cuando me decido y pongo una IP real en mi pc, todo navega super bien,
super rapido, cuando vuelvo a estar bajo el squid todo vuelve a paso de
tortuga, quiero agregar que estoy denegando las paginas con squidguard
por si en algo influye aqui les dejo mi configuracion de los
delay..

Por aquí te dan algunas pistas de dónde empezar a mirar:

How to analyze whether squid is performing well
http://wiki.squid-cache.org/KnowledgeBase/PerformanceAnalysis
  

delay_pools 3 delay_class 1 1 delay_class 2 2 delay_class 3 2
delay_parameters 1 -1/-1 delay_parameters 2 32768/32768  -1/-1
delay_parameters 3 16384/16384 -1/-1

delay_access 1 allow Ldap_Proxy_Admins delay_access 1 deny all
delay_access 2 allow Ldap_Rapido delay_access 2 deny all delay_access 3
allow Ldap_Lento delay_access 3 deny all

la memoria en cache es de 128mb, he dado mil vueltas y nada!
cambio por aqui cambio por alla y no resuelvo nada! y si comento los
delay pools pues arriba mas lenta la cosa aun..Mi correo consume,
pero no tanto, aun esta montado en MDaemon y tiene puesto una
restriccion de ancho de banda..

(...)

No indicas características del equipo (memoria RAM, CPU, número de
usuarios a los que da servicio...) ni qué has probado exactamente, más
allá de "dar mil vueltas" :-P pero los dos parámetros que se suelen
modificar/aumentar para ajustar el rendimiento de squid son
"maximum_object_size" y "cache_mem".

Saludos,

Perdon por el cross-posting, no volvera a ocurrir... Leeré la 
referencia que me dan y el parametro maximum_object_size jamas lo he 
usado. y el cache_mem esta en 128mb.. Gracias por la atencion y 
la ayuda que me brindan



--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/551da540.7010...@varona.co.cu



Re: Sobre squid.....

2015-04-02 Por tema Camaleón
El Thu, 02 Apr 2015 11:53:12 -0400, Leonardo Serrano Berdeal escribió:

> Hola gente:

(no conviene hacer cross-posting sin avisar...)

> Tengo serios y graves problemas con mi squid 2.7 stable 9, ya no se que
> mas hacer, tengo una ADSL  con una velocidad de 512/256 kb/s y antes
> cuando tenia mis servidores montados en šwindowsš (kerio) la
> navegacion me era mas rapida y efectiva que ahora, incluso mis descargas
> llegaban a sus correspondientes 64kb/s, pero ahora que esta en linux no
> paso ni siquiera de los 20 o 30 y es algo que para mi no es logico, un
> amigo me ah ayudado a migrar a debian y hemos puesto squid como proxy,
> pero la navegacion se ha puesto muy muy muy lenta... 

Lo suyo hubiera sido montar un sistema en paralelo con squid+linux antes 
de quitar de un plumazo la solución que estaba montada y funcionando y 
cuando lo hubieras tenido afinado, realizar el cambio.

> tengo puesto incluso Delay pools y aun asi sigue super lenta, entonces 
> cuando me decido y pongo una IP real en mi pc, todo navega super bien,
> super rapido, cuando vuelvo a estar bajo el squid todo vuelve a paso de
> tortuga, quiero agregar que estoy denegando las paginas con squidguard
> por si en algo influye aqui les dejo mi configuracion de los
> delay..

Por aquí te dan algunas pistas de dónde empezar a mirar:

How to analyze whether squid is performing well
http://wiki.squid-cache.org/KnowledgeBase/PerformanceAnalysis
 
> delay_pools 3 delay_class 1 1 delay_class 2 2 delay_class 3 2
> delay_parameters 1 -1/-1 delay_parameters 2 32768/32768  -1/-1
> delay_parameters 3 16384/16384 -1/-1
> 
> delay_access 1 allow Ldap_Proxy_Admins delay_access 1 deny all
> delay_access 2 allow Ldap_Rapido delay_access 2 deny all delay_access 3
> allow Ldap_Lento delay_access 3 deny all
> 
> la memoria en cache es de 128mb, he dado mil vueltas y nada!
> cambio por aqui cambio por alla y no resuelvo nada! y si comento los
> delay pools pues arriba mas lenta la cosa aun..Mi correo consume,
> pero no tanto, aun esta montado en MDaemon y tiene puesto una
> restriccion de ancho de banda..

(...)

No indicas características del equipo (memoria RAM, CPU, número de 
usuarios a los que da servicio...) ni qué has probado exactamente, más 
allá de "dar mil vueltas" :-P pero los dos parámetros que se suelen 
modificar/aumentar para ajustar el rendimiento de squid son 
"maximum_object_size" y "cache_mem".

Saludos,

-- 
Camaleón


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/pan.2015.04.02.19.56...@gmail.com



Sobre squid.....

2015-04-02 Por tema Leonardo Serrano Berdeal

Hola gente:

Tengo serios y graves problemas con mi squid 2.7 stable 9, ya no se que 
mas hacer, tengo una ADSL  con una velocidad de 512/256 kb/s y antes 
cuando tenia mis servidores montados en ¨windows¨ (kerio) la navegacion 
me era mas rapida y efectiva que ahora, incluso mis descargas llegaban a 
sus correspondientes 64kb/s, pero ahora que esta en linux no paso ni 
siquiera de los 20 o 30 y es algo que para mi no es logico, un amigo me 
ah ayudado a migrar a debian y hemos puesto squid como proxy, pero la 
navegacion se ha puesto muy muy muy lenta... tengo puesto incluso 
Delay pools y aun asi sigue super lenta, entonces cuando me decido y 
pongo una IP real en mi pc, todo navega super bien, super rapido, cuando 
vuelvo a estar bajo el squid todo vuelve a paso de tortuga, quiero 
agregar que estoy denegando las paginas con squidguard por si en algo 
influye aqui les dejo mi configuracion de los delay..



delay_pools 3
delay_class 1 1
delay_class 2 2
delay_class 3 2
delay_parameters 1 -1/-1
delay_parameters 2 32768/32768  -1/-1
delay_parameters 3 16384/16384 -1/-1

delay_access 1 allow Ldap_Proxy_Admins
delay_access 1 deny all
delay_access 2 allow Ldap_Rapido
delay_access 2 deny all
delay_access 3 allow Ldap_Lento
delay_access 3 deny all

la memoria en cache es de 128mb, he dado mil vueltas y nada! 
cambio por aqui cambio por alla y no resuelvo nada! y si comento los 
delay pools pues arriba mas lenta la cosa aun..Mi correo consume, 
pero no tanto, aun esta montado en MDaemon y tiene puesto una 
restriccion de ancho de banda..


Ante todo gracias..espero poder encontrar una solucion lo antes 
posible




--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/551d65e8.1000...@varona.co.cu



Re: Duda sobre SQUID

2014-07-01 Por tema Francesc Guitart

El 01/07/2014 13:43, Maykel Santiesteban escribió:

Hola a todos le agradecería cualquier sugerencia o comentario sobre la
manera de (ser posible) de implementar un control de ancho de banda con
squid por usuarios/grupos es decir. Asignar a cada usuario el ancho de
banda que va a consumir o asignarlo por grupo, es decir, usuarios
normales un valor de ancho de banda, directivos otro valor y así
sucesivamente, estos usuarios son previamente autenticados desde LDAP.
No se si las nuevas clases asignadas de los delay_pools (delay class) me
pueda servir para ello.


Se hace con las directivas:

delay_pools
delay_class
delay_parameters
delay_access


El problema es que los delay_pools me consumen
una cantidad de recursos considerables en el servidor. 100% cpu.


Prueba con:

delay_access 1 allow all !CONNECT


Que tenga buen día.
Saludos
Mike



--
Francesc Guitart


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/53b2c169.20...@gmx.com



Re: Duda sobre SQUID

2014-07-01 Por tema Camaleón
El Tue, 01 Jul 2014 04:43:18 -0700, Maykel Santiesteban escribió:

> Hola a todos le agradecería cualquier sugerencia o comentario sobre la
> manera de (ser posible) de implementar un control de ancho de banda con
> squid por usuarios/grupos es decir. 

Pues...

https://www.google.com/webhp?complete=0&hl=en&gws_rd=ssl#complete=0&hl=en&q=squid+ancho+de+banda

> Asignar a cada usuario el ancho de banda que va a consumir o asignarlo
> por grupo, es decir, usuarios normales un valor de ancho de banda,
> directivos otro valor y así sucesivamente,
> estos usuarios son previamente autenticados desde LDAP. No se si las
> nuevas clases asignadas de los delay_pools (delay class) me pueda servir
> para ello. El problema es que los delay_pools me consumen una cantidad
> de recursos considerables en el servidor. 100% cpu.

Entonces...

https://www.google.com/webhp?complete=0&hl=en&gws_rd=ssl#complete=0&hl=en&q=squid+delay+pool+cpu

:-)

Saludos,

-- 
Camaleón


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/pan.2014.07.01.13.57...@gmail.com



Duda sobre SQUID

2014-07-01 Por tema Maykel Santiesteban
Hola a todos le agradecería cualquier sugerencia o comentario sobre la
manera de (ser posible) de implementar un control de ancho de banda con
squid por usuarios/grupos es decir. Asignar a cada usuario el ancho de
banda que va a consumir o asignarlo por grupo, es decir, usuarios normales
un valor de ancho de banda, directivos otro valor y así sucesivamente,
estos usuarios son previamente autenticados desde LDAP. No se si las nuevas
clases asignadas de los delay_pools (delay class) me pueda servir para
ello. El problema es que los delay_pools me consumen una cantidad de
recursos considerables en el servidor. 100% cpu.
Que tenga buen día.
Saludos
Mike


Re: Sobre squid-rrd

2012-05-17 Por tema Camaleón
El Thu, 17 May 2012 11:56:40 -0400, Dainel escribió:

(escribe debajo, bro)

> On Thu, 17 May 2012 13:32:18 + (UTC) Camaleón 
> wrote:
> 
>> El Wed, 16 May 2012 11:42:46 -0400, Dainel escribió:
>> 
>> > alguien en esta lista ha instalado squid-rrd??
>> 
>> Seguramente... pero si dices qué problema tienes o qué duda quieres
>> resolver, mejor :-)

> Pues nada man, el tema es que el funciona perfecto pero no cargan las
> graficas, es decir, lo corres y no ves cambio en las graficas, siguen en
> blanco como si no hubiera trafico.

No encuentro el paquete en los repos de Debian. 

¿Se trata de este script?

http://master.squid-cache.org/~wessels/squid-rrd/

Si es así, parece que quien genera los gráficos es RRDtool y al final de 
la página, en el apartado "Bugs, Problems, Future Work" dice:

"As written, the CGI file requires write access for the PNG files that it 
creates in the same directory as the RRD files. You can put the PNG files 
in a separate directory on your HTTP server, but you'll need to edit the 
CGI file. The RRDtool documentation explains how to do this."

Mira a ver si no se trata de un problema con los permisos y en cualquier 
caso, revisa la documentación sobre la generación de las imágenes de 
RRDtool.

Saludos,

-- 
Camaleón


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/jp387d$gdp$1...@dough.gmane.org



Re: Sobre squid-rrd

2012-05-17 Por tema Dainel
Pues nada man, el tema es que el funciona perfecto pero no cargan las graficas, 
es decir, lo corres y no ves cambio en las graficas, siguen en blanco como si 
no hubiera trafico.

Saludos

On Thu, 17 May 2012 13:32:18 + (UTC)
Camaleón  wrote:

> El Wed, 16 May 2012 11:42:46 -0400, Dainel escribió:
> 
> > alguien en esta lista ha instalado squid-rrd??
> 
> Seguramente... pero si dices qué problema tienes o qué duda quieres 
> resolver, mejor :-)
> 
> Saludos,
> 
> -- 
> Camaleón
> 
> 
> -- 
> To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
> with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
> Archive: http://lists.debian.org/jp2ul1$gdp$3...@dough.gmane.org
> 


-- 
Dainel 


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/20120517115640.c487a499.dfer...@gmail.com



Re: Sobre squid-rrd

2012-05-17 Por tema Camaleón
El Wed, 16 May 2012 11:42:46 -0400, Dainel escribió:

> alguien en esta lista ha instalado squid-rrd??

Seguramente... pero si dices qué problema tienes o qué duda quieres 
resolver, mejor :-)

Saludos,

-- 
Camaleón


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/jp2ul1$gdp$3...@dough.gmane.org



Sobre squid-rrd

2012-05-16 Por tema Dainel
alguien en esta lista ha instalado squid-rrd??

-- 
Dainel 


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/20120516114246.9888997d.dfer...@gmail.com



Re: Duda sobre Squid

2012-02-01 Por tema Camaleón
El Wed, 01 Feb 2012 11:50:04 -0500, Joan Manuel escribió:

> Salud2s Listeros hace unos dias me surgio la duda de que si es posible
> expesificarle al Squid atravez de una regla o un parametro que una
> direccion ip determinada no genere trazas en /var/log/squid/access.log.
> Gracias de antemanos

En tiempo real no sé si se puede hacer (conveniente no creo que sea, 
desde luego), lo que sí podrás es filtrar la IP después, para analizar 
los registros de una forma más cómoda.

Mira, hasta Google encuentra algo sencillito que te puede servir:

***
Filter some IP from SQUID access log 
http://pocake.ivanovonline.net/2009/09/filter-some-ip-from-squid-access-log.html
***

P.S. Hay que cuidar esa ortografía ;-)

Saludos,

-- 
Camaleón


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/jgc1hq$at5$1...@dough.gmane.org



Duda sobre Squid

2012-02-01 Por tema Joan Manuel
Salud2s Listeros hace unos dias me surgio la duda de que si es posible
expesificarle al Squid atravez de una regla o un parametro que una
direccion ip determinada no genere trazas en /var/log/squid/access.log.
Gracias de antemanos


-- 
 _
/ Joan Manuel López   \
| Administrador de Red|
| Phone: (0121) 322322|
| Jabber: joanman...@jb.elecgtm.une.cu|
| Jabber: joanmanue...@yahoo.es   |
| Linux User# 490001  |
\ Web: http://blog-admin.elecgtm.une.cu   /
 -
   \
\
.--.
   |o_o |
   |:_/ |
  //   \ \
 (| | )
/'\_   _/`\
\___)=(___/


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/57549.10.22.4.1.1328115004.squir...@webmail.elecgtm.une.cu



Re: sobre squid

2011-11-07 Por tema Roberto José Blandino Cisneros
Estimado el problema esta en el sentido de la regla

Tenes que invertir horario_trabajo con sitios_entretenimiento quedando
de la forma siguiente:
http_access deny sitios_entretenimiento horario_trabajo

Reinicia el squid y nos cuentas.

2011/11/4 Norveris Noa Labañino :
> Saludos
> Miren necesito implementar una regla en el squid para darle opciones a
> los usuarios que puedan nevegar por algunos sitios en horario que no sea
> de trabajo, pero como lo hice no funciona, tampoco me da error,
> sencillamente no lo restringe, no se donde estara el error
> aqui le pongo lo que hice
> acl horario_trabajo  time mtwhf 08:00-17:00
> acl sitios_entretenimiento "/etc/squid/reglas/sitios_entretenimiento"
>
> http_access deny  horario_trabajo sitios_entretenimiento
>
> Nota. el ficherito sitios_entretenimiento tienes la relación de sitios
> que los usuarios pueden acceder en horario no laboral.
>
> ___
> Instituto Politécnico de Informática
> "José Marcelino Maceo Grajale Guantánamo Cuba
> Visítenos en Intranet: www.ipigto.gu.rimed.cu
> Para Mayor Información contactenos a: sopo...@ipigto.gu.rimed.cu
>
>
> --
> To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
> with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
> Archive: http://lists.debian.org/1320418075.6471.64.camel@norverisnl
>
>



-- 


===
Busque y Encuentre
http://www.clasificados.com.ni


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/cafgtkag7qxzi+thmzwiep-_oz5yw3kr-fkvgtqf1os_suq4...@mail.gmail.com



Re: sobre squid

2011-11-07 Por tema skorky duarte
Buen día Norveris

Espero te sirva esto...

