Re: [Gutl-l] Problema con Squid

2017-05-04 Por tema Arian Molina Aguilera
El 04/05/17 a las 12:01, Alejandro Hernández Pastora escribió:
> Saludos colegas, he usado squid sin problemas en openSUSE durante 2 años, en 
> mi red local los navegadores estan configurados de la siguiente forma: Proxy: 
> proxy.dominio.local Puerto: 3128, el caso es que he migrado todos mis server 
> a CentOS, pero el caso del squid funciona bien si en el navegador pongo la 
> IP, es decir, Proxy: 192.168.1.4 Puerto: 3128 y navegan perfecto, pero con 
> Proxy: proxy.dominio.local Puerto: 3128 me pide usuario y contraseña y no los 
> acepta, vuelve a pedirlos constantemente y sin navegar, en el log, 
> simplemente acceso denegado para el usuario en cuestión. La resolución de 
> proxy.dominio.local es mediante un server dns que supongo no tenga nada que 
> ver porque esta resolviendo bien. La autentificación es contra un Ldap en 
> otro server. Que puede estar pasando con esto.
> 
> Gracias
> __
> Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
> Gutl-l@jovenclub.cu
> https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l
> 
tienes exceptuado que use el proxy para tu dominio, si el dns te
resuelve bien ip para proxy.dominio.local a 192.168.1.4 es lo mismo que
setees uno o el otro da lo mismo.

-- 
Arian Molina Aguilera
Administrador de Redes y Servicios Telemáticos
Linux Usuario Registrado #392892
Telfs: +53(7)696-7510 ext 236
jabber: linuxc...@openmailbox.org
Brascuba Cigarrillos S.A. La Habana. Cuba.
“Nunca consideres el estudio como una obligación,
sino como una oportunidad para penetrar en el bello
y maravilloso mundo del saber. Albert Einstein”
__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Re: [Gutl-l] Problema con squid

2016-10-12 Por tema Arian Molina Aguilera
El 12/10/16 a las 12:24, Jose Joaquin Ruiz Silva escribió:
> Arian bro mira estoy probando el kuota y solo me falta los ficheros
> mysql_auth.conf y mysql_auth y no los tengo, eh leido sobre otras cosas
> pero no eh encontrado un manual completo que me explique que hacer. Uso
> debian wheezy la base de datos por ahora la tengo configurado en el
> mismo squid.
> Saludos de antemano
> 
> 
> Sean Bienvenidos a Nuestra Red de Correos Sancti Spiritus Organismo:
> (MINCOM)
> Pizarra: 327502
> 
> 
> __
> Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
> Gutl-l@jovenclub.cu
> https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l
tienes problemas con el correo y tu dominio el cual estas enviando
correos a la lista.
Ha ocurrido un error al enviar el mensaje. El servidor de correo respondió:
4.1.2 : Recipient address rejected: Domain not found.
 Verifique el destinatario "jr...@ssp.ecc.cu" y vuelva a intentarlo.

-- 
Arian Molina Aguilera
Administrador de Redes y Servicios Telemáticos
Linux Usuario Registrado #392892
Telfs: +53(7)696-7510 ext 236
jabber: linuxc...@openmailbox.org
Brascuba Cigarrillos S.A. La Habana. Cuba.
“Nunca consideres el estudio como una obligación,
sino como una oportunidad para penetrar en el bello
y maravilloso mundo del saber. Albert Einstein”
__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] Problema con squid