#yo la declaro así
acl horaFeliz time 12:30-13:30

#Luego permito el accesso asi a los usuarios mortales menos a los baneados
o prohibidos como quieras
http_access allow usuarios_mortales horaFeliz !ip_baneadas

y como valor agregado, te recomiendo que sincronices el reloj de tu server
para que  no tengas problemas en la hora, en mi caso estoy en venezuela y
lo hago de esta manera, utilizando el crontab

# con lo que cada noche sincronizo para evitar disparidaddes de tiempo y
garantizar que la hora feliz sea la que deseo.

40 23 * * * /usr/sbin/ntpdate -u 0.south-america.pool.ntp.org > /dev/null

saludos desde Venezuela
skorky Duarte
-- 
===
Debian is 'the rock upon which Ubuntu is built'.
Linux User # 483582
Blog: http://linuxdesdevenezuela.blogspot.com
Url: http://www.covesolib.org/
Skype: skorkyduarte
Móvil: +58.0412.804.34.67



Re: sobre squid

2011-11-05 Por tema Esteban Torres Rodríguez
El día 5 de noviembre de 2011 11:41, Camaleón  escribió:
> El Fri, 04 Nov 2011 09:47:55 -0500, Norveris Noa Labañino escribió:
>
>> Miren necesito implementar una regla en el squid para darle opciones a
>> los usuarios que puedan nevegar
>
> ¿Navegar? ¿Pero existe?
>
>> por algunos sitios en horario que no sea de trabajo, pero como lo hice
>> no funciona, tampoco me da error, sencillamente no lo restringe, no se
>> donde estara el error aqui le pongo lo que hice
>> acl horario_trabajo  time mtwhf 08:00-17:00
>> acl sitios_entretenimiento "/etc/squid/reglas/sitios_entretenimiento"
>>
>> http_access deny  horario_trabajo sitios_entretenimiento

Aqui estás denegando. Yo probaría a poner la regla de allow en horario
que no sea laboral. Tienes que tener en cuenta como funciona el
fichero de squid.conf. Osea, como se lee. Ejemplo:

http_access allow|deny acl AND acl AND ...
OR
http_access allow|deny acl AND acl AND ...
OR


Referencia: 
http://tuxjm.net/docs/Manual_de_Instalacion_de_Servidor_Proxy_Web_con_Ubuntu_Server_y_Squid/html-multiples/configuracion-de-los-esquemas-de-control-de-acceso-en-squid.html#id581177



>>
>> Nota. el ficherito sitios_entretenimiento tienes la relación de sitios
>> que los usuarios pueden acceder en horario no laboral.
>
> Ni idea de Squid :-) pero por la web (a la que supongo tienes acceso)
> tienes varios ejemplos de uso:
>
> ***
> Allow Facebook access only in specific hours of the day with squid
> http://serverfault.com/questions/249622/allow-facebook-access-only-in-specific-hours-of-the-day-with-squid
> ***
>
> Saludos,
>
> --
> Camaleón
>
>
> --
> To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
> with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
> Archive: http://lists.debian.org/pan.2011.11.05.10.41...@gmail.com
>
>


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/ca+fbnvij-t8ncfzmuzp8pesfrr1rbarrd4-tpc1cveozgjt...@mail.gmail.com



Re: sobre squid

2011-11-05 Por tema Camaleón
El Fri, 04 Nov 2011 09:47:55 -0500, Norveris Noa Labañino escribió:

> Miren necesito implementar una regla en el squid para darle opciones a
> los usuarios que puedan nevegar 

¿Navegar? ¿Pero existe?

> por algunos sitios en horario que no sea de trabajo, pero como lo hice
> no funciona, tampoco me da error, sencillamente no lo restringe, no se
> donde estara el error aqui le pongo lo que hice
> acl horario_trabajo  time mtwhf 08:00-17:00 
> acl sitios_entretenimiento "/etc/squid/reglas/sitios_entretenimiento"
> 
> http_access deny  horario_trabajo sitios_entretenimiento
> 
> Nota. el ficherito sitios_entretenimiento tienes la relación de sitios
> que los usuarios pueden acceder en horario no laboral.

Ni idea de Squid :-) pero por la web (a la que supongo tienes acceso) 
tienes varios ejemplos de uso:

***
Allow Facebook access only in specific hours of the day with squid
http://serverfault.com/questions/249622/allow-facebook-access-only-in-specific-hours-of-the-day-with-squid
***

Saludos,

-- 
Camaleón


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/pan.2011.11.05.10.41...@gmail.com



sobre squid

2011-11-04 Por tema Norveris Noa Labañino
Saludos
Miren necesito implementar una regla en el squid para darle opciones a
los usuarios que puedan nevegar por algunos sitios en horario que no sea
de trabajo, pero como lo hice no funciona, tampoco me da error,
sencillamente no lo restringe, no se donde estara el error
aqui le pongo lo que hice
acl horario_trabajo  time mtwhf 08:00-17:00
acl sitios_entretenimiento "/etc/squid/reglas/sitios_entretenimiento"

http_access deny  horario_trabajo sitios_entretenimiento

Nota. el ficherito sitios_entretenimiento tienes la relación de sitios
que los usuarios pueden acceder en horario no laboral.

___
Instituto Politécnico de Informática
"José Marcelino Maceo Grajale Guantánamo Cuba
Visítenos en Intranet: www.ipigto.gu.rimed.cu
Para Mayor Información contactenos a: sopo...@ipigto.gu.rimed.cu


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/1320418075.6471.64.camel@norverisnl



Re: Sobre Squid

2010-03-13 Por tema deb...@mstaaravin.com.ar
2010/3/13 Eduardo R. Barrera Pérez :
> Hola lista, hace unos cuantos dias que he estado leyendo sobre squid para
> optimizar el rendimiento de mi servidor proxy y me preguntaba si es
> factible o no espeficarle a la particion destinada a la cache del squid la
> opcion de: noatime en el /etc/fstab ya que no estoy seguro si con eso me
> traeria problemas a la hora de como la chache de squid elimina los objetos
> almacenados en cache menos usado, alguien puede aclararme?

Sí, se puede hacer perfectamente, tambien puedes si tienes mucho
tráfico y objetos mayormente pequeños <1024bks apuntar la cache al un
ramdisk.

http://www.google.com.cu/search?hl=es&source=hp&q=squid+cache+config&meta=&aq=6&aqi=g10&aql=&oq=squid+cache

Ves eso..?



-- 
"La Voluntad es el unico motor de nuestros logros"

http://mstaaravin.blogspot.com/


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/161e92c31003131434r36bdcc63od2682c6c2d2f9...@mail.gmail.com



Sobre Squid

2010-03-13 Por tema Eduardo R . Barrera Pérez
Hola lista, hace unos cuantos dias que he estado leyendo sobre squid para
optimizar el rendimiento de mi servidor proxy y me preguntaba si es
factible o no espeficarle a la particion destinada a la cache del squid la
opcion de: noatime en el /etc/fstab ya que no estoy seguro si con eso me
traeria problemas a la hora de como la chache de squid elimina los objetos
almacenados en cache menos usado, alguien puede aclararme?


Gracias.


___
Eduardo R. Barrera Pérez
Administrador Nodo Jovenclub
Pinar del Rí­o
Web-Site: http://www.pri.jovenclub.cu
Email:  ebarr...@pri.jovenclub.cu
Jabber: ebarr...@softwarelibre.cu
ebarr...@jabber.pri.jovenclub.cu
Phone:  0148-755805
  _
  ___| |__   __ _ _ __ _ __ ___ _ __ __ _
 / _ \ '_ \ / _` | '__| '__/ _ \ '__/ _` |
|  __/ |_) | (_| | |  | | |  __/ | | (_| |
 \___|_.__/ \__,_|_|  |_|  \___|_|  \__,_|




--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/66c2486013d4dd98f7e0a5de8f197589.squir...@correoweb.pri.jovenclub.cu



Sobre squid (2 NICs, no forward)

2009-11-18 Por tema Julian Esteban Perconti
Hola a t...@s.
Tengo una duda y quisiera saber que opinan ustedes al respecto de la misma:

Tengo un servidor debian 5 con squid 2.7 y bind9 funcionando realmente muy
bien; este servidor tiene solo 1 (una) placa de red conectada a una lan.
El esquema de la red actualmente, es así:

Modem -> router -> iptables box (2 nics) -> switches -> PCs (entre las que
se encuentra el squid del cual les hablo.)

Mi duda surge através de una idea: agregarle 1 nic al servidor debian y
luego conectarlo directo al router. Quedando el esquema asi:

Modem -> router <--> iptables box (2 nics) <--> switches -> PCs
|   |
|   |
|-> squid >-

..y lógicamente modificando las ips para cada subset.

Mi idea es aumentar el rendimiento, ya que la nic que tiene ahora es la que
va a buscar peticiones afuera, y la misma que entrega las peticiones a los
clientes; de esta otra manera, se me ocurre que una iface será la encargada
de ir a la www y la otra la de atender las peticiones locales ¿esto sería
verdad?
La otra duda que me surge es si: luego de agregar la 2da iface al squid y
configurar todo, debería también habilitar el bit forward (en el servidor
squid). Según mis conocimientos la respuesta debería ser que no, ya que no
veo la necesidad de que los clientes lleguen a la interfase del squid que
estaría conectada al router.

Bueno, esta es mi situación, quisiera saber que opinan ustedes, si se
justificaría agregar una nic, cuanto mas podría llegar a aumentar el
rendimiento, consideraciones previas, etc.., todo será bienvenido.

Gracias por el espacio/tiempo.

PD: el proxy es fijo, es decir esta configurado a mano host por host.



--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org



Re: sobre squid

2009-11-03 Por tema Marcelo Guzmán
El día 3 de noviembre de 2009 13:18, Julian Perconti
 escribió:
>
>
> --- El mar 3-nov-09, deb...@mstaaravin.com.ar  
> escribió:
>
>> De: deb...@mstaaravin.com.ar 
>> Asunto: Re: sobre squid
>> Para: debian-user-spanish@lists.debian.org
>> Fecha: martes, 3 de noviembre de 2009, 1:56 pm
>> 2009/11/3 Julian Esteban Perconti
>> :
>> > Hola a todos listeros.
>> >
>> > Mi consulta es rápida; hace un tiempo atrás (1
>> año), me pareció haber leído
>> > en la lista a alguien que comentaba que con squid se
>> podían girar páginas
>> > web.
>> > Estuve buscando ese correo, pero se me complica por
>> que hay una cantidad
>> > considerable de mails sobre squid.
>> > Quisiera saber de la existencia de esa posibilidad, o
>> si era solo un simple
>> > mito.
>> > Gracias.
>> >
>> > PD: en Google no hay prácticamente nada acerca del
>> tema.
>>
>> http://www.google.com/search?hl=es&source=hp&q=squid+%2Brotate+image&btnG=Buscar+con+Google&meta=&aq=f&oq=
>>
>> --
>>
>> "La Voluntad es el unico motor de nuestros logros"
>> 
>> http://www.mstaaravin.com.ar/
>>
>>
>> --
>> To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
>> with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
>>
>>
>
> Hola compañero, muchas gracias por el aporte, la verdad es que ahora me 
> siento mal, yo relamente busque en google y no lo pude encontrar.
> Gracias nuevamente.
>
> PD: ¿de que sirve el signo "+" en la busaqueda? ¿un espacio no es lo mismo? 
> No se supone que los de google hacen las cosas como para que los resultados 
> salgan buenos desde un 1er momento y el usuario no tenga que hacer "cosas 
> extras" para encontrar mejores resultados, o mas precisos?
>
>
>
>      Yahoo! Cocina
>
> Encontra las mejores recetas con Yahoo! Cocina.
>
>
> http://ar.mujer.yahoo.com/cocina/
>
>
> --
> To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
> with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
>
>

http://irakgarcia.blogspot.com/2007_07_01_archive.html



-- 
__
Marcelo Guzmán Gómez
LinuxUser #418381
http://counter.li.org


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org



Re: sobre squid

2009-11-03 Por tema Julian Perconti


--- El mar 3-nov-09, deb...@mstaaravin.com.ar  
escribió:

> De: deb...@mstaaravin.com.ar 
> Asunto: Re: sobre squid
> Para: debian-user-spanish@lists.debian.org
> Fecha: martes, 3 de noviembre de 2009, 1:56 pm
> 2009/11/3 Julian Esteban Perconti
> :
> > Hola a todos listeros.
> >
> > Mi consulta es rápida; hace un tiempo atrás (1
> año), me pareció haber leído
> > en la lista a alguien que comentaba que con squid se
> podían girar páginas
> > web.
> > Estuve buscando ese correo, pero se me complica por
> que hay una cantidad
> > considerable de mails sobre squid.
> > Quisiera saber de la existencia de esa posibilidad, o
> si era solo un simple
> > mito.
> > Gracias.
> >
> > PD: en Google no hay prácticamente nada acerca del
> tema.
> 
> http://www.google.com/search?hl=es&source=hp&q=squid+%2Brotate+image&btnG=Buscar+con+Google&meta=&aq=f&oq=
> 
> -- 
> 
> "La Voluntad es el unico motor de nuestros logros"
> 
> http://www.mstaaravin.com.ar/
> 
> 
> --
> To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
> with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
> 
> 

Hola compañero, muchas gracias por el aporte, la verdad es que ahora me siento 
mal, yo relamente busque en google y no lo pude encontrar.
Gracias nuevamente.

PD: ¿de que sirve el signo "+" en la busaqueda? ¿un espacio no es lo mismo? No 
se supone que los de google hacen las cosas como para que los resultados salgan 
buenos desde un 1er momento y el usuario no tenga que hacer "cosas extras" para 
encontrar mejores resultados, o mas precisos?



  Yahoo! Cocina

Encontra las mejores recetas con Yahoo! Cocina.


http://ar.mujer.yahoo.com/cocina/


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org



Re: sobre squid

2009-11-03 Por tema deb...@mstaaravin.com.ar
2009/11/3 Julian Esteban Perconti :
> Hola a todos listeros.
>
> Mi consulta es rápida; hace un tiempo atrás (1 año), me pareció haber leído
> en la lista a alguien que comentaba que con squid se podían girar páginas
> web.
> Estuve buscando ese correo, pero se me complica por que hay una cantidad
> considerable de mails sobre squid.
> Quisiera saber de la existencia de esa posibilidad, o si era solo un simple
> mito.
> Gracias.
>
> PD: en Google no hay prácticamente nada acerca del tema.

http://www.google.com/search?hl=es&source=hp&q=squid+%2Brotate+image&btnG=Buscar+con+Google&meta=&aq=f&oq=

-- 

"La Voluntad es el unico motor de nuestros logros"

http://www.mstaaravin.com.ar/


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org



sobre squid

2009-11-03 Por tema Julian Esteban Perconti
Hola a todos listeros.

Mi consulta es rápida; hace un tiempo atrás (1 año), me pareció haber leído
en la lista a alguien que comentaba que con squid se podían girar páginas
web.
Estuve buscando ese correo, pero se me complica por que hay una cantidad
considerable de mails sobre squid.
Quisiera saber de la existencia de esa posibilidad, o si era solo un simple
mito.
Gracias.

PD: en Google no hay prácticamente nada acerca del tema.



--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org



Re: sobre squid

2009-09-05 Por tema ciracusa

Aliesky Pérez Pérez wrote:

Estuve configurando un servidor squid y el servidor padre me envia es
siguiente mensage
La configuracin es la siguiente

http_port 3128
http_port 8080
#cache_dir ufs /var/spool/squid 100 16 256
cache_mem 16 MB
acl all src 0.0.0.0/0.0.0.0
http_access allow all
cache_peer ns.ipilt.rimed.cu parent 8080 3128 0 no-query
cache_peer_domain ns.ipilt.rimed.cu !.cu
cache_peer_domain ns.ipilt.rimed.cu .cu

Ayuda Por favor
---
El siguiente problema:

No se puede determinar la dirección IP del nombre de host para
www.google.com.cu

El dnsserver devuelto:

Error de servidor: El servidor de nombres no pudo procesar la
consulta.

Esto significa que:

 La caché no pudo resolver el nombre de host se presenta en la URL.
 Compruebe si la dirección es correcta.






Aliesky, con estos datos es dificil ayudarte.

Porque no nos das mas información sobre tu red?

La salida de /etc/resolv.conf

Sales a travez de proxy o router?

En fin,

Salu2.


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org



Re: sobre squid

2009-09-05 Por tema Machado
Por que pones a tu mismo servidor, y por que deniegas primero .cu y
despues lo permites ?
Si ahi lo que vas a definir es el proxy padre y el puerto al cual se va a
conectar el squid para la navegacion

prueba asi a ver
cache_peer proxy.rimed.cu parent 3128 0 default no-query
cache_peer_domain proxy.rimed.cu .cu

proxy.rimed.cu es tu proovedor no ?


cache_peer ns.ipilt.rimed.cu parent 8080 3128 0 no-query
 cache_peer_domain ns.ipilt.rimed.cu !.cu
 cache_peer_domain ns.ipilt.rimed.cu .cu



> Estuve configurando un servidor squid y el servidor padre me envia es
> siguiente mensage
> La configuracin es la siguiente
>
> http_port 3128
> http_port 8080
> #cache_dir ufs /var/spool/squid 100 16 256
> cache_mem 16 MB
> acl all src 0.0.0.0/0.0.0.0
> http_access allow all
> cache_peer ns.ipilt.rimed.cu parent 8080 3128 0 no-query
> cache_peer_domain ns.ipilt.rimed.cu !.cu
> cache_peer_domain ns.ipilt.rimed.cu .cu
>
> Ayuda Por favor
> ---
> El siguiente problema:
>
>  No se puede determinar la dirección IP del nombre de host para
> www.google.com.cu
>
> El dnsserver devuelto:
>
>  Error de servidor: El servidor de nombres no pudo procesar la
> consulta.
>
> Esto significa que:
>
>   La caché no pudo resolver el nombre de host se presenta en la URL.
>   Compruebe si la dirección es correcta.
>
>
>
>
> --
> To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
> with a subject of "unsubscribe". Trouble? Contact
> listmas...@lists.debian.org
>
>


-- 

 * Yuniesky Machado Rojas   *
 * Administrador de Redes   *
 * Nodo: inivit.cu *
 * Instituto Nacional de Investigación en Viandas Tropicales
 * Jabber: ymach...@inivit.cu
*GNU/Linux User #481684 (http://counter.li.org)
 



-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org



sobre squid

2009-09-05 Por tema Aliesky Pérez Pérez

Estuve configurando un servidor squid y el servidor padre me envia es
siguiente mensage
La configuracin es la siguiente

http_port 3128
http_port 8080
#cache_dir ufs /var/spool/squid 100 16 256
cache_mem 16 MB
acl all src 0.0.0.0/0.0.0.0
http_access allow all
cache_peer ns.ipilt.rimed.cu parent 8080 3128 0 no-query
cache_peer_domain ns.ipilt.rimed.cu !.cu
cache_peer_domain ns.ipilt.rimed.cu .cu

Ayuda Por favor
---
El siguiente problema:

No se puede determinar la dirección IP del nombre de host para
www.google.com.cu

El dnsserver devuelto:

Error de servidor: El servidor de nombres no pudo procesar la
consulta.

Esto significa que:

 La caché no pudo resolver el nombre de host se presenta en la URL.
 Compruebe si la dirección es correcta.




--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org



Re: Sobre squid

2009-09-04 Por tema Yacell
En Thu, 03 Sep 2009 20:26:17 -0400, Felix Perez  
 escribió:



El 3 de septiembre de 2009 17:28, Ismael L. Donis
García escribió:

Y si no tienes acceso a Internet para que quieres configurar un proxy?


Antes de preguntar tonteras mejor hazle caso a tu firma (lo que dice
confucio) y deja de hacer top posting.

Yacell te estoy enviando un manual de squid.
En el busca lo realtivo a ACLs.


Suerte.



=
"Oír o leer sin reflexionar es una ocupación inútil".
              Confucio (551-479 a. C.); filósofo chino.

- Mensaje original -
De: "Yacell" 
Para: "debian" 
Enviado: jueves, 03 de septiembre de 2009 02:17
Asunto: Sobre squid



Saludos listeros, se me ha encomendado la tarea de configurar un proxy  
que

autentique ha 3 grupos de usuarios,
ejemplo:

grupo 1 tendria acceso Full
grupo 2 entraria a sitios .com
grupo 3 entraria a sitios .es

Necesito me ayuden con esto porque no tengo ni idea de como hacerlo.

Nota: No tengo acceso a Internet.

Desde ya, muchas gracias por la ayuda que me puedan brindar.




Felix, puedes enviar el manual en formato .pdf, lo estaré esperando

saludos



--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org



Re: Sobre squid

2009-09-03 Por tema Felix Perez
El 3 de septiembre de 2009 17:28, Ismael L. Donis
García escribió:
> Y si no tienes acceso a Internet para que quieres configurar un proxy?
>
Antes de preguntar tonteras mejor hazle caso a tu firma (lo que dice
confucio) y deja de hacer top posting.

Yacell te estoy enviando un manual de squid.
En el busca lo realtivo a ACLs.


Suerte.


> =
> "Oír o leer sin reflexionar es una ocupación inútil".
>               Confucio (551-479 a. C.); filósofo chino.
>
> - Mensaje original -
> De: "Yacell" 
> Para: "debian" 
> Enviado: jueves, 03 de septiembre de 2009 02:17
> Asunto: Sobre squid
>
>
>
> Saludos listeros, se me ha encomendado la tarea de configurar un proxy que
> autentique ha 3 grupos de usuarios,
> ejemplo:
>
> grupo 1 tendria acceso Full
> grupo 2 entraria a sitios .com
> grupo 3 entraria a sitios .es
>
> Necesito me ayuden con esto porque no tengo ni idea de como hacerlo.
>
> Nota: No tengo acceso a Internet.
>
> Desde ya, muchas gracias por la ayuda que me puedan brindar.
>
>
> --
> To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
> with a subject of "unsubscribe". Trouble? Contact
> listmas...@lists.debian.org
>
>
>
> --
> To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
> with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
>
>



-- 
usuario linux  #274354
normas de la lista: http://wiki.debian.org/NormasLista


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org



Re: Sobre squid

2009-09-03 Por tema Ismael L. Donis García
Ok, esta tarde yo tengo que ver a un amigo que save de eso, si no te han 
respondido mañana te aclaro como y que soft utilizar.


sl2s
=
|| ISMAEL ||
=
- Original Message - 
From: "Yacell" 

To: "debian" 
Cc: 
Sent: Thursday, September 03, 2009 5:23 PM
Subject: Re: Sobre squid


En Thu, 03 Sep 2009 17:28:57 -0400, Ismael L. Donis García
 escribió:


Y si no tienes acceso a Internet para que quieres configurar un proxy?

salu2s
=
¦¦ ISMAEL ¦¦
=
"Oír o leer sin reflexionar es una ocupación inútil".
   Confucio (551-479 a. C.); filósofo chino.

- Mensaje original -
De: "Yacell" 
Para: "debian" 
Enviado: jueves, 03 de septiembre de 2009 02:17
Asunto: Sobre squid



Saludos listeros, se me ha encomendado la tarea de configurar un proxy 
que

autentique ha 3 grupos de usuarios,
ejemplo:

grupo 1 tendria acceso Full
grupo 2 entraria a sitios .com
grupo 3 entraria a sitios .es

Necesito me ayuden con esto porque no tengo ni idea de como hacerlo.

Nota: No tengo acceso a Internet.

Desde ya, muchas gracias por la ayuda que me puedan brindar.



he ahí la cuestion la internet me la van a habilitar despues que configure
este proxy.



--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org



Re: Sobre squid

2009-09-03 Por tema Leonel Hernández Grandela

Yacell wrote:
En Thu, 03 Sep 2009 17:28:57 -0400, Ismael L. Donis García 
 escribió:



Y si no tienes acceso a Internet para que quieres configurar un proxy?

salu2s
=
¦¦ ISMAEL ¦¦
=
"Oír o leer sin reflexionar es una ocupación inútil".
   Confucio (551-479 a. C.); filósofo chino.

- Mensaje original -
De: "Yacell" 
Para: "debian" 
Enviado: jueves, 03 de septiembre de 2009 02:17
Asunto: Sobre squid



Saludos listeros, se me ha encomendado la tarea de configurar un 
proxy que

autentique ha 3 grupos de usuarios,
ejemplo:

grupo 1 tendria acceso Full
grupo 2 entraria a sitios .com
grupo 3 entraria a sitios .es

Necesito me ayuden con esto porque no tengo ni idea de como hacerlo.

Nota: No tengo acceso a Internet.

Desde ya, muchas gracias por la ayuda que me puedan brindar.


he ahí la cuestion la internet me la van a habilitar despues que 
configure este proxy.




una pregunta .. es obligado que sea asi las politicas?? de navegacion?? 
pues pudieras poner solo 2 acl en el squid .. una que permita todo lo 
.cu que quieras mas algun que otro dominio fuera de .cu .. y otra acl 
que seria la que permita a full todo el mundo


grupo 1 tendria acceso Full
grupo 2 entraria a sitios .com
grupo 3 entraria a sitios .es

--

Este mensaje le ha llegado mediante el servicio de correo electronico que 
ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema 
Nacional de Salud. La persona que envia este correo asume el compromiso de usar 
el servicio a tales fines y cumplir con las regulaciones establecidas

Infomed: http://www.sld.cu/


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org



Re: Sobre squid

2009-09-03 Por tema Yacell
En Thu, 03 Sep 2009 17:28:57 -0400, Ismael L. Donis García  
 escribió:



Y si no tienes acceso a Internet para que quieres configurar un proxy?

salu2s
=
¦¦ ISMAEL ¦¦
=
"Oír o leer sin reflexionar es una ocupación inútil".
   Confucio (551-479 a. C.); filósofo chino.

- Mensaje original -
De: "Yacell" 
Para: "debian" 
Enviado: jueves, 03 de septiembre de 2009 02:17
Asunto: Sobre squid



Saludos listeros, se me ha encomendado la tarea de configurar un proxy  
que

autentique ha 3 grupos de usuarios,
ejemplo:

grupo 1 tendria acceso Full
grupo 2 entraria a sitios .com
grupo 3 entraria a sitios .es

Necesito me ayuden con esto porque no tengo ni idea de como hacerlo.

Nota: No tengo acceso a Internet.

Desde ya, muchas gracias por la ayuda que me puedan brindar.


he ahí la cuestion la internet me la van a habilitar despues que configure  
este proxy.




--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org



Re: Sobre squid

2009-09-03 Por tema Leonel Hernández Grandela

Ismael L. Donis García wrote:
La verdad que yo no se nada de ese mundo porque tampoco tengo acceso a 
Internet, y también vivo en CUBA.


Pero por lo poco que se el dominio de cuba es .cu y él está 
preguntando por todos los dominios, además de por el dominio .com que 
tengo entendido NO es de CUBA y por el dominio .es que tengo entendido 
es de España. El no está preguntando por subdominios dentro del 
dominio .cu


Eso me dio a entender dado mi escaso conocimiento, que quisiera 
configurar un proxy para salir al exterior, además por su dirección es 
de la salud y que yo sepa los de la salud aquí si tienen salida al 
exterior por lo general, aunque se de sobra que es pésima la conexión. 
De hecho todo lo que yo tengo de debian por lo general lo busco del 
nodo provincial de salud el cual queda distante de donde vivo.


salu2s
=
|| ISMAEL ||
=
- Original Message - From: "Leonel Hernández Grandela" 


To: 
Cc: "debian" 
Sent: Thursday, September 03, 2009 5:07 PM
Subject: Re: Sobre squid


Ismael L. Donis García wrote:

Y si no tienes acceso a Internet para que quieres configurar un proxy?

salu2s
=
¦¦ ISMAEL ¦¦
=
"Oír o leer sin reflexionar es una ocupación inútil".
   Confucio (551-479 a. C.); filósofo chino.

- Mensaje original - De: "Yacell" 
Para: "debian" 
Enviado: jueves, 03 de septiembre de 2009 02:17
Asunto: Sobre squid



Saludos listeros, se me ha encomendado la tarea de configurar un 
proxy que

autentique ha 3 grupos de usuarios,
ejemplo:

grupo 1 tendria acceso Full
grupo 2 entraria a sitios .com
grupo 3 entraria a sitios .es

Necesito me ayuden con esto porque no tengo ni idea de como hacerlo.

Nota: No tengo acceso a Internet.

Desde ya, muchas gracias por la ayuda que me puedan brindar.




Ismael: ¿Es obligado tener internet para tener que instalar un
proxy pues te comento que yo tampoco tengo internet tengo
implementado proxy y doy un servicio a 300 users mas o menos de
intranet [RECUERDA LA INTERNET EN CUBA ES LIMITADA NO TODOS TENEMOS
ESE PRIVILEGIO DE TENERLA] asi que si el pregunta por el proxy por gusto
no será no crees

--

Este mensaje le ha llegado mediante el servicio de correo electronico 
que ofrece Infomed para respaldar el cumplimiento de las misiones del 
Sistema Nacional de Salud. La persona que envia este correo asume el 
compromiso de usar el servicio a tales fines y cumplir con las 
regulaciones establecidas


Infomed: http://www.sld.cu/


los proxys no siempre tienen que ser configurados para salir al 
exterior, eso depende de las politicas y la red en que se vaya a  
configurar, ya vi que el especificó varios dominios, lo he leido, su 
direccion no es de salud ... es de rimed [gr.rimed.cu] gr deve ser de 
granma .. imagino yo, solo te comento que tu respuesta la forma en que 
la distes pareció que dijeras que si no tenia internet que no montase 
proxy que para que le iva a servir? .. pues si el lo prgunta de algo le 
sirve ... jaja


--

Este mensaje le ha llegado mediante el servicio de correo electronico que 
ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema 
Nacional de Salud. La persona que envia este correo asume el compromiso de usar 
el servicio a tales fines y cumplir con las regulaciones establecidas

Infomed: http://www.sld.cu/


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org



Re: Sobre squid

2009-09-03 Por tema Ismael L. Donis García
La verdad que yo no se nada de ese mundo porque tampoco tengo acceso a 
Internet, y también vivo en CUBA.


Pero por lo poco que se el dominio de cuba es .cu y él está preguntando por 
todos los dominios, además de por el dominio .com que tengo entendido NO es 
de CUBA y por el dominio .es que tengo entendido es de España. El no está 
preguntando por subdominios dentro del dominio .cu


Eso me dio a entender dado mi escaso conocimiento, que quisiera configurar 
un proxy para salir al exterior, además por su dirección es de la salud y 
que yo sepa los de la salud aquí si tienen salida al exterior por lo 
general, aunque se de sobra que es pésima la conexión. De hecho todo lo que 
yo tengo de debian por lo general lo busco del nodo provincial de salud el 
cual queda distante de donde vivo.


salu2s
=
|| ISMAEL ||
=
- Original Message - 
From: "Leonel Hernández Grandela" 

To: 
Cc: "debian" 
Sent: Thursday, September 03, 2009 5:07 PM
Subject: Re: Sobre squid


Ismael L. Donis García wrote:

Y si no tienes acceso a Internet para que quieres configurar un proxy?

salu2s
=
¦¦ ISMAEL ¦¦
=
"Oír o leer sin reflexionar es una ocupación inútil".
   Confucio (551-479 a. C.); filósofo chino.

- Mensaje original - 
De: "Yacell" 

Para: "debian" 
Enviado: jueves, 03 de septiembre de 2009 02:17
Asunto: Sobre squid



Saludos listeros, se me ha encomendado la tarea de configurar un proxy que
autentique ha 3 grupos de usuarios,
ejemplo:

grupo 1 tendria acceso Full
grupo 2 entraria a sitios .com
grupo 3 entraria a sitios .es

Necesito me ayuden con esto porque no tengo ni idea de como hacerlo.

Nota: No tengo acceso a Internet.

Desde ya, muchas gracias por la ayuda que me puedan brindar.




Ismael: ¿Es obligado tener internet para tener que instalar un
proxy pues te comento que yo tampoco tengo internet tengo
implementado proxy y doy un servicio a 300 users mas o menos de
intranet [RECUERDA LA INTERNET EN CUBA ES LIMITADA NO TODOS TENEMOS
ESE PRIVILEGIO DE TENERLA] asi que si el pregunta por el proxy por gusto
no será no crees

--

Este mensaje le ha llegado mediante el servicio de correo electronico que 
ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema 
Nacional de Salud. La persona que envia este correo asume el compromiso de 
usar el servicio a tales fines y cumplir con las regulaciones establecidas


Infomed: http://www.sld.cu/


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact 
listmas...@lists.debian.org




--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org



Re: Sobre squid

2009-09-03 Por tema Leonel Hernández Grandela

Ismael L. Donis García wrote:

Y si no tienes acceso a Internet para que quieres configurar un proxy?

salu2s
=
¦¦ ISMAEL ¦¦
=
"Oír o leer sin reflexionar es una ocupación inútil".
   Confucio (551-479 a. C.); filósofo chino.

- Mensaje original - 
De: "Yacell" 

Para: "debian" 
Enviado: jueves, 03 de septiembre de 2009 02:17
Asunto: Sobre squid



Saludos listeros, se me ha encomendado la tarea de configurar un proxy que
autentique ha 3 grupos de usuarios,
ejemplo:

grupo 1 tendria acceso Full
grupo 2 entraria a sitios .com
grupo 3 entraria a sitios .es

Necesito me ayuden con esto porque no tengo ni idea de como hacerlo.

Nota: No tengo acceso a Internet.

Desde ya, muchas gracias por la ayuda que me puedan brindar.


  
Ismael: ¿Es obligado tener internet para tener que instalar un 
proxy pues te comento que yo tampoco tengo internet tengo 
implementado proxy y doy un servicio a 300 users mas o menos de 
intranet [RECUERDA LA INTERNET EN CUBA ES LIMITADA NO TODOS TENEMOS 
ESE PRIVILEGIO DE TENERLA] asi que si el pregunta por el proxy por gusto 
no será no crees


--

Este mensaje le ha llegado mediante el servicio de correo electronico que 
ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema 
Nacional de Salud. La persona que envia este correo asume el compromiso de usar 
el servicio a tales fines y cumplir con las regulaciones establecidas

Infomed: http://www.sld.cu/


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org



Re: Sobre squid

2009-09-03 Por tema Ismael L. Donis García
Y si no tienes acceso a Internet para que quieres configurar un proxy?

salu2s
=
¦¦ ISMAEL ¦¦
=
"Oír o leer sin reflexionar es una ocupación inútil".
   Confucio (551-479 a. C.); filósofo chino.

- Mensaje original - 
De: "Yacell" 
Para: "debian" 
Enviado: jueves, 03 de septiembre de 2009 02:17
Asunto: Sobre squid



Saludos listeros, se me ha encomendado la tarea de configurar un proxy que
autentique ha 3 grupos de usuarios,
ejemplo:

grupo 1 tendria acceso Full
grupo 2 entraria a sitios .com
grupo 3 entraria a sitios .es

Necesito me ayuden con esto porque no tengo ni idea de como hacerlo.

Nota: No tengo acceso a Internet.

Desde ya, muchas gracias por la ayuda que me puedan brindar.


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact 
listmas...@lists.debian.org



--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org



Sobre squid

2009-09-03 Por tema Yacell


Saludos listeros, se me ha encomendado la tarea de configurar un proxy que  
autentique ha 3 grupos de usuarios,

ejemplo:

grupo 1 tendria acceso Full
grupo 2 entraria a sitios .com
grupo 3 entraria a sitios .es

Necesito me ayuden con esto porque no tengo ni idea de como hacerlo.

Nota: No tengo acceso a Internet.

Desde ya, muchas gracias por la ayuda que me puedan brindar.