2016-10-07 Por tema Arian Molina Aguilera
El 07/10/16 a las 15:58, Jose Joaquin Ruiz Silva escribió:
> Buenas amigos necesito configurar el servidor de squid para que los
> usuarios mismos puedan cambiar la contraseña via web e leido en varias
> paginas, encontre una pero me da este error
> 
> chpasswd.c:287: error: static declaration of ‘htoi’ follows non-static
> declaration
> chpasswd.c:269: error: previous implicit declaration of ‘htoi’ was here
> 
> y no se que hacer exactamente ahi ni que poner si alguien me puede
> ayudar mandandome el fichero para ver como queda o explicarme se lo
> agradeceria.
> 
> Saludos
> 
> 
> Sean Bienvenidos a Nuestra Red de Correos Sancti Spiritus Organismo:
> (MINCOM)
> Pizarra: 327502
> 
> 
> __
> Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
> Gutl-l@jovenclub.cu
> https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l
no sabemos ni lo que has implementado como quieres que te ayudemos,
primeramente comienza describiendo que software o aplicación web de esas
que encontraste estas usando para cambiar las contraseñas de tus
usuarios vía web, por otra parte en que tipo de base de datos almacenas
la información de la autenticación de tus usuarios, ese error que estas
teniendo me suena a un problema de dependencias de esa aplicación la
cual no has instalado previa a la misma, aquí podemos ayudarte, pero
todavía no tenemos la bola mágica ni somos adivinos. Salu2.

-- 
Arian Molina Aguilera
Administrador de Redes y Servicios Telemáticos
Linux Usuario Registrado #392892
Telfs: +53(7)696-7510 ext 236
jabber: linuxc...@openmailbox.org
Brascuba Cigarrillos S.A. La Habana. Cuba.
“Nunca consideres el estudio como una obligación,
sino como una oportunidad para penetrar en el bello
y maravilloso mundo del saber. Albert Einstein”
__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] Problema con squid

2016-10-07 Por tema låzaro
el que tome el control de ese sitio hace zafra



Thread name: "[Gutl-l]  Problema con squid" 
Mail number: 1 
Date: Fri, Oct 07, 2016 
In reply to: Jose Joaquin Ruiz Silva 
>
> Buenas amigos necesito configurar el servidor de squid para que los usuarios
> mismos puedan cambiar la contraseña via web e leido en varias paginas,
> encontre una pero me da este error
> 
> chpasswd.c:287: error: static declaration of ‘htoi’ follows non-static
> declaration
> chpasswd.c:269: error: previous implicit declaration of ‘htoi’ was here
> 
> y no se que hacer exactamente ahi ni que poner si alguien me puede ayudar
> mandandome el fichero para ver como queda o explicarme se lo agradeceria.
> 
> Saludos
> 
> 
> Sean Bienvenidos a Nuestra Red de Correos Sancti Spiritus Organismo:
> (MINCOM)
> Pizarra: 327502
> 
> 
> __
> Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
> Gutl-l@jovenclub.cu
> https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

-- 
 Warning! 
100'000 pelos de escoba fueron
introducidos satisfactoriamente
en su puerto USB.

--
Este mensaje le ha llegado mediante el servicio de correo electronico que 
ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema 
Nacional de Salud. La persona que envia este correo asume el compromiso de usar 
el servicio a tales fines y cumplir con las regulaciones establecidas

Infomed: http://www.sld.cu/

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] problema con squid

2014-11-13 Por tema Hugo Florentino
Extraña configuración la que tienes, usualmente para la cache se usa 
/var/spool/squid con permisos 755 y "proxy" como propietario/grupo, al 
menos en derivadas de Debian.


Usar 777 es un riesgo, al menos 775 seria un poco mas seguro pero si tu 
usuario/grupo para squid realmente es "squid" y la carpeta de cache 
realmente es esa, creo que solo necesitarías hacer esto como 
superusuario:


chown -R squid:squid /home/squid/cache/
find /home/squid/cache/ -type d -print0 | xargs -0 chmod 755
find /home/squid/cache/ -type f -print0 | xargs -0 chmod 644


--
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est� limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Re: [Gutl-l] problema con squid

2014-11-13 Por tema Ulises González Horta
El jue, 13-11-2014 a las 17:12 -0500, Ing. Yasiel Gonzalez Jimenez
escribió:

Deten squid, borra la caché y creala nuevamente usando squid -Z  (no
recuerdo si era mayúscula o minúscula la z)
luego inicia nuevamente squid

-- 
Salu2 
 
 Ulinx
 Linux user 366775
"En un problema con n ecuaciones
siempre habrá al menos n+1 incógnitas."