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org



Re: sobre squid+control de descargas

2009-02-11 Por tema Marcel Sanchez Gongora
El mar, 10-02-2009 a las 21:14 +, ppr zz escribió:
> hola amigos.
> quisiera saber como puedo conocer los usuarios que estan descargando algun 
> archivo que, por ejemplo, pese más de 100Mb.
> como lo desconecto.??
> 
> es muy importante pues parece que alguien me está consumiendo todo el ancho 
> de banda, por cierto es muy poco
> 
Puedes bloquear el acceso a sitios que consumen mucho ancho de banda por
sus características, digamos lo que compartes video youtube,
google.video, etc. Y además puedes bloquear también el tipo de contenido
a descargar, todo esto desde squid

> 
-- 
Marcel Sánchez Góngora
Debian Lenny GNU/Linux
Linux User #382151
Est. V año
Universidad de las Ciencias Informáticas
"Mañana te darás cuenta que hoy no sabes nada"


signature.asc
Description: Esta parte del mensaje está firmada	digitalmente


Re: sobre squid+control de descargas

2009-02-10 Por tema Santiago José López Borrazás
El 10/02/2009 22:14, ppr zz escribió:
> hola amigos.
> quisiera saber como puedo conocer los usuarios que estan descargando algun 
> archivo que, por ejemplo, pese más de 100Mb.
> como lo desconecto.??
> 
> es muy importante pues parece que alguien me está consumiendo todo el ancho 
> de banda, por cierto es muy poco

Te me buscas muy poco tú...:

reply_body_max_size

Puedes poner el parámetro como sigue:

acl ACLNAME time MTWHF 00:00-23:59
reply_body_max_size 20480 allow ACLNAME

Ya puesto esto:

/etc/init.d/squid restart

Pruébalo...verás como limita a 20 Megas por archivo. ;-)

Ah, ojo, eso si tienes Squid 2.5.

Poco, pero que poco te me mueves...:

http://www.google.es/search?source=ig&hl=es&rlz=&=&q=%22Limit+download%22+%2BSquid&btnG=Buscar+con+Google&meta=lr%3D

-- 
Slds. de Santiago José López Borrazás.


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org



sobre squid+control de descargas

2009-02-10 Por tema ppr zz

hola amigos.
quisiera saber como puedo conocer los usuarios que estan descargando algun 
archivo que, por ejemplo, pese más de 100Mb.
como lo desconecto.??

es muy importante pues parece que alguien me está consumiendo todo el ancho de 
banda, por cierto es muy poco

de antemanos muchas gracias





--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org



Re: Sobre Squid

2008-07-18 Por tema Salvador Garcia Z.

eclipse escribió:
Creo que deberias de darnos mas informacion para poder ayudarte con 
este problemita.. primero.. fijate en los logs del squid

tail -f /var/log/squid/access.log .. para a quienes rechaza y porque??

luego puedes fijarte si quizas tu servicio es detenido por alguna razon

saludos..

On Fri, Jul 18, 2008 at 9:13 AM, yacell <[EMAIL PROTECTED] 
> wrote:


Saludos listero, tengo instalado el servidor proxy squid en uno de
mis servidores, hasta hce unos dias estuvo funcionando, ahora mis
clientes me estan reportando que las conexiones con el proxy estan
siendo rechazadas por el mismo. Diganme si alguno de ustedes les
habia sucedido antes, necesito de su ayuda.
gracias de antemano.
saludos

___
Servicio de E-MAIL
Dirección Municipal de Educación
Río Cauto - Granma - Cuba




-- 
To UNSUBSCRIBE, email to

[EMAIL PROTECTED]

with a subject of "unsubscribe". Trouble? Contact
[EMAIL PROTECTED] 




--
Digital freedom is my state of grace
Linux User #408779


No te garantizo nada, pero revisa si se a quedado sin espacio en disco, 
algo parecido me ha pasado y lo resolví montando un disco adicional para 
montar la partición var



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Sobre Squid

2008-07-18 Por tema eclipse
Creo que deberias de darnos mas informacion para poder ayudarte con este
problemita.. primero.. fijate en los logs del squid
tail -f /var/log/squid/access.log .. para a quienes rechaza y porque??

luego puedes fijarte si quizas tu servicio es detenido por alguna razon

saludos..

On Fri, Jul 18, 2008 at 9:13 AM, yacell <[EMAIL PROTECTED]> wrote:

> Saludos listero, tengo instalado el servidor proxy squid en uno de mis
> servidores, hasta hce unos dias estuvo funcionando, ahora mis clientes me
> estan reportando que las conexiones con el proxy estan siendo rechazadas por
> el mismo. Diganme si alguno de ustedes les habia sucedido antes, necesito de
> su ayuda.
> gracias de antemano.
> saludos
>
> ___
> Servicio de E-MAIL
> Dirección Municipal de Educación
> Río Cauto - Granma - Cuba
>
>
>
>
> --
> To UNSUBSCRIBE, email to [EMAIL PROTECTED]
> with a subject of "unsubscribe". Trouble? Contact
> [EMAIL PROTECTED]
>
>


-- 
Digital freedom is my state of grace
Linux User #408779


Sobre Squid

2008-07-18 Por tema yacell
Saludos listero, tengo instalado el servidor proxy squid en uno de mis 
servidores, hasta hce unos dias estuvo funcionando, ahora mis clientes 
me estan reportando que las conexiones con el proxy estan siendo 
rechazadas por el mismo. Diganme si alguno de ustedes les habia sucedido 
antes, necesito de su ayuda.

gracias de antemano.
saludos

___
Servicio de E-MAIL
Dirección Municipal de Educación
Río Cauto - Granma - Cuba




--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Sobre Squid,Dansguardian y proxy transparente

2008-04-16 Por tema Rafael Isturiz

ciracusa wrote:

Buenas Lista,

Tengo un equipo montado con Debian Lenny, Squid 2.6, Dansguardian 2.8 y 
con la ayuda de iptables he montado un proxy transparente, todo 
funcionando.


No estas demás un agradecimiento a las personas que contribuyen con este 
MAGNIFICO sistema operativo.


Viendo el access.log de squid (tail -f /var/log/squid/access.log) veo 
que todos los sitios pedidos, tanto los permitidos como los que no, son 
logeados de la misma manera, y para ver que sitios fueron bloqueados 
debo mirar el access.log de dansguardian.


Ahora, quisiera hacerles una pregunta:

Tengo en este equipo instalado Sarg, el cual solo puede "mirar" los log 
de squid,  porque los de dansguardian le generan problemas, entonces, 
como puedo generar los log de los sitios visitados teniendo en cuenta 
los los de dansguardian y no los de squid?


 Si mal no recuerdo, el dansguardian tiene la posibilidad de 
guardar logs en el formato de squid.


Saludos.


--
a.k.a. pelox (Debian Powered) | JID:[EMAIL PROTECTED]
Barquisimeto [VE] | LinuxUser [238188]
http://pelox.gusl.org.ve



Sobre Squid,Dansguardian y proxy transparente

2008-04-16 Por tema ciracusa

Buenas Lista,

Tengo un equipo montado con Debian Lenny, Squid 2.6, Dansguardian 2.8 y 
con la ayuda de iptables he montado un proxy transparente, todo 
funcionando.


No estas demás un agradecimiento a las personas que contribuyen con este 
MAGNIFICO sistema operativo.


Viendo el access.log de squid (tail -f /var/log/squid/access.log) veo 
que todos los sitios pedidos, tanto los permitidos como los que no, son 
logeados de la misma manera, y para ver que sitios fueron bloqueados 
debo mirar el access.log de dansguardian.


Ahora, quisiera hacerles una pregunta:

Tengo en este equipo instalado Sarg, el cual solo puede "mirar" los log 
de squid,  porque los de dansguardian le generan problemas, entonces, 
como puedo generar los log de los sitios visitados teniendo en cuenta 
los los de dansguardian y no los de squid?


Muchas Gracias.

Saludos.


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Sobre Squid y permisos para escribir un directorio

2006-07-19 Por tema Ricardo Frydman Eureka!
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

ciracusa wrote:
> Ricardo, te respondo entre tus líneas para ser mas claro (la pregunta
> está al final):
> 
> Ricardo Frydman Eureka! wrote:
[...]

>>>
>>>
>>> PD. He leido por ahi que utiliza nobody, pero no he encontrado donde
>>> poder confirmarlo!
>>> 
>>
>> De manera predeterminada el usuario es proxy.
>>   
> 
> Correcto, está así.
> 
> Ahora, no logro entender si debo cambiar los permisos en
> /var/spool/squid (para que pueda escribir) o alguna otra cosa que se me
> está escapando:
> 
> drwxr-xr-x   3 rootroot1024 2004-11-24 11:28 squid ->
> [/var/spool]
> 
> Esperando tu respuesta te saludo muy atte.

Bueno, esto puede servir para el "heroe" que decia instalar
testing/unstable en sus servidores justo ayer ;)
Lo unico que puedo decirte es: uso siempre stable para todos mis
servidores en produccion, desde Potato hasta la fecha y nunca en mi vida
he visto algo como lo que indicas. Lamento no poder ayudarte...lo unico
que puedo indicarte es revisar si tienes suficiente espacio en /var...
Suerte!


> 
> 
> 
> 
> 


- --
Ricardo A.Frydman
Consultor en Tecnología Open Source - Administrador de Sistemas
jabber: [EMAIL PROTECTED] - http://www.eureka-linux.com.ar
SIP # 1-747-667-9534
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.1 (GNU/Linux)

iD8DBQFEvi1jkw12RhFuGy4RAlpuAKCG6gLxG4PXqo3axV1/S1fl4rnHBACeItcu
P6KOhihVd5SETiBOo3FZW0M=
=4WfK
-END PGP SIGNATURE-



Re: Sobre Squid y permisos para escribir un directorio

2006-07-18 Por tema Ricardo Bendita

hola, como que darle todos los permisos creo que no seria lo mejor !, podrias
simplemente chown nombre_usuario.nombre_grupo ruta_del_directorio

donde :

nombre_usuario : lo que tengas en cache_effective_user
nombre_grupo : lo que tengas en cache_effective_group
ruta_del_directorio : la ruta que tengas como directorio cache en el parametro
 cache_dir

suerte.


2006/7/18, ciracusa <[EMAIL PROTECTED]>:

Ricardo, te respondo entre tus líneas para ser mas claro (la pregunta
está al final):

Ricardo Frydman Eureka! wrote:
> -BEGIN PGP SIGNED MESSAGE-
> Hash: SHA1
>
> ciracusa wrote:
>
>> Hola Lista.
>>
>> Una pregunta, al tratar de iniciar Squid en una pc con Debien etch me
>> genera el siguiente error:
>>
>> /etc/init.d/squid start
>> Starting Squid HTTP proxy: squid* Creating squid spool directory structure
>> 2006/07/18 00:45:47| Creating Swap Directories
>> FATAL: Failed to make swap directory /var/spool/squid/00: (13)
>> Permission denied
>>
> Esto lo hiciste como root?
>
Si

> Como instalaste el squid?
>

apt-get install squid (estoy en etch)
>
>> La pregunta es, donde puedo ver con que usuario se inicia Squid para
>> darle los permisos correspondientes en /var/spool/squid?
>>
> No es necesrio nada de eso si instalas un paquete deb.
> De todas maneras, todo eso lo puedes ver en squid.conf: cache_efective_user
>
Ok. esta línea la tengo comentada en /etc/squid/squid.conf
>
>
>> Muchas Gracias.
>>
>> Salu2.
>>
>>
>> PD. He leido por ahi que utiliza nobody, pero no he encontrado donde
>> poder confirmarlo!
>>
> De manera predeterminada el usuario es proxy.
>
Correcto, está así.

Ahora, no logro entender si debo cambiar los permisos en
/var/spool/squid (para que pueda escribir) o alguna otra cosa que se me
está escapando:

drwxr-xr-x   3 rootroot1024 2004-11-24 11:28 squid ->
[/var/spool]

Esperando tu respuesta te saludo muy atte.





--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]






Re: Sobre Squid y permisos para escribir un directorio

2006-07-18 Por tema ciracusa
Ricardo, te respondo entre tus líneas para ser mas claro (la pregunta 
está al final):


Ricardo Frydman Eureka! wrote:

-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

ciracusa wrote:
  

Hola Lista.

Una pregunta, al tratar de iniciar Squid en una pc con Debien etch me
genera el siguiente error:

/etc/init.d/squid start
Starting Squid HTTP proxy: squid* Creating squid spool directory structure
2006/07/18 00:45:47| Creating Swap Directories
FATAL: Failed to make swap directory /var/spool/squid/00: (13)
Permission denied


Esto lo hiciste como root?
  

Si


Como instalaste el squid?
  


apt-get install squid (estoy en etch)
  

La pregunta es, donde puedo ver con que usuario se inicia Squid para
darle los permisos correspondientes en /var/spool/squid?


No es necesrio nada de eso si instalas un paquete deb.
De todas maneras, todo eso lo puedes ver en squid.conf: cache_efective_user
  

Ok. esta línea la tengo comentada en /etc/squid/squid.conf


  

Muchas Gracias.

Salu2.


PD. He leido por ahi que utiliza nobody, pero no he encontrado donde
poder confirmarlo!


De manera predeterminada el usuario es proxy.
  

Correcto, está así.

Ahora, no logro entender si debo cambiar los permisos en 
/var/spool/squid (para que pueda escribir) o alguna otra cosa que se me 
está escapando:


drwxr-xr-x   3 rootroot1024 2004-11-24 11:28 squid -> 
[/var/spool]


Esperando tu respuesta te saludo muy atte.





--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Sobre Squid y permisos para escribir un directorio

2006-07-18 Por tema Ricardo Frydman Eureka!
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

ciracusa wrote:
> Hola Lista.
> 
> Una pregunta, al tratar de iniciar Squid en una pc con Debien etch me
> genera el siguiente error:
> 
> /etc/init.d/squid start
> Starting Squid HTTP proxy: squid* Creating squid spool directory structure
> 2006/07/18 00:45:47| Creating Swap Directories
> FATAL: Failed to make swap directory /var/spool/squid/00: (13)
> Permission denied
Esto lo hiciste como root?
Como instalaste el squid?

> La pregunta es, donde puedo ver con que usuario se inicia Squid para
> darle los permisos correspondientes en /var/spool/squid?
No es necesrio nada de eso si instalas un paquete deb.
De todas maneras, todo eso lo puedes ver en squid.conf: cache_efective_user


> 
> Muchas Gracias.
> 
> Salu2.
> 
> 
> PD. He leido por ahi que utiliza nobody, pero no he encontrado donde
> poder confirmarlo!
De manera predeterminada el usuario es proxy.
> 
> 


- --
Ricardo A.Frydman
Consultor en Tecnología Open Source - Administrador de Sistemas
jabber: [EMAIL PROTECTED] - http://www.eureka-linux.com.ar
SIP # 1-747-667-9534
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.1 (GNU/Linux)

iD8DBQFEvOb1kw12RhFuGy4RAoN/AJwMprCv+hJwgU0oU49OapRfoc6quwCfSmRo
57VDKSUyBqfSzGD+fh8HGks=
=UHUt
-END PGP SIGNATURE-



Sobre Squid y permisos para escribir un directorio

2006-07-17 Por tema ciracusa

Hola Lista.

Una pregunta, al tratar de iniciar Squid en una pc con Debien etch me 
genera el siguiente error:


/etc/init.d/squid start
Starting Squid HTTP proxy: squid* Creating squid spool directory structure
2006/07/18 00:45:47| Creating Swap Directories
FATAL: Failed to make swap directory /var/spool/squid/00: (13) 
Permission denied


La pregunta es, donde puedo ver con que usuario se inicia Squid para 
darle los permisos correspondientes en /var/spool/squid?


Muchas Gracias.

Salu2.


PD. He leido por ahi que utiliza nobody, pero no he encontrado donde 
poder confirmarlo!



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Sobre Squid...

2006-07-17 Por tema Duanel Garrido
Hola a todos. Les cuento que estoy intentando montar un proxy squid con
debian sarge y solo he editado los parametros basicos del squid.conf
como son el puerto, las acls etc...nada masla cuestion esta en que
me conecto a traves de otro squid, un proxy padre. 
Ya puse:
cache_peer mi_servidor_padre parent 3128 3130 default no-query login=PASS

Para que le pida permiso, no?...todo va bien...logro poner algunas
direcciones inclusive puedo en alguna de ellas dar algunos clicks mas
alla...pero el resto de las paginas MI_SERVIDOR me devuelve:
Connection Failed
(113) No route to host

Que pudiera estar faltando ahi???
Gracias-- Duanel GarridoUsuario Linux #385211


Re: Sobre squid

2005-09-06 Por tema Arian Molina Aguilera
Por fin se pudo resolver este problema porque estoy en las misma y
mira que he googleado y nada miles de gente preguntando lo mismo pero
no encuentro solución. Les agradeceria que me puedan ayudar con esto.

El 24/06/05, Bismark Castilla<[EMAIL PROTECTED]> escribió:
> no no es el browser, porque ya he probado con 2, y eso no es
> 
> On 6/24/05, Ricardo Frydman <[EMAIL PROTECTED]> wrote:
> > -BEGIN PGP SIGNED MESSAGE-
> > Hash: SHA1
> >
> > Bismark Castilla wrote:
> > > es el browser el que pone https://gmail.google.com, yo solo pongo
> > > http://gmail.google.com
> >
> > Ya tienes la solucion a tu problema: el browser, no el squid.
> >
> > >
> > > bismark
> > >
> > > On 6/24/05, Ricardo Frydman <[EMAIL PROTECTED]> wrote:
> > >
> > > Bismark Castilla wrote:
> > >
> > >>bueno lo que pongo en la barra de direcciones es https://gmail.google.com
> > >> y me da el error que puse "While trying to retrieve the URL:
> > >>www.google.com:443",  NO estoy poniendo "www.google.com:443", y lo que
> > >>tengo puesto en la conf es
> > >
> > >>acl SSL_ports port 443 563  # https, snews
> > >
> > >>disculpen pero no acabo de dar con el error que estoy cometiendo
> > >
> > >
> > > Porque pones httpS??
> > >
> > > solamente escribe (http://)gmail.google.com
> > >
> > >
> > >
> > >>:(
> > >
> > >>Bismark
> > >
> > >
> > >>On 6/24/05, Juan Carlos Mendoza R. <[EMAIL PROTECTED]> wrote:
> > >
> > >
> > >>>Ese error lo q te indica es q la conexión por ese puerto no existe, de
> > >>>hecho si fuece por el puerto 443 es https://www.google.com y si la
> > >>>colocas así automáticamente google te cambia de https (Seguro) a http
> > >>>(normal). si le dices al navegador URL:puerto en realidad le estas
> > >>>diciendo http://URL:Puerto y el va a intentar conectarse con el
> > >>>protocolo http, esto ocurre cuando cambias tu servidor web de puerto o
> > >>>hay alguna otra aplicación web como por ejemplo tomcat (servidor de
> > >>>aplicaciones web en JSP) q muchas veces lo he visto instalado y
> > >>>configurado para otro puerto (8080), pero el 443 está reservado para
> > >>>conexiones seguras (claro está esto es totalmente modificable) o
> > >>>https://URL, que, aunque parecen lo mismo pero no lo es
> > >
> > >>>Prueba con https://gmail.google.com en vez de gmail.google.com:443, de
> > >>>verdad a mi me está funcionando y de hecho este correo te lo estoy
> > >>>enviando de una maquina detras de un squid proxy, si te da acceso
> > >>>denegado si te fijas en la configuración q enviaste tienes la
> > >>>siguiente linea
> > >
> > >>>acl SSL_ports port 873  # rsync
> > >
> > >>>te falta agregar el puerto 443
> > >
> > >>>es allí donde tienes q agregar los puertos q son seguros y te quedaría 
> > >>>algo así
> > >
> > >>>acl SSL_ports port 873 443 ... etc. # rsync
> > >
> > >>>a mi me pasó igual con el webmin que tiene para colocar el puerto
> > >>>1 en https y el squid me daba acceso denegado y lo q hice fue
> > >>>adicionar el puesrto en esta linea
> > >
> > >>>acl SSL_ports port 443 1  # https webmin
> > >
> > >>>y ya me está funcionando.
> > >
> > >>>2005/6/24, Ricardo Frydman <[EMAIL PROTECTED]>:
> > >
> > >
> > >>Paco Gmail wrote:
> > >
> > >
> > >>>vaya, es bastante raro
> > >>>has tratado de entrar en esas páginas sin el proxy? porque puede que el 
> > >>>problema esté en otro sitio, quizás tengas un firewall impidiendote la 
> > >>>salida hacia esas páginas, porque eso de "no route to host", puede que 
> > >>>tengas bloqueada alguna cosa y no tenga que ver con el proxy. de todas 
> > >>>formas, igual en los logs del squid tienes alguna cosa, mira por ahí, a 
> > >>>ver si encuentras algo, y nos cuentas
> > >>>saludos
> > >>>paco
> > >
> > >
> > >
> > >>>On Fri, 24 Jun 2005 10:31:25 -0400
> > >>>Bismark Castilla <[EMAIL PROTECTED]> wrote:
> > >
> > >
> > >
> > paco,  me han revisado la conf y me han dicho que esta bien pero por
> > algo no funciona, el squid funciona pero no en los sitios que usan
> > conexiones seguras como por ejemplo 443(gmail.google.com), el error
> > que me da es:
> > 
> > While trying to retrieve the URL: www.google.com:443
> > >
> > >>como se tranforma gmail.google.com en
> > >>www.google.com:443??
> > >
> > >>Para mi alli esta el nudo
> > >
> > >
> > >
> > The following error was encountered:
> > 
> >   * Connection Failed
> > 
> > The system returned:
> > 
> >   (113) No route to host
> > 
> > The remote host or network may be down. Please try the request again.
> > 
> > aqui esta la configuracion de mi squid.conf la verdad es que no se que
> > es lo que esta pasando.
> > 
> > help :(
> > 
> > #Default:http_port 3128
> > cache_peer 192.168.10.200   parent1080  0  default no-query
> > cache_peer_domain 192.168.10.200 !cav.jovenclub.cu
> > #We recommend you to use the following two lines.
> > acl QUERY urlpath_regex cgi-bin \?
> > no_ca

Re: Sobre squid

2005-06-24 Por tema Bismark Castilla
no no es el browser, porque ya he probado con 2, y eso no es

On 6/24/05, Ricardo Frydman <[EMAIL PROTECTED]> wrote:
> -BEGIN PGP SIGNED MESSAGE-
> Hash: SHA1
> 
> Bismark Castilla wrote:
> > es el browser el que pone https://gmail.google.com, yo solo pongo
> > http://gmail.google.com
> 
> Ya tienes la solucion a tu problema: el browser, no el squid.
> 
> >
> > bismark
> >
> > On 6/24/05, Ricardo Frydman <[EMAIL PROTECTED]> wrote:
> >
> > Bismark Castilla wrote:
> >
> >>bueno lo que pongo en la barra de direcciones es https://gmail.google.com
> >> y me da el error que puse "While trying to retrieve the URL:
> >>www.google.com:443",  NO estoy poniendo "www.google.com:443", y lo que
> >>tengo puesto en la conf es
> >
> >>acl SSL_ports port 443 563  # https, snews
> >
> >>disculpen pero no acabo de dar con el error que estoy cometiendo
> >
> >
> > Porque pones httpS??
> >
> > solamente escribe (http://)gmail.google.com
> >
> >
> >
> >>:(
> >
> >>Bismark
> >
> >
> >>On 6/24/05, Juan Carlos Mendoza R. <[EMAIL PROTECTED]> wrote:
> >
> >
> >>>Ese error lo q te indica es q la conexión por ese puerto no existe, de
> >>>hecho si fuece por el puerto 443 es https://www.google.com y si la
> >>>colocas así automáticamente google te cambia de https (Seguro) a http
> >>>(normal). si le dices al navegador URL:puerto en realidad le estas
> >>>diciendo http://URL:Puerto y el va a intentar conectarse con el
> >>>protocolo http, esto ocurre cuando cambias tu servidor web de puerto o
> >>>hay alguna otra aplicación web como por ejemplo tomcat (servidor de
> >>>aplicaciones web en JSP) q muchas veces lo he visto instalado y
> >>>configurado para otro puerto (8080), pero el 443 está reservado para
> >>>conexiones seguras (claro está esto es totalmente modificable) o
> >>>https://URL, que, aunque parecen lo mismo pero no lo es
> >
> >>>Prueba con https://gmail.google.com en vez de gmail.google.com:443, de
> >>>verdad a mi me está funcionando y de hecho este correo te lo estoy
> >>>enviando de una maquina detras de un squid proxy, si te da acceso
> >>>denegado si te fijas en la configuración q enviaste tienes la
> >>>siguiente linea
> >
> >>>acl SSL_ports port 873  # rsync
> >
> >>>te falta agregar el puerto 443
> >
> >>>es allí donde tienes q agregar los puertos q son seguros y te quedaría 
> >>>algo así
> >
> >>>acl SSL_ports port 873 443 ... etc. # rsync
> >
> >>>a mi me pasó igual con el webmin que tiene para colocar el puerto
> >>>1 en https y el squid me daba acceso denegado y lo q hice fue
> >>>adicionar el puesrto en esta linea
> >
> >>>acl SSL_ports port 443 1  # https webmin
> >
> >>>y ya me está funcionando.
> >
> >>>2005/6/24, Ricardo Frydman <[EMAIL PROTECTED]>:
> >
> >
> >>Paco Gmail wrote:
> >
> >
> >>>vaya, es bastante raro
> >>>has tratado de entrar en esas páginas sin el proxy? porque puede que el 
> >>>problema esté en otro sitio, quizás tengas un firewall impidiendote la 
> >>>salida hacia esas páginas, porque eso de "no route to host", puede que 
> >>>tengas bloqueada alguna cosa y no tenga que ver con el proxy. de todas 
> >>>formas, igual en los logs del squid tienes alguna cosa, mira por ahí, a 
> >>>ver si encuentras algo, y nos cuentas
> >>>saludos
> >>>paco
> >
> >
> >
> >>>On Fri, 24 Jun 2005 10:31:25 -0400
> >>>Bismark Castilla <[EMAIL PROTECTED]> wrote:
> >
> >
> >
> paco,  me han revisado la conf y me han dicho que esta bien pero por
> algo no funciona, el squid funciona pero no en los sitios que usan
> conexiones seguras como por ejemplo 443(gmail.google.com), el error
> que me da es:
> 
> While trying to retrieve the URL: www.google.com:443
> >
> >>como se tranforma gmail.google.com en
> >>www.google.com:443??
> >
> >>Para mi alli esta el nudo
> >
> >
> >
> The following error was encountered:
> 
>   * Connection Failed
> 
> The system returned:
> 
>   (113) No route to host
> 
> The remote host or network may be down. Please try the request again.
> 
> aqui esta la configuracion de mi squid.conf la verdad es que no se que
> es lo que esta pasando.
> 
> help :(
> 
> #Default:http_port 3128
> cache_peer 192.168.10.200   parent1080  0  default no-query
> cache_peer_domain 192.168.10.200 !cav.jovenclub.cu
> #We recommend you to use the following two lines.
> acl QUERY urlpath_regex cgi-bin \?
> no_cache deny QUERY
> #Default:
> cache_mem 64 MB
> cache_swap_high 95
> #Default:
> cache_dir ufs /var/spool/squid 100 16 256
> #Default:
> cache_access_log /var/log/squid/access.log
> #Default:
> cache_log /var/log/squid/cache.log
> #Default:
> cache_store_log /var/log/squid/store.log
> 
> auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/claves
> 
> #Recommended minimum configuration:
> acl all src 0.0.0.0/0.0.0.0
> acl manager proto cache_object
> ac

Re: Sobre squid

2005-06-24 Por tema Ricardo Frydman
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Bismark Castilla wrote:
> es el browser el que pone https://gmail.google.com, yo solo pongo
> http://gmail.google.com

Ya tienes la solucion a tu problema: el browser, no el squid.

> 
> bismark
> 
> On 6/24/05, Ricardo Frydman <[EMAIL PROTECTED]> wrote:
> 
> Bismark Castilla wrote:
> 
>>bueno lo que pongo en la barra de direcciones es https://gmail.google.com
>> y me da el error que puse "While trying to retrieve the URL:
>>www.google.com:443",  NO estoy poniendo "www.google.com:443", y lo que
>>tengo puesto en la conf es
> 
>>acl SSL_ports port 443 563  # https, snews
> 
>>disculpen pero no acabo de dar con el error que estoy cometiendo
> 
> 
> Porque pones httpS??
> 
> solamente escribe (http://)gmail.google.com
> 
> 
> 
>>:(
> 
>>Bismark
> 
> 
>>On 6/24/05, Juan Carlos Mendoza R. <[EMAIL PROTECTED]> wrote:
> 
> 
>>>Ese error lo q te indica es q la conexión por ese puerto no existe, de
>>>hecho si fuece por el puerto 443 es https://www.google.com y si la
>>>colocas así automáticamente google te cambia de https (Seguro) a http
>>>(normal). si le dices al navegador URL:puerto en realidad le estas
>>>diciendo http://URL:Puerto y el va a intentar conectarse con el
>>>protocolo http, esto ocurre cuando cambias tu servidor web de puerto o
>>>hay alguna otra aplicación web como por ejemplo tomcat (servidor de
>>>aplicaciones web en JSP) q muchas veces lo he visto instalado y
>>>configurado para otro puerto (8080), pero el 443 está reservado para
>>>conexiones seguras (claro está esto es totalmente modificable) o
>>>https://URL, que, aunque parecen lo mismo pero no lo es
> 
>>>Prueba con https://gmail.google.com en vez de gmail.google.com:443, de
>>>verdad a mi me está funcionando y de hecho este correo te lo estoy
>>>enviando de una maquina detras de un squid proxy, si te da acceso
>>>denegado si te fijas en la configuración q enviaste tienes la
>>>siguiente linea
> 
>>>acl SSL_ports port 873  # rsync
> 
>>>te falta agregar el puerto 443
> 
>>>es allí donde tienes q agregar los puertos q son seguros y te quedaría algo 
>>>así
> 
>>>acl SSL_ports port 873 443 ... etc. # rsync
> 
>>>a mi me pasó igual con el webmin que tiene para colocar el puerto
>>>1 en https y el squid me daba acceso denegado y lo q hice fue
>>>adicionar el puesrto en esta linea
> 
>>>acl SSL_ports port 443 1  # https webmin
> 
>>>y ya me está funcionando.
> 
>>>2005/6/24, Ricardo Frydman <[EMAIL PROTECTED]>:
> 
> 
>>Paco Gmail wrote:
> 
> 
>>>vaya, es bastante raro
>>>has tratado de entrar en esas páginas sin el proxy? porque puede que el 
>>>problema esté en otro sitio, quizás tengas un firewall impidiendote la 
>>>salida hacia esas páginas, porque eso de "no route to host", puede que 
>>>tengas bloqueada alguna cosa y no tenga que ver con el proxy. de todas 
>>>formas, igual en los logs del squid tienes alguna cosa, mira por ahí, a ver 
>>>si encuentras algo, y nos cuentas
>>>saludos
>>>paco
> 
> 
> 
>>>On Fri, 24 Jun 2005 10:31:25 -0400
>>>Bismark Castilla <[EMAIL PROTECTED]> wrote:
> 
> 
> 
paco,  me han revisado la conf y me han dicho que esta bien pero por
algo no funciona, el squid funciona pero no en los sitios que usan
conexiones seguras como por ejemplo 443(gmail.google.com), el error
que me da es:

While trying to retrieve the URL: www.google.com:443
> 
>>como se tranforma gmail.google.com en
>>www.google.com:443??
> 
>>Para mi alli esta el nudo
> 
> 
> 
The following error was encountered:

  * Connection Failed

The system returned:

  (113) No route to host

The remote host or network may be down. Please try the request again.

aqui esta la configuracion de mi squid.conf la verdad es que no se que
es lo que esta pasando.

help :(

#Default:http_port 3128
cache_peer 192.168.10.200   parent1080  0  default no-query
cache_peer_domain 192.168.10.200 !cav.jovenclub.cu
#We recommend you to use the following two lines.
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
#Default:
cache_mem 64 MB
cache_swap_high 95
#Default:
cache_dir ufs /var/spool/squid 100 16 256
#Default:
cache_access_log /var/log/squid/access.log
#Default:
cache_log /var/log/squid/cache.log
#Default:
cache_store_log /var/log/squid/store.log

auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/claves

#Recommended minimum configuration:
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563 # https, snews
acl SSL_ports port 873 # rsync
acl Safe_ports port 80  # http
acl Safe_ports port 21  # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70  # gopher
acl Safe_ports port 2

Re: Sobre squid

2005-06-24 Por tema Bismark Castilla
es el browser el que pone https://gmail.google.com, yo solo pongo
http://gmail.google.com

bismark

On 6/24/05, Ricardo Frydman <[EMAIL PROTECTED]> wrote:
> -BEGIN PGP SIGNED MESSAGE-
> Hash: SHA1
> 
> Bismark Castilla wrote:
> > bueno lo que pongo en la barra de direcciones es https://gmail.google.com
> >  y me da el error que puse "While trying to retrieve the URL:
> > www.google.com:443",  NO estoy poniendo "www.google.com:443", y lo que
> > tengo puesto en la conf es
> >
> > acl SSL_ports port 443 563  # https, snews
> >
> > disculpen pero no acabo de dar con el error que estoy cometiendo
> 
> 
> Porque pones httpS??
> 
> solamente escribe (http://)gmail.google.com
> 
> 
> >
> > :(
> >
> > Bismark
> >
> >
> > On 6/24/05, Juan Carlos Mendoza R. <[EMAIL PROTECTED]> wrote:
> >
> >>Ese error lo q te indica es q la conexión por ese puerto no existe, de
> >>hecho si fuece por el puerto 443 es https://www.google.com y si la
> >>colocas así automáticamente google te cambia de https (Seguro) a http
> >>(normal). si le dices al navegador URL:puerto en realidad le estas
> >>diciendo http://URL:Puerto y el va a intentar conectarse con el
> >>protocolo http, esto ocurre cuando cambias tu servidor web de puerto o
> >>hay alguna otra aplicación web como por ejemplo tomcat (servidor de
> >>aplicaciones web en JSP) q muchas veces lo he visto instalado y
> >>configurado para otro puerto (8080), pero el 443 está reservado para
> >>conexiones seguras (claro está esto es totalmente modificable) o
> >>https://URL, que, aunque parecen lo mismo pero no lo es
> >>
> >>Prueba con https://gmail.google.com en vez de gmail.google.com:443, de
> >>verdad a mi me está funcionando y de hecho este correo te lo estoy
> >>enviando de una maquina detras de un squid proxy, si te da acceso
> >>denegado si te fijas en la configuración q enviaste tienes la
> >>siguiente linea
> >>
> >>acl SSL_ports port 873  # rsync
> >>
> >>te falta agregar el puerto 443
> >>
> >>es allí donde tienes q agregar los puertos q son seguros y te quedaría algo 
> >>así
> >>
> >>acl SSL_ports port 873 443 ... etc. # rsync
> >>
> >>a mi me pasó igual con el webmin que tiene para colocar el puerto
> >>1 en https y el squid me daba acceso denegado y lo q hice fue
> >>adicionar el puesrto en esta linea
> >>
> >>acl SSL_ports port 443 1  # https webmin
> >>
> >>y ya me está funcionando.
> >>
> >>2005/6/24, Ricardo Frydman <[EMAIL PROTECTED]>:
> >>
> > Paco Gmail wrote:
> >
> >>vaya, es bastante raro
> >>has tratado de entrar en esas páginas sin el proxy? porque puede que el 
> >>problema esté en otro sitio, quizás tengas un firewall impidiendote la 
> >>salida hacia esas páginas, porque eso de "no route to host", puede que 
> >>tengas bloqueada alguna cosa y no tenga que ver con el proxy. de todas 
> >>formas, igual en los logs del squid tienes alguna cosa, mira por ahí, a ver 
> >>si encuentras algo, y nos cuentas
> >>saludos
> >>paco
> >
> >
> >
> >>On Fri, 24 Jun 2005 10:31:25 -0400
> >>Bismark Castilla <[EMAIL PROTECTED]> wrote:
> >
> >
> >
> >>>paco,  me han revisado la conf y me han dicho que esta bien pero por
> >>>algo no funciona, el squid funciona pero no en los sitios que usan
> >>>conexiones seguras como por ejemplo 443(gmail.google.com), el error
> >>>que me da es:
> >>>
> >>>While trying to retrieve the URL: www.google.com:443
> >
> > como se tranforma gmail.google.com en
> > www.google.com:443??
> >
> > Para mi alli esta el nudo
> >
> >
> >>>The following error was encountered:
> >>>
> >>>   * Connection Failed
> >>>
> >>>The system returned:
> >>>
> >>>   (113) No route to host
> >>>
> >>>The remote host or network may be down. Please try the request again.
> >>>
> >>>aqui esta la configuracion de mi squid.conf la verdad es que no se que
> >>>es lo que esta pasando.
> >>>
> >>>help :(
> >>>
> >>>#Default:http_port 3128
> >>>cache_peer 192.168.10.200   parent1080  0  default no-query
> >>>cache_peer_domain 192.168.10.200 !cav.jovenclub.cu
> >>>#We recommend you to use the following two lines.
> >>>acl QUERY urlpath_regex cgi-bin \?
> >>>no_cache deny QUERY
> >>>#Default:
> >>>cache_mem 64 MB
> >>>cache_swap_high 95
> >>>#Default:
> >>>cache_dir ufs /var/spool/squid 100 16 256
> >>>#Default:
> >>>cache_access_log /var/log/squid/access.log
> >>>#Default:
> >>>cache_log /var/log/squid/cache.log
> >>>#Default:
> >>>cache_store_log /var/log/squid/store.log
> >>>
> >>>auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/claves
> >>>
> >>>#Recommended minimum configuration:
> >>>acl all src 0.0.0.0/0.0.0.0
> >>>acl manager proto cache_object
> >>>acl localhost src 127.0.0.1/255.255.255.255
> >>>acl to_localhost dst 127.0.0.0/8
> >>>acl SSL_ports port 443 563 # https, snews
> >>>acl SSL_ports port 873 # rsync
> >>>acl Safe_ports port 80  # http
> >>>acl Safe_ports port 21  # ftp
> >>>acl Safe_ports port 443 563 # https, snews
> >>>acl Safe_ports port 70