-- 
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que está limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] problema con squid

2014-11-13 Por tema låzaro
> Tengo un server con Ubuntu 12.04 con squid, dansguardian y todo lo demás.
> Además tengo el server del dominio en WS2003.

Ah! estas al moda de la época



> squid: ERROR: Could not send signal 1 to process 2626: (1) Operation not
> permitted

El usuario con el que estas tratando de para el squid no tiene
permisos para modificar ese proceso. Es el root?



> 1ro-Desde el proxy le hago ping al server de dominio y me responde
> perfectamente, pero desde el dominio el proxy no responde, debido a ello:

Firewall en ubuntu? Firewall difuncional de Windows?

Que tiene que ver el ping con el proceso?

Squid no es el que te responde a ping




Thread name: "[Gutl-l] problema con squid" 
Mail number: 1 
Date: Thu, Nov 13, 2014 
In reply to: Ing. Yasiel Gonzalez Jimenez 
>
> Hola listeros, les planteo mi problema a ver qué puede estar pasando.
> 
>  
> 
> Tengo un server con Ubuntu 12.04 con squid, dansguardian y todo lo demás.
> Además tengo el server del dominio en WS2003.
> 
>  
> 
> 1ro-Desde el proxy le hago ping al server de dominio y me responde
> perfectamente, pero desde el dominio el proxy no responde, debido a ello:
> 
> 2do- El squid no pincha, al intentar reiniciarlo me da el sgte error: 
> 
> root@ns1:~# /etc/init.d/squid -k reconfig
> 
> squid: ERROR: Could not send signal 1 to process 2626: (1) Operation not
> permitted
> 
>  
> 
> 3ro- Obviamente tampoco el dansguardian pincha, constantemente sale esto en
> syslog: 
> 
> Nov 13 12:14:53 ns1 dansguardian[1605]: Error connecting to proxy
> 
> Nov 13 12:15:01  dansguardian[1605]: last message repeated 9 times
> 
>  
> 
> Se agradece cualquier ayuda en este sentido,
> 
> Saludos
> 
> 
> -- 
> Este mensaje ha sido analizado por MailScanner
> en busca de virus y otros contenidos peligrosos,
> y se considera que está limpio.
> 
>  próxima parte 
> Se ha borrado un adjunto en formato HTML...
> URL: 
> 
> __
> Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
> Gutl-l@jovenclub.cu
> https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

-- 
 Warning! 
100'000 pelos de escoba fueron
introducidos satisfactoriamente
en su puerto USB.




A continuación, la firma de una herramienta inútil:

-- 
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est� limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Re: [Gutl-l] problema con squid

2014-02-06 Por tema Yoel Benítez Fonseca

h!

El 06/02/14 08:33, Ing. Yasiel González Jiménez escribió:

Salu2 lista, el squid me está dando este error en el cache.log, es como si
dejara de pinchar pero la navegación sigue pinchando bien.

squid_ldap_auth: WARNING, could not bind to binddn 'Can't contact LDAP
server'



clarito clarito, mano estudiate un poco el ingles, te esta diciendo que 
no se puede conectar con el servidor LDAP, es decir que parece que estas 
autenticando contra un LDAP y Squid se queja de que no puede contactarlo.




Gracias




--
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que está limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] problema con squid

2014-02-04 Por tema Admin de la Red DMS
el problema al pareces es que deja de bindear con el ldap,, reviza el 
ldap,, al parecer te esta dando algun error, o se esta parando..