Re: Sobre squid

2005-06-24 Por tema Ricardo Frydman
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Bismark Castilla wrote:
> bueno lo que pongo en la barra de direcciones es https://gmail.google.com
>  y me da el error que puse "While trying to retrieve the URL:
> www.google.com:443",  NO estoy poniendo "www.google.com:443", y lo que
> tengo puesto en la conf es
> 
> acl SSL_ports port 443 563  # https, snews
> 
> disculpen pero no acabo de dar con el error que estoy cometiendo


Porque pones httpS??

solamente escribe (http://)gmail.google.com


> 
> :(
> 
> Bismark
> 
> 
> On 6/24/05, Juan Carlos Mendoza R. <[EMAIL PROTECTED]> wrote:
> 
>>Ese error lo q te indica es q la conexión por ese puerto no existe, de
>>hecho si fuece por el puerto 443 es https://www.google.com y si la
>>colocas así automáticamente google te cambia de https (Seguro) a http
>>(normal). si le dices al navegador URL:puerto en realidad le estas
>>diciendo http://URL:Puerto y el va a intentar conectarse con el
>>protocolo http, esto ocurre cuando cambias tu servidor web de puerto o
>>hay alguna otra aplicación web como por ejemplo tomcat (servidor de
>>aplicaciones web en JSP) q muchas veces lo he visto instalado y
>>configurado para otro puerto (8080), pero el 443 está reservado para
>>conexiones seguras (claro está esto es totalmente modificable) o
>>https://URL, que, aunque parecen lo mismo pero no lo es
>>
>>Prueba con https://gmail.google.com en vez de gmail.google.com:443, de
>>verdad a mi me está funcionando y de hecho este correo te lo estoy
>>enviando de una maquina detras de un squid proxy, si te da acceso
>>denegado si te fijas en la configuración q enviaste tienes la
>>siguiente linea
>>
>>acl SSL_ports port 873  # rsync
>>
>>te falta agregar el puerto 443
>>
>>es allí donde tienes q agregar los puertos q son seguros y te quedaría algo 
>>así
>>
>>acl SSL_ports port 873 443 ... etc. # rsync
>>
>>a mi me pasó igual con el webmin que tiene para colocar el puerto
>>1 en https y el squid me daba acceso denegado y lo q hice fue
>>adicionar el puesrto en esta linea
>>
>>acl SSL_ports port 443 1  # https webmin
>>
>>y ya me está funcionando.
>>
>>2005/6/24, Ricardo Frydman <[EMAIL PROTECTED]>:
>>
> Paco Gmail wrote:
> 
>>vaya, es bastante raro
>>has tratado de entrar en esas páginas sin el proxy? porque puede que el 
>>problema esté en otro sitio, quizás tengas un firewall impidiendote la salida 
>>hacia esas páginas, porque eso de "no route to host", puede que tengas 
>>bloqueada alguna cosa y no tenga que ver con el proxy. de todas formas, igual 
>>en los logs del squid tienes alguna cosa, mira por ahí, a ver si encuentras 
>>algo, y nos cuentas
>>saludos
>>paco
> 
> 
> 
>>On Fri, 24 Jun 2005 10:31:25 -0400
>>Bismark Castilla <[EMAIL PROTECTED]> wrote:
> 
> 
> 
>>>paco,  me han revisado la conf y me han dicho que esta bien pero por
>>>algo no funciona, el squid funciona pero no en los sitios que usan
>>>conexiones seguras como por ejemplo 443(gmail.google.com), el error
>>>que me da es:
>>>
>>>While trying to retrieve the URL: www.google.com:443
> 
> como se tranforma gmail.google.com en
> www.google.com:443??
> 
> Para mi alli esta el nudo
> 
> 
>>>The following error was encountered:
>>>
>>>   * Connection Failed
>>>
>>>The system returned:
>>>
>>>   (113) No route to host
>>>
>>>The remote host or network may be down. Please try the request again.
>>>
>>>aqui esta la configuracion de mi squid.conf la verdad es que no se que
>>>es lo que esta pasando.
>>>
>>>help :(
>>>
>>>#Default:http_port 3128
>>>cache_peer 192.168.10.200   parent1080  0  default no-query
>>>cache_peer_domain 192.168.10.200 !cav.jovenclub.cu
>>>#We recommend you to use the following two lines.
>>>acl QUERY urlpath_regex cgi-bin \?
>>>no_cache deny QUERY
>>>#Default:
>>>cache_mem 64 MB
>>>cache_swap_high 95
>>>#Default:
>>>cache_dir ufs /var/spool/squid 100 16 256
>>>#Default:
>>>cache_access_log /var/log/squid/access.log
>>>#Default:
>>>cache_log /var/log/squid/cache.log
>>>#Default:
>>>cache_store_log /var/log/squid/store.log
>>>
>>>auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/claves
>>>
>>>#Recommended minimum configuration:
>>>acl all src 0.0.0.0/0.0.0.0
>>>acl manager proto cache_object
>>>acl localhost src 127.0.0.1/255.255.255.255
>>>acl to_localhost dst 127.0.0.0/8
>>>acl SSL_ports port 443 563 # https, snews
>>>acl SSL_ports port 873 # rsync
>>>acl Safe_ports port 80  # http
>>>acl Safe_ports port 21  # ftp
>>>acl Safe_ports port 443 563 # https, snews
>>>acl Safe_ports port 70  # gopher
>>>acl Safe_ports port 210 # wais
>>>acl Safe_ports port 1025-65535  # unregistered ports
>>>acl Safe_ports port 280 # http-mgmt
>>>acl Safe_ports port 488 # gss-http
>>>acl Safe_ports port 591 # filemaker
>>>acl Safe_ports port 777 # multiling http
>>>acl Safe_ports port 631 # cups
>>>acl Safe_ports port 873 # rsync
>>>acl Safe_ports port 901 

Re: Sobre squid

2005-06-24 Por tema Bismark Castilla
bueno no tengo ni firewall ni  estoy usando el iptable, estoy como
dios me trajo al mundo, este error que me esta dando, le dio hoy a un
amigo mio que es administrador de redes y esta en lo mismo que yo, no
acabamos de dar con el dichoso problema

bismark

On 6/24/05, Paco Gmail <[EMAIL PROTECTED]> wrote:
> vaya, es bastante raro
> has tratado de entrar en esas páginas sin el proxy? porque puede que el 
> problema esté en otro sitio, quizás tengas un firewall impidiendote la salida 
> hacia esas páginas, porque eso de "no route to host", puede que tengas 
> bloqueada alguna cosa y no tenga que ver con el proxy. de todas formas, igual 
> en los logs del squid tienes alguna cosa, mira por ahí, a ver si encuentras 
> algo, y nos cuentas
> saludos
> paco
> 
> 
> 
> On Fri, 24 Jun 2005 10:31:25 -0400
> Bismark Castilla <[EMAIL PROTECTED]> wrote:
> 
> > paco,  me han revisado la conf y me han dicho que esta bien pero por
> > algo no funciona, el squid funciona pero no en los sitios que usan
> > conexiones seguras como por ejemplo 443(gmail.google.com), el error
> > que me da es:
> >
> > While trying to retrieve the URL: www.google.com:443
> >
> > The following error was encountered:
> >
> > * Connection Failed
> >
> > The system returned:
> >
> > (113) No route to host
> >
> > The remote host or network may be down. Please try the request again.
> >
> > aqui esta la configuracion de mi squid.conf la verdad es que no se que
> > es lo que esta pasando.
> >
> > help :(
> >
> > #Default:http_port 3128
> > cache_peer 192.168.10.200   parent1080  0  default no-query
> > cache_peer_domain 192.168.10.200 !cav.jovenclub.cu
> > #We recommend you to use the following two lines.
> > acl QUERY urlpath_regex cgi-bin \?
> > no_cache deny QUERY
> > #Default:
> > cache_mem 64 MB
> > cache_swap_high 95
> > #Default:
> > cache_dir ufs /var/spool/squid 100 16 256
> > #Default:
> > cache_access_log /var/log/squid/access.log
> > #Default:
> > cache_log /var/log/squid/cache.log
> > #Default:
> > cache_store_log /var/log/squid/store.log
> >
> > auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/claves
> >
> > #Recommended minimum configuration:
> > acl all src 0.0.0.0/0.0.0.0
> > acl manager proto cache_object
> > acl localhost src 127.0.0.1/255.255.255.255
> > acl to_localhost dst 127.0.0.0/8
> > acl SSL_ports port 443 563 # https, snews
> > acl SSL_ports port 873 # rsync
> > acl Safe_ports port 80  # http
> > acl Safe_ports port 21  # ftp
> > acl Safe_ports port 443 563 # https, snews
> > acl Safe_ports port 70  # gopher
> > acl Safe_ports port 210 # wais
> > acl Safe_ports port 1025-65535  # unregistered ports
> > acl Safe_ports port 280 # http-mgmt
> > acl Safe_ports port 488 # gss-http
> > acl Safe_ports port 591 # filemaker
> > acl Safe_ports port 777 # multiling http
> > acl Safe_ports port 631 # cups
> > acl Safe_ports port 873 # rsync
> > acl Safe_ports port 901 # SWAT
> > acl purge method PURGE
> > acl CONNECT method CONNECT
> >
> >
> > #Esto lo puse yo para pedir login y password
> > acl clave_navegar proxy_auth REQUIRED
> >
> >
> > acl nodo2 src 192.168.10.5
> > acl direccion src 192.168.10.40
> > acl jtec src 192.168.10.55
> >
> > #Recommended minimum configuration:
> > #
> > # Only allow cachemgr access from localhost
> > http_access allow manager localhost
> > http_access deny manager
> > # Only allow purge requests from localhost
> > http_access allow purge localhost
> > http_access deny purge
> > # Deny requests to unknown ports
> > http_access deny !Safe_ports
> > # Deny CONNECT to other than SSL ports
> > http_access deny CONNECT !SSL_ports
> >
> > # INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
> >
> > # Example rule allowing access from your local networks. Adapt
> > # to list your (internal) IP networks from where browsing should
> > # be allowed
> > #acl our_networks src 192.168.1.0/24 192.168.2.0/24
> > #http_access allow our_networks
> > http_access allow localhost
> >
> > # Acceso a Internet basado en Autentificacion (Nombre de Usuario y 
> > Contrasena)
> >
> > http_access allow nodo2
> > http_access allow direccion
> > http_access allow jtec
> > http_access allow clave_navegar
> >
> > # And finally deny all other access to this proxy
> > http_access deny all
> 
> 
> --
>



Re: Sobre squid

2005-06-24 Por tema Bismark Castilla
bueno lo que pongo en la barra de direcciones es https://gmail.google.com
 y me da el error que puse "While trying to retrieve the URL:
www.google.com:443",  NO estoy poniendo "www.google.com:443", y lo que
tengo puesto en la conf es

acl SSL_ports port 443 563  # https, snews

disculpen pero no acabo de dar con el error que estoy cometiendo

:(

Bismark


On 6/24/05, Juan Carlos Mendoza R. <[EMAIL PROTECTED]> wrote:
> Ese error lo q te indica es q la conexión por ese puerto no existe, de
> hecho si fuece por el puerto 443 es https://www.google.com y si la
> colocas así automáticamente google te cambia de https (Seguro) a http
> (normal). si le dices al navegador URL:puerto en realidad le estas
> diciendo http://URL:Puerto y el va a intentar conectarse con el
> protocolo http, esto ocurre cuando cambias tu servidor web de puerto o
> hay alguna otra aplicación web como por ejemplo tomcat (servidor de
> aplicaciones web en JSP) q muchas veces lo he visto instalado y
> configurado para otro puerto (8080), pero el 443 está reservado para
> conexiones seguras (claro está esto es totalmente modificable) o
> https://URL, que, aunque parecen lo mismo pero no lo es
> 
> Prueba con https://gmail.google.com en vez de gmail.google.com:443, de
> verdad a mi me está funcionando y de hecho este correo te lo estoy
> enviando de una maquina detras de un squid proxy, si te da acceso
> denegado si te fijas en la configuración q enviaste tienes la
> siguiente linea
> 
> acl SSL_ports port 873  # rsync
> 
> te falta agregar el puerto 443
> 
> es allí donde tienes q agregar los puertos q son seguros y te quedaría algo 
> así
> 
> acl SSL_ports port 873 443 ... etc. # rsync
> 
> a mi me pasó igual con el webmin que tiene para colocar el puerto
> 1 en https y el squid me daba acceso denegado y lo q hice fue
> adicionar el puesrto en esta linea
> 
> acl SSL_ports port 443 1  # https webmin
> 
> y ya me está funcionando.
> 
> 2005/6/24, Ricardo Frydman <[EMAIL PROTECTED]>:
> > -BEGIN PGP SIGNED MESSAGE-
> > Hash: SHA1
> >
> > Paco Gmail wrote:
> > > vaya, es bastante raro
> > > has tratado de entrar en esas páginas sin el proxy? porque puede que el 
> > > problema esté en otro sitio, quizás tengas un firewall impidiendote la 
> > > salida hacia esas páginas, porque eso de "no route to host", puede que 
> > > tengas bloqueada alguna cosa y no tenga que ver con el proxy. de todas 
> > > formas, igual en los logs del squid tienes alguna cosa, mira por ahí, a 
> > > ver si encuentras algo, y nos cuentas
> > > saludos
> > > paco
> > >
> > >
> > >
> > > On Fri, 24 Jun 2005 10:31:25 -0400
> > > Bismark Castilla <[EMAIL PROTECTED]> wrote:
> > >
> > >
> > >>paco,  me han revisado la conf y me han dicho que esta bien pero por
> > >>algo no funciona, el squid funciona pero no en los sitios que usan
> > >>conexiones seguras como por ejemplo 443(gmail.google.com), el error
> > >>que me da es:
> > >>
> > >>While trying to retrieve the URL: www.google.com:443
> >
> > como se tranforma gmail.google.com en
> > www.google.com:443??
> >
> > Para mi alli esta el nudo
> >
> > >>
> > >>The following error was encountered:
> > >>
> > >>* Connection Failed
> > >>
> > >>The system returned:
> > >>
> > >>(113) No route to host
> > >>
> > >>The remote host or network may be down. Please try the request again.
> > >>
> > >>aqui esta la configuracion de mi squid.conf la verdad es que no se que
> > >>es lo que esta pasando.
> > >>
> > >>help :(
> > >>
> > >>#Default:http_port 3128
> > >>cache_peer 192.168.10.200   parent1080  0  default no-query
> > >>cache_peer_domain 192.168.10.200 !cav.jovenclub.cu
> > >>#We recommend you to use the following two lines.
> > >>acl QUERY urlpath_regex cgi-bin \?
> > >>no_cache deny QUERY
> > >>#Default:
> > >>cache_mem 64 MB
> > >>cache_swap_high 95
> > >>#Default:
> > >>cache_dir ufs /var/spool/squid 100 16 256
> > >>#Default:
> > >>cache_access_log /var/log/squid/access.log
> > >>#Default:
> > >>cache_log /var/log/squid/cache.log
> > >>#Default:
> > >>cache_store_log /var/log/squid/store.log
> > >>
> > >>auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/claves
> > >>
> > >>#Recommended minimum configuration:
> > >>acl all src 0.0.0.0/0.0.0.0
> > >>acl manager proto cache_object
> > >>acl localhost src 127.0.0.1/255.255.255.255
> > >>acl to_localhost dst 127.0.0.0/8
> > >>acl SSL_ports port 443 563 # https, snews
> > >>acl SSL_ports port 873 # rsync
> > >>acl Safe_ports port 80  # http
> > >>acl Safe_ports port 21  # ftp
> > >>acl Safe_ports port 443 563 # https, snews
> > >>acl Safe_ports port 70  # gopher
> > >>acl Safe_ports port 210 # wais
> > >>acl Safe_ports port 1025-65535  # unregistered ports
> > >>acl Safe_ports port 280 # http-mgmt
> > >>acl Safe_ports port 488 # gss-http
> > >>acl Safe_ports port 591 # filemaker
> > >>acl Safe_ports port 777 # mu

Re: Sobre squid

2005-06-24 Por tema Juan Carlos Mendoza R.
Ese error lo q te indica es q la conexión por ese puerto no existe, de
hecho si fuece por el puerto 443 es https://www.google.com y si la
colocas así automáticamente google te cambia de https (Seguro) a http
(normal). si le dices al navegador URL:puerto en realidad le estas
diciendo http://URL:Puerto y el va a intentar conectarse con el
protocolo http, esto ocurre cuando cambias tu servidor web de puerto o
hay alguna otra aplicación web como por ejemplo tomcat (servidor de
aplicaciones web en JSP) q muchas veces lo he visto instalado y
configurado para otro puerto (8080), pero el 443 está reservado para
conexiones seguras (claro está esto es totalmente modificable) o
https://URL, que, aunque parecen lo mismo pero no lo es

Prueba con https://gmail.google.com en vez de gmail.google.com:443, de
verdad a mi me está funcionando y de hecho este correo te lo estoy
enviando de una maquina detras de un squid proxy, si te da acceso
denegado si te fijas en la configuración q enviaste tienes la
siguiente linea

acl SSL_ports port 873  # rsync

te falta agregar el puerto 443

es allí donde tienes q agregar los puertos q son seguros y te quedaría algo así

acl SSL_ports port 873 443 ... etc. # rsync

a mi me pasó igual con el webmin que tiene para colocar el puerto
1 en https y el squid me daba acceso denegado y lo q hice fue
adicionar el puesrto en esta linea

acl SSL_ports port 443 1  # https webmin

y ya me está funcionando.

2005/6/24, Ricardo Frydman <[EMAIL PROTECTED]>:
> -BEGIN PGP SIGNED MESSAGE-
> Hash: SHA1
> 
> Paco Gmail wrote:
> > vaya, es bastante raro
> > has tratado de entrar en esas páginas sin el proxy? porque puede que el 
> > problema esté en otro sitio, quizás tengas un firewall impidiendote la 
> > salida hacia esas páginas, porque eso de "no route to host", puede que 
> > tengas bloqueada alguna cosa y no tenga que ver con el proxy. de todas 
> > formas, igual en los logs del squid tienes alguna cosa, mira por ahí, a ver 
> > si encuentras algo, y nos cuentas
> > saludos
> > paco
> >
> >
> >
> > On Fri, 24 Jun 2005 10:31:25 -0400
> > Bismark Castilla <[EMAIL PROTECTED]> wrote:
> >
> >
> >>paco,  me han revisado la conf y me han dicho que esta bien pero por
> >>algo no funciona, el squid funciona pero no en los sitios que usan
> >>conexiones seguras como por ejemplo 443(gmail.google.com), el error
> >>que me da es:
> >>
> >>While trying to retrieve the URL: www.google.com:443
> 
> como se tranforma gmail.google.com en
> www.google.com:443??
> 
> Para mi alli esta el nudo
> 
> >>
> >>The following error was encountered:
> >>
> >>* Connection Failed
> >>
> >>The system returned:
> >>
> >>(113) No route to host
> >>
> >>The remote host or network may be down. Please try the request again.
> >>
> >>aqui esta la configuracion de mi squid.conf la verdad es que no se que
> >>es lo que esta pasando.
> >>
> >>help :(
> >>
> >>#Default:http_port 3128
> >>cache_peer 192.168.10.200   parent1080  0  default no-query
> >>cache_peer_domain 192.168.10.200 !cav.jovenclub.cu
> >>#We recommend you to use the following two lines.
> >>acl QUERY urlpath_regex cgi-bin \?
> >>no_cache deny QUERY
> >>#Default:
> >>cache_mem 64 MB
> >>cache_swap_high 95
> >>#Default:
> >>cache_dir ufs /var/spool/squid 100 16 256
> >>#Default:
> >>cache_access_log /var/log/squid/access.log
> >>#Default:
> >>cache_log /var/log/squid/cache.log
> >>#Default:
> >>cache_store_log /var/log/squid/store.log
> >>
> >>auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/claves
> >>
> >>#Recommended minimum configuration:
> >>acl all src 0.0.0.0/0.0.0.0
> >>acl manager proto cache_object
> >>acl localhost src 127.0.0.1/255.255.255.255
> >>acl to_localhost dst 127.0.0.0/8
> >>acl SSL_ports port 443 563 # https, snews
> >>acl SSL_ports port 873 # rsync
> >>acl Safe_ports port 80  # http
> >>acl Safe_ports port 21  # ftp
> >>acl Safe_ports port 443 563 # https, snews
> >>acl Safe_ports port 70  # gopher
> >>acl Safe_ports port 210 # wais
> >>acl Safe_ports port 1025-65535  # unregistered ports
> >>acl Safe_ports port 280 # http-mgmt
> >>acl Safe_ports port 488 # gss-http
> >>acl Safe_ports port 591 # filemaker
> >>acl Safe_ports port 777 # multiling http
> >>acl Safe_ports port 631 # cups
> >>acl Safe_ports port 873 # rsync
> >>acl Safe_ports port 901 # SWAT
> >>acl purge method PURGE
> >>acl CONNECT method CONNECT
> >>
> >>
> >>#Esto lo puse yo para pedir login y password
> >>acl clave_navegar proxy_auth REQUIRED
> >>
> >>
> >>acl nodo2 src 192.168.10.5
> >>acl direccion src 192.168.10.40
> >>acl jtec src 192.168.10.55
> >>
> >>#Recommended minimum configuration:
> >>#
> >># Only allow cachemgr access from localhost
> >>http_access allow manager localhost
> >>http_access deny manager
> >># Only allow purge requests from localhost
> >>http_access allow purge localhost
>

Re: Sobre squid

2005-06-24 Por tema Ricardo Frydman
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Paco Gmail wrote:
> vaya, es bastante raro
> has tratado de entrar en esas páginas sin el proxy? porque puede que el 
> problema esté en otro sitio, quizás tengas un firewall impidiendote la salida 
> hacia esas páginas, porque eso de "no route to host", puede que tengas 
> bloqueada alguna cosa y no tenga que ver con el proxy. de todas formas, igual 
> en los logs del squid tienes alguna cosa, mira por ahí, a ver si encuentras 
> algo, y nos cuentas
> saludos
> paco
> 
> 
> 
> On Fri, 24 Jun 2005 10:31:25 -0400
> Bismark Castilla <[EMAIL PROTECTED]> wrote:
> 
> 
>>paco,  me han revisado la conf y me han dicho que esta bien pero por
>>algo no funciona, el squid funciona pero no en los sitios que usan
>>conexiones seguras como por ejemplo 443(gmail.google.com), el error
>>que me da es:
>>
>>While trying to retrieve the URL: www.google.com:443

como se tranforma gmail.google.com en
www.google.com:443??

Para mi alli esta el nudo

>>
>>The following error was encountered:
>>
>>* Connection Failed 
>>
>>The system returned:
>>
>>(113) No route to host
>>
>>The remote host or network may be down. Please try the request again. 
>>
>>aqui esta la configuracion de mi squid.conf la verdad es que no se que
>>es lo que esta pasando.
>>
>>help :(
>>
>>#Default:http_port 3128
>>cache_peer 192.168.10.200   parent1080  0  default no-query
>>cache_peer_domain 192.168.10.200 !cav.jovenclub.cu
>>#We recommend you to use the following two lines.
>>acl QUERY urlpath_regex cgi-bin \?
>>no_cache deny QUERY
>>#Default:
>>cache_mem 64 MB
>>cache_swap_high 95
>>#Default:
>>cache_dir ufs /var/spool/squid 100 16 256
>>#Default:
>>cache_access_log /var/log/squid/access.log
>>#Default:
>>cache_log /var/log/squid/cache.log
>>#Default:
>>cache_store_log /var/log/squid/store.log
>>
>>auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/claves
>>
>>#Recommended minimum configuration:
>>acl all src 0.0.0.0/0.0.0.0
>>acl manager proto cache_object
>>acl localhost src 127.0.0.1/255.255.255.255
>>acl to_localhost dst 127.0.0.0/8
>>acl SSL_ports port 443 563 # https, snews
>>acl SSL_ports port 873 # rsync
>>acl Safe_ports port 80  # http
>>acl Safe_ports port 21  # ftp
>>acl Safe_ports port 443 563 # https, snews
>>acl Safe_ports port 70  # gopher
>>acl Safe_ports port 210 # wais
>>acl Safe_ports port 1025-65535  # unregistered ports
>>acl Safe_ports port 280 # http-mgmt
>>acl Safe_ports port 488 # gss-http
>>acl Safe_ports port 591 # filemaker
>>acl Safe_ports port 777 # multiling http
>>acl Safe_ports port 631 # cups
>>acl Safe_ports port 873 # rsync
>>acl Safe_ports port 901 # SWAT
>>acl purge method PURGE
>>acl CONNECT method CONNECT
>>
>>
>>#Esto lo puse yo para pedir login y password
>>acl clave_navegar proxy_auth REQUIRED
>>
>>
>>acl nodo2 src 192.168.10.5
>>acl direccion src 192.168.10.40
>>acl jtec src 192.168.10.55
>>
>>#Recommended minimum configuration:
>>#
>># Only allow cachemgr access from localhost
>>http_access allow manager localhost
>>http_access deny manager
>># Only allow purge requests from localhost
>>http_access allow purge localhost
>>http_access deny purge
>># Deny requests to unknown ports
>>http_access deny !Safe_ports
>># Deny CONNECT to other than SSL ports
>>http_access deny CONNECT !SSL_ports
>>
>># INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
>>
>># Example rule allowing access from your local networks. Adapt
>># to list your (internal) IP networks from where browsing should
>># be allowed
>>#acl our_networks src 192.168.1.0/24 192.168.2.0/24
>>#http_access allow our_networks
>>http_access allow localhost
>>
>># Acceso a Internet basado en Autentificacion (Nombre de Usuario y Contrasena)
>>
>>http_access allow nodo2
>>http_access allow direccion
>>http_access allow jtec
>>http_access allow clave_navegar
>>
>># And finally deny all other access to this proxy
>>http_access deny all
> 
> 
> 


- --
Ricardo A.Frydman
Consultor en Tecnología Open Source - Administrador de Sistemas
jabber: [EMAIL PROTECTED] - http://www.eureka-linux.com.ar
SIP # 1-747-667-9534
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.1 (GNU/Linux)

iD8DBQFCvC41kw12RhFuGy4RAhGwAJ9i1fW/NNszWzYT6yG1RZhhgtc41QCdEX/y
LTkC4rkiD9vppiCaDAQiJtA=
=jToX
-END PGP SIGNATURE-


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Sobre squid

2005-06-24 Por tema Paco Gmail
vaya, es bastante raro
has tratado de entrar en esas páginas sin el proxy? porque puede que el 
problema esté en otro sitio, quizás tengas un firewall impidiendote la salida 
hacia esas páginas, porque eso de "no route to host", puede que tengas 
bloqueada alguna cosa y no tenga que ver con el proxy. de todas formas, igual 
en los logs del squid tienes alguna cosa, mira por ahí, a ver si encuentras 
algo, y nos cuentas
saludos
paco



On Fri, 24 Jun 2005 10:31:25 -0400
Bismark Castilla <[EMAIL PROTECTED]> wrote:

> paco,  me han revisado la conf y me han dicho que esta bien pero por
> algo no funciona, el squid funciona pero no en los sitios que usan
> conexiones seguras como por ejemplo 443(gmail.google.com), el error
> que me da es:
> 
> While trying to retrieve the URL: www.google.com:443
> 
> The following error was encountered:
> 
> * Connection Failed 
> 
> The system returned:
> 
> (113) No route to host
> 
> The remote host or network may be down. Please try the request again. 
> 
> aqui esta la configuracion de mi squid.conf la verdad es que no se que
> es lo que esta pasando.
> 
> help :(
> 
> #Default:http_port 3128
> cache_peer 192.168.10.200   parent1080  0  default no-query
> cache_peer_domain 192.168.10.200 !cav.jovenclub.cu
> #We recommend you to use the following two lines.
> acl QUERY urlpath_regex cgi-bin \?
> no_cache deny QUERY
> #Default:
> cache_mem 64 MB
> cache_swap_high 95
> #Default:
> cache_dir ufs /var/spool/squid 100 16 256
> #Default:
> cache_access_log /var/log/squid/access.log
> #Default:
> cache_log /var/log/squid/cache.log
> #Default:
> cache_store_log /var/log/squid/store.log
> 
> auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/claves
> 
> #Recommended minimum configuration:
> acl all src 0.0.0.0/0.0.0.0
> acl manager proto cache_object
> acl localhost src 127.0.0.1/255.255.255.255
> acl to_localhost dst 127.0.0.0/8
> acl SSL_ports port 443 563 # https, snews
> acl SSL_ports port 873 # rsync
> acl Safe_ports port 80  # http
> acl Safe_ports port 21  # ftp
> acl Safe_ports port 443 563 # https, snews
> acl Safe_ports port 70  # gopher
> acl Safe_ports port 210 # wais
> acl Safe_ports port 1025-65535  # unregistered ports
> acl Safe_ports port 280 # http-mgmt
> acl Safe_ports port 488 # gss-http
> acl Safe_ports port 591 # filemaker
> acl Safe_ports port 777 # multiling http
> acl Safe_ports port 631 # cups
> acl Safe_ports port 873 # rsync
> acl Safe_ports port 901 # SWAT
> acl purge method PURGE
> acl CONNECT method CONNECT
> 
> 
> #Esto lo puse yo para pedir login y password
> acl clave_navegar proxy_auth REQUIRED
> 
> 
> acl nodo2 src 192.168.10.5
> acl direccion src 192.168.10.40
> acl jtec src 192.168.10.55
> 
> #Recommended minimum configuration:
> #
> # Only allow cachemgr access from localhost
> http_access allow manager localhost
> http_access deny manager
> # Only allow purge requests from localhost
> http_access allow purge localhost
> http_access deny purge
> # Deny requests to unknown ports
> http_access deny !Safe_ports
> # Deny CONNECT to other than SSL ports
> http_access deny CONNECT !SSL_ports
> 
> # INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
> 
> # Example rule allowing access from your local networks. Adapt
> # to list your (internal) IP networks from where browsing should
> # be allowed
> #acl our_networks src 192.168.1.0/24 192.168.2.0/24
> #http_access allow our_networks
> http_access allow localhost
> 
> # Acceso a Internet basado en Autentificacion (Nombre de Usuario y Contrasena)
> 
> http_access allow nodo2
> http_access allow direccion
> http_access allow jtec
> http_access allow clave_navegar
> 
> # And finally deny all other access to this proxy
> http_access deny all


-- 



Re: Sobre squid

2005-06-24 Por tema Bismark Castilla
paco,  me han revisado la conf y me han dicho que esta bien pero por
algo no funciona, el squid funciona pero no en los sitios que usan
conexiones seguras como por ejemplo 443(gmail.google.com), el error
que me da es:

While trying to retrieve the URL: www.google.com:443

The following error was encountered:

* Connection Failed 

The system returned:

(113) No route to host

The remote host or network may be down. Please try the request again. 

aqui esta la configuracion de mi squid.conf la verdad es que no se que
es lo que esta pasando.

help :(

#Default:http_port 3128
cache_peer 192.168.10.200   parent1080  0  default no-query
cache_peer_domain 192.168.10.200 !cav.jovenclub.cu
#We recommend you to use the following two lines.
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
#Default:
cache_mem 64 MB
cache_swap_high 95
#Default:
cache_dir ufs /var/spool/squid 100 16 256
#Default:
cache_access_log /var/log/squid/access.log
#Default:
cache_log /var/log/squid/cache.log
#Default:
cache_store_log /var/log/squid/store.log

auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/claves

#Recommended minimum configuration:
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563 # https, snews
acl SSL_ports port 873 # rsync
acl Safe_ports port 80  # http
acl Safe_ports port 21  # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70  # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535  # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl Safe_ports port 631 # cups
acl Safe_ports port 873 # rsync
acl Safe_ports port 901 # SWAT
acl purge method PURGE
acl CONNECT method CONNECT


#Esto lo puse yo para pedir login y password
acl clave_navegar proxy_auth REQUIRED


acl nodo2 src 192.168.10.5
acl direccion src 192.168.10.40
acl jtec src 192.168.10.55