*SaLvAdOr SaNcHeZ SaNcHeZ
*Administrador de Redes
*Sectorial Municipal de Salud
*Grupo de Usuarios de Tecnologías Libres en Cuba -»http://gutl.jovenclub.cu/
*Proud GNU/Linux User # 525811
*http://counter.li.org/
*Cacocum - Holguín

" - El inteligente no es aquel que lo sabe todo sino aquel que sabe
utilizar lo poco que sabe. -   "

El 04/02/14 15:40, Ing. Yasiel González Jiménez escribió:

Salu2 lista, el squid me está dando este error en el cache.log, es como si
dejara de pinchar pero la navegación sigue pinchando bien.

squid_ldap_auth: WARNING, could not bind to binddn 'Can't contact LDAP
server'


Gracias




--

Este mensaje le ha llegado mediante el servicio de correo electronico que 
ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema 
Nacional de Salud. La persona que envia este correo asume el compromiso de usar 
el servicio a tales fines y cumplir con las regulaciones establecidas

Infomed: http://www.sld.cu/


--
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que está limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] Problema con squid

2013-08-02 Por tema Ing. Armando Ramos Roche
Jorge cuando se usa autentificación proxy tienes que poner detrás del
proxy_auth un –i te quedaría asi en tu fichero .conf del squid:

acl usuario_nacio proxy_auth –i "/etc/squid3/reglas/usuarios/nav_nacional"

prueba y dices! No obstante cuando lo estés arrancando fíjate en los
ficheros access.log, cache.log y syslog, para ver otro error.

saludos

 

 

 


-- 
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que está limpio.

 próxima parte 
Se ha borrado un adjunto en formato HTML...
URL: 

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] problema con squid

2013-08-01 Por tema Reidel Manso Castellano

al aprecer la config o tiene error que sera ?.
firewall:~# squid3 -k parse
2013/08/01 15:21:15| Processing Configuration File: 
/etc/squid3/squid.conf (depth 0)



El 01/08/2013 06:22 p.m., Dermidio A.P. escribió:

Reidel Manso Castellano wrote:

cuado voy a iniciarel squid mediante el webmain me da este error
 Starting Squid HTTP Proxy 3.0: squid32013/08/01 11:51:50| 
Warning: empty ACL: acl usuario_nacio proxy_auth 
"/etc/squid3/reglas/usuarios/nav_nacional"
 2013/08/01 11:51:50| Warning: empty ACL: acl usuario_rest 
proxy_auth "/etc/squid3/reglas/usuarios/nav_rest"

 .
, cuando en el navegador pongo  un sitio web  en priemra no me sale 
el cuadro de autentificacion y sale el siguiente error




Hola:

Recomiendo usar la consola y no ese webmain, o quizas webadmin.
Primero verificar que el squid esta corriendo, al parecer si.
El error que te da quizas se produjo porque a lo mejor tienes vacios 
los ficheros nav_nacional y nav_rest.
Recomiendo tambien, cada vez que se modifique el fichero squid.conf, 
verificar que este no tiene errores, con el comando:


#squid -k parse

Suerte,
dermidio.





--
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que está limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] Problema con squid

2013-08-01 Por tema Reidel Manso Castellano
ya llene las acl de hexcho restaure als que tenia antes pero ahora me 
sale este error



El 01/08/2013 05:25 p.m., Jorge F Rdguez Hdez escribió:

Starting Squid HTTP Proxy 3.0: squid32013/08/01 11:51:50|
Warning: empty ACL: acl usuario_nacio proxy_auth
"/etc/squid3/reglas/usuarios/nav_nacional"
2013/08/01 11:51:50| Warning: empty ACL: acl usuario_rest
proxy_auth "/etc/squid3/reglas/usuarios/nav_rest"

Esto no es un error grave. Sencillamente esta informando que hay una ACL
en blanco en esos ficheros. Si no navegas es por otras causas y no
precisamente por esa. En cuanto a la autenticacion en esas lineas no hay
nada que diga que estas usando autenticacion contra LDAP ni contra nada.