#Recommended minimum configuration:
#
# Only allow cachemgr access from localhost
http_access allow manager localhost
http_access deny manager
# Only allow purge requests from localhost
http_access allow purge localhost
http_access deny purge
# Deny requests to unknown ports
http_access deny !Safe_ports
# Deny CONNECT to other than SSL ports
http_access deny CONNECT !SSL_ports

# INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS

# Example rule allowing access from your local networks. Adapt
# to list your (internal) IP networks from where browsing should
# be allowed
#acl our_networks src 192.168.1.0/24 192.168.2.0/24
#http_access allow our_networks
http_access allow localhost

# Acceso a Internet basado en Autentificacion (Nombre de Usuario y Contrasena)

http_access allow nodo2
http_access allow direccion
http_access allow jtec
http_access allow clave_navegar

# And finally deny all other access to this proxy
http_access deny all



Re: Sobre squid

2005-06-23 Por tema Paco Gmail
el squid, en el archivo de configuración /etc/squid/squid.conf (según la
distribución que tengas), en una acl indica la puerta 443 como segura,
algo parecido a esto:

acl Safe_ports port 443 563 # https, snews

y posteriormente esta es aceptada o rechazada, en algo así:

http_access deny !Safe_ports  (esta denegando lo que no es Safe port)

mira por ahí, a ver que encuentras, si no resuelve, pasanos el error
que te da y tu archivo de configuración
saludos
paco




On Thu, 23 Jun 2005 15:04:42 -0400
Bismark Castilla <[EMAIL PROTECTED]> wrote:

> aqui con otro problemita que no doy con el, el squid funciona pero no
> entra a los sitios que usen el port 443 como por ejemplo
> gmail.google.com entre otros, esta es una parte de la configuracion,
> antes cuando tenia un red hat 8 funcionaba perfectamente, y la conf
> era parecida.
> 
> me pudieran ayudar??
> 
> gracias de antemano
> 
> 
> 
> #Recommended minimum configuration:
> #auth_param basic children 5
> #Suggested default:
> refresh_pattern ^ftp:   144020% 10080
> refresh_pattern ^gopher:14400%  1440
> refresh_pattern .   0   20% 4320
> #Recommended minimum configuration:
> acl all src 0.0.0.0/0.0.0.0
> acl manager proto cache_object
> acl Servidor_Local src 192.168.22.100
> acl localhost src 127.0.0.1/255.255.255.255
> acl to_localhost dst 127.0.0.0/8
> acl SSL_ports port 873  # rsync
> acl Safe_ports port 80  # http
> acl Safe_ports port 21  # ftp
> acl Safe_ports port 443 563 # https, snews
> acl Safe_ports port 70  # gopher
> acl Safe_ports port 210 # wais
> acl Safe_ports port 1025-65535  # unregistered ports
> acl Safe_ports port 280 # http-mgmt
> acl Safe_ports port 488 # gss-http
> acl Safe_ports port 591 # filemaker
> acl Safe_ports port 777 # multiling http
> acl Safe_ports port 631 # cups
> acl Safe_ports port 873 # rsync
> acl Safe_ports port 901 # SWAT
> acl purge method PURGE
> acl CONNECT method CONNECT
> 
> #Esto lo puse yo para pedir login y password
> acl clave_navegar proxy_auth REQUIRED
> 
> 
> acl nodo2 src 192.168.10.5
> acl direccion src 192.168.10.40
> acl jtec src 192.168.10.55
> 
> #Recommended minimum configuration:
> #
> # Only allow cachemgr access from localhost
> http_access allow manager localhost
> http_access deny manager
> 
> # Only allow purge requests from localhost
> #http_access allow purge localhost
> http_access deny purge
> 
> # Deny requests to unknown ports
> http_access deny  !Safe_ports
> 
> # Deny CONNECT to other than SSL ports
> http_access deny CONNECT !SSL_ports
> 
> 
> 
> # INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
> 
> http_access allow localhost
> icp_access allow all
> 
> 
> # Acceso a Internet basado en Autentificacion (Nombre de Usuario y
> # Contrasena)
> http_access allow nodo2
> http_access allow direccion
> http_access allow jtec
> http_access allow clave_navegar
> 
> # And finally deny all other access to this proxy
> http_access deny all
> 
-- 



Sobre squid

2005-06-23 Por tema Bismark Castilla
aqui con otro problemita que no doy con el, el squid funciona pero no
entra a los sitios que usen el port 443 como por ejemplo
gmail.google.com entre otros, esta es una parte de la configuracion,
antes cuando tenia un red hat 8 funcionaba perfectamente, y la conf
era parecida.

me pudieran ayudar??

gracias de antemano



#Recommended minimum configuration:
#auth_param basic children 5
#Suggested default:
refresh_pattern ^ftp:   144020% 10080
refresh_pattern ^gopher:14400%  1440
refresh_pattern .   0   20% 4320
#Recommended minimum configuration:
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl Servidor_Local src 192.168.22.100
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 873  # rsync
acl Safe_ports port 80  # http
acl Safe_ports port 21  # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70  # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535  # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl Safe_ports port 631 # cups
acl Safe_ports port 873 # rsync
acl Safe_ports port 901 # SWAT
acl purge method PURGE
acl CONNECT method CONNECT

#Esto lo puse yo para pedir login y password
acl clave_navegar proxy_auth REQUIRED


acl nodo2 src 192.168.10.5
acl direccion src 192.168.10.40
acl jtec src 192.168.10.55

#Recommended minimum configuration:
#
# Only allow cachemgr access from localhost
http_access allow manager localhost
http_access deny manager

# Only allow purge requests from localhost
#http_access allow purge localhost
http_access deny purge

# Deny requests to unknown ports
http_access deny  !Safe_ports

# Deny CONNECT to other than SSL ports
http_access deny CONNECT !SSL_ports



# INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS

http_access allow localhost
icp_access allow all


# Acceso a Internet basado en Autentificacion (Nombre de Usuario y Contrasena)
http_access allow nodo2
http_access allow direccion
http_access allow jtec
http_access allow clave_navegar

# And finally deny all other access to this proxy
http_access deny all



Re: consulta sobre squid

2005-04-14 Por tema Angel Claudio Alvarez
El jue, 14-04-2005 a las 17:13 -0300, Fernando Romero escribió:
> Instale un servidor con squid que funciona muy bien, el tema es que la
> autentificacion la tengo que hacer con usuarios de nt4, navegan con
> permisos y tiene que autentificar con cuenta que tiene en ese NT
> estuve mirando y vi que hay un conector para un 2000 con active
> directory pero yo no tengo, usamos NT4 alguna sabe si hay conector o
> alguna forma de autentificar asi?
> Gracias y saludos

Hace un tiempito hicimos algo asi donde trabajo, un squid con
autenticacion ntlm
Hubo que recompilar squid y samba para que soporte ntlm ( en woody no
venia esa opcion por default)
Ademas tenes que instalar winbind
Busca que en INET hay documentacion sobre eso ( creo que en ingles
solamente)

saludos



-- 
Angel Claudio Alvarez
Usuario Linux Registrado 143466
GPG Public Key en http://pgp.mit.edu
key fingerprint = 3AED D95B 7E2D E954 61C8  F505 1884 473C FC8C 8AC4



signature.asc
Description: This is a digitally signed message part


consulta sobre squid

2005-04-14 Por tema Fernando Romero



Instale un servidor con squid que funciona muy 
bien, el tema es que la autentificacion la tengo que hacer con usuarios de nt4, 
navegan con permisos y tiene que autentificar con cuenta que tiene en ese NT 
estuve mirando y vi que hay un conector para un 2000 con active directory pero 
yo no tengo, usamos NT4 alguna sabe si hay conector o alguna forma de 
autentificar asi?
Gracias y saludos


Re: Cuestion sobre squid

2004-10-31 Por tema Jose Arcangel Salazar Delgado
Si, de preferencia que en la opcion de proxy del navegador, apunte
hacia si mismo como localhost:8080 o como veas conveniente, para que
tambien aproveche la navegacion con cache, de otra manera, se salta el
proxy y gasta mas ancho de banda.



Cuestion sobre squid

2004-10-31 Por tema gsm
Hola!
Tengo configurado un servidor con squid sobre linux (no es un proxy
transparente) y varios ordenadores que estan conectados a el para la
navegacion a internet, utilizando el mozilla-firefox que se conectan
desde el navegador al servidor proxy por el puerto 8080.

Mi cuestion es ¿el servidor proxy ha de estar conectado directamente a
internet con el navegador, o tambien tiene que estar conectado a sí
mismo con la opcion de servidor proxy del navegador, o es lo mismo y da
igual? Lo pregunto para que si el navegador proxy utilizar internet,
pueda tambien usar las paquinas almacenadas en su web-cache que han
visitado los otros ordenadores.

Gracias!
Gerardo 

-- 
gsm <[EMAIL PROTECTED]>



SOBRE SQUID

2004-03-17 Por tema Amaury Venero



hola soy nuevo en la lista y aunque mi empresa 
trabaja con windows he empezado a entrar en el mundo de linux, porque por las 
referencias y porque encontre el proxy squid compilado para windows y 
decididamente es uno de los mejores que he visto y mira que busque y prove 
servidores para windows pero que va como squid no hay, mi pregunta ustedes saben 
que el cambio a linux no es facil y mas un usuario acostumbrado al ambiente 
windows y a como funciona, mientras esto ocurre tengo que seguir prestando 
servicio de internet en mi pequeña empresa, ustedes por casualidad no saben 
donde encontrar herramientas para squid compiladas para windows o en 
su defecto que corran como cgi sobre un servidor web, princialmente tengo 
problemas a la hora de crear el ficheros de usuarios para usar el metodo NCSA, 
no se como se genera. Cuando estuve en la universidad tenian todo un sistema por 
web en que el usuario podia cambiar su contraseña y saber cuanto habia navegado, 
etc. asi como los administradores le permitian hacer determinados cambios, pero 
eso era en servidor linux.
Todas las herramientas que he encontrado son para 
linux y cuando trato de compilar(cosa que no es facil, he usado CygWin,no tengo 
la puta idea de como funciona, y nada). por ultimo descarge el MinGW con el 
visual-ming y cuando compilo me da muchos errore, acaso la programacion de los 
programas de linux no es en C, tengo la ultima librerias gcc pero me da 
errores
sin mas y en espera de su repuesta
___Ing. Amaury 
VeneroEsp. Prinp. Laboratorios LioradTel: 
271-7899e-mail:[EMAIL PROTECTED]


RE: pregunta algo absurda sobre squid e iptables

2004-03-01 Por tema Omar Beltrán
MMM si no me equivoco sería

/sib/iptable -t nat -A PREROUTING -i ppp0 -p tcp --dport 80 -j REDIRECT --to
port 3128

pero en el squit tienes que activar en etc\squid.conf

httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on

Creo ademas que debes de agregar unos modulos de iptables si no lo tienes
cargados

/sbin/modeprobe iptables_nat
/sbin/modeprobe ip_MASQUERADE

puedes checar en www.linuxparatodos.com tienen bienos manuales de iptables +
squid

si estoy mal que me corrijan, espero te sirva y Saludos a todos

-Mensaje original-
De: sebelk [mailto:[EMAIL PROTECTED]
Enviado el: lunes 1 de marzo de 2004 0:47
Para: debian-user-spanish@lists.debian.org
Asunto: pregunta algo absurda sobre squid e iptables


Amigos,
Una curiosidad:
¿Qué reglas de iptables debería poner para usar squid de manera local en
forma
transparente?
He probado de varias maneras, además de la consabida: iptables -t nat -A
PREROUTING -p tcp --dport -j REDIRECT --to-port 3128
Estoy hablando de una pc con solo una tarjeta de red y acceso a internet.
Ota manera que probé fue:
iptables -t nat -A OUTPUT -p tcp --dport -j REDIRECT --to-port 3128

Les agradezco de antemano!
Sergio
--
Descargue al manual para nuevos usuarios de GNU/Linux de
http://obed.com.ar/doc/


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact
[EMAIL PROTECTED]





pregunta algo absurda sobre squid e iptables

2004-03-01 Por tema sebelk
Amigos,
Una curiosidad:
¿Qué reglas de iptables debería poner para usar squid de manera local en forma 
transparente?
He probado de varias maneras, además de la consabida: iptables -t nat -A 
PREROUTING -p tcp --dport -j REDIRECT --to-port 3128
Estoy hablando de una pc con solo una tarjeta de red y acceso a internet.
Ota manera que probé fue:
iptables -t nat -A OUTPUT -p tcp --dport -j REDIRECT --to-port 3128

Les agradezco de antemano!
Sergio
-- 
Descargue al manual para nuevos usuarios de GNU/Linux de 
http://obed.com.ar/doc/



pregunta sobre squid (cache_mem)

2004-01-17 Por tema sebelk
Amigos,
Quisiera saber si alguien comprende los siginificados de:
* In-Transit objects
* Hot Objects
* Negative-Cached objects
He leído la documentación de SQUID y googleado bastante, pero no encuentro
una explicación concreta de esos términos. Agradezco de antemano vuestra
colaboración.
Sergio


FiberTel, el nombre de la banda ancha http://www.fibertel.com.ar




Re: sobre squid

2001-12-28 Por tema Faro
... y entonces [EMAIL PROTECTED] escribió:

> Cuando se selecciona squid para ser instalado tambien se selecciona 
> automaticamente un servidor web (Roxen o Apache)
> mi pregunta es ¿es necesario instalar un servidor web para que funcione 
> squid?¿algunas aplicaciones o funcionalidades de squid no se pueden 
> implementar sin un servidor web?  (por ejemplo modulos de autentificacion de 
> usuarios a traves de CGI)

Ummm, yo tengo squid en un equipo que no tiene servidor web. Lo
tenía así con potato y lo ha respetado al pasar a Sid.

¿Cómo instalas squid? Al hacerlo con dselect a veces instala cosas
que están como "sugeridas". Prueba a instalarlo con apt-get a ver
que pasa.

> Que pasen un Feliz Año

Igualmente. :)

-- 
"All mail clients suck. Mutt just sucks less."
Best things in life are free!
faro at escomposlinux . org
Debian GNU/Linux - Usuario Linux #162541



sobre squid

2001-12-27 Por tema b0caj
Cuando se selecciona squid para ser instalado tambien se selecciona 
automaticamente un servidor web (Roxen o Apache)
mi pregunta es ¿es necesario instalar un servidor web para que funcione 
squid?¿algunas aplicaciones o funcionalidades de squid no se pueden implementar 
sin un servidor web?  (por ejemplo modulos de autentificacion de usuarios a 
traves de CGI)

Gracias

Que pasen un Feliz Año



Re: consulta sobre squid

2001-11-10 Por tema JokerLAn

- Original Message -
From: "Antonio Angel" <[EMAIL PROTECTED]>
To: 
Sent: Friday, November 09, 2001 5:58 PM
Subject: consulta sobre squid


> Hola al grupo
>
> tengo squid corriendo en una maquina, pero quisiera poder tener otro proxy
> por otro puerto distinto corriendo en la misma maquina, creo qeu dos squid
> sobre dos puertos distintos no voy a poder hacerlo, pero existe algun otro
> programa para hacer proxy en debian (para FTP y HTTP) he visto el
tinyproxy
> pero este solo funciona para HTTP .
>
> Alguna sugerencia.
>
>

Creo que igual el WWWoffle igual te sirve, aunque si tienes mucho trafico o
muchas maquinas igual le cuesta un poquito con la caché y la peticiones,
pero todo es probar si vas a usarlo para cosas concretas y puntuales igual
te sirve, lo lleva Debian por defecto...


Venga saludos...
JokerLAn


---
Correo servido por la Asociacion Informatica Abierta http://www.abierta.org



consulta sobre squid

2001-11-09 Por tema Antonio Angel
Hola al grupo

tengo squid corriendo en una maquina, pero quisiera poder tener otro proxy 
por otro puerto distinto corriendo en la misma maquina, creo qeu dos squid 
sobre dos puertos distintos no voy a poder hacerlo, pero existe algun otro 
programa para hacer proxy en debian (para FTP y HTTP) he visto el tinyproxy 
pero este solo funciona para HTTP .

Alguna sugerencia.



Re: Sobre Squid 2.3 y Postfix

2001-07-25 Por tema Manuel García
El Wed, 25 de Jul de 2001, Carlos López escribió...
> Buenas a todos.
>
> Lo segundo es que necesito configurar dentro de ese
> firewall un smarthost (a lo sendmail) pero con
> postfix.
> ¿Tiene idea alguien de realizar esa configuración??.

Hola, a mi me sirvió esta URL para configurar postfix al cambiarlo por
exim

http://www.redhat.com/support/docs/howto/RH-postfix-HOWTO/book1.html

Espero que a ti tambien te ayude.

Un saludo, Manuel.



Sobre Squid 2.3 y Postfix

2001-07-25 Por tema Carlos López
Buenas a todos.

Tengo un par de dudas. La primera es que quiero
instalar el squid es una máquina con woody que hace a
su vez de firewall.
La configuración normal del squid como proxy la
conozco, pero ¿si quiero que haga de redirector, lo
puede hacer?.
Me explico: Yo le paso via navegador
http://loquesea.com/loquesea pero quiero que me
redirija a http://otracosa.com/otracosa. Más o menos
necesito que haga lo mismo que el Netscape Proxy
Server. ¿Es factible?.

Lo segundo es que necesito configurar dentro de ese
firewall un smarthost (a lo sendmail) pero con
postfix.
¿Tiene idea alguien de realizar esa configuración??.

Bueno muchas gracias a todos.


_
Do You Yahoo!?
Obtenga su dirección de correo-e gratis @yahoo.com
en http://correo.espanol.yahoo.com