Saludos

Jorge F Rdguez
Adm Red Pol serv Hosp MMM
Rafael Freyre


--

Este mensaje le ha llegado mediante el servicio de correo electronico que 
ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema 
Nacional de Salud. La persona que envia este correo asume el compromiso de usar 
el servicio a tales fines y cumplir con las regulaciones establecidas

Infomed: http://www.sld.cu/



__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l



--
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que está limpio.

 próxima parte 
Se ha borrado un adjunto en formato HTML...
URL: 

 próxima parte 
A non-text attachment was scrubbed...
Name: squid.JPG
Type: image/jpeg
Size: 66914 bytes
Desc: no disponible
URL: 

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] problema con squid

2013-08-01 Por tema Roberto Robaina Vargas

On 08/01/2013 03:59 AM, Reidel Manso Castellano wrote:

cuado voy a iniciarel squid mediante el webmain me da este error


 Starting Squid HTTP Proxy 3.0: squid32013/08/01 11:51:50| 
Warning: empty ACL: acl usuario_nacio proxy_auth 
"/etc/squid3/reglas/usuarios/nav_nacional"
 2013/08/01 11:51:50| Warning: empty ACL: acl usuario_rest 
proxy_auth "/etc/squid3/reglas/usuarios/nav_rest"

 .

, cuando en el navegador pongo  un sitio web  en priemra no me sale el 
cuadro de autentificacion y sale el siguiente error



 ERROR


   The requested URL could not be retrieved



While trying to retrieve the URL: http://www.google.com.cu/

The following error was encountered:

 * *Access Denied. *

   Access control configuration prevents your request from being
   allowed at this time. Please contact your service provider if you
   feel this is incorrect.

Your cache administrator is webmaster .


Generated Thu, 01 Aug 2013 09:51:25 GMT by firewall.tacf.azcuba.cu 
(squid/2.7.STABLE3)





como configuraste las ACL usuario_nacio y usuario_rest ??

Saludos

--
--
Ing. Roberto Robaina Vargas
Administrador de Red.
Direccion Territorial Artemisa Mayabeque
Tel. 8356829 8356839 ext 112
--


--
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que está limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] problema con squid

2012-03-16 Por tema José Enrique Fernández Ríos

prueba a ponerlo asi:
cache_peer proxy.cdr.cu parent 3128 3130 no-query default

Salu2
kike


__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] problema con squid

2012-03-16 Por tema Juan Carlos

El 03/16/2012 04:58 PM, Reynaldo Cuenca Campos escribió:


 Si uso el mismo proxy para ambas salidas de navegacion, crees que
 haria falta agregar algo en el archivo de conf
 saludos


 __
 Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
 Gutl-l@jovenclub.cu
 https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l






ok prueba poniendo el cache_peer así

cache_peer proxy.cdr.cu parent 3128 0 no-query default

Salu2


Pues nada sigue  haciendo lo mismo va directo en las direcciones 
nacionales, alguna otra idea incluso cambie la opcion default por 
proxy-only y sigue igual...


saludos


__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l



umm está extraño eso no de momento no se me ocurre más nada.

Salu2

--
Juan Carlos Hernández Gallardo
Administrador de Red
Nodo Finanzas Ciego de Ávila
Email: jchernan...@ca.mfp.gov.cu
Telef: 0133-224712


__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] problema con squid

2012-03-16 Por tema Reynaldo Cuenca Campos


 Si uso el mismo proxy para ambas salidas de navegacion, crees que
 haria falta agregar algo en el archivo de conf
 saludos


 __
 Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
 Gutl-l@jovenclub.cu
 https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l






ok prueba poniendo el cache_peer así

cache_peer proxy.cdr.cu parent 3128 0 no-query default

Salu2


Pues nada sigue  haciendo lo mismo va directo en las direcciones nacionales, 
alguna otra idea incluso cambie la opcion default por proxy-only y sigue 
igual...

saludos


__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] problema con squid

2012-03-16 Por tema Juan Carlos

El 03/16/2012 03:20 PM, Reynaldo Cuenca Campos escribió:

A caso este no es el parametro donde indico el proxy padre?

cache_peer proxy.cdr.cu parent 3128 0 default


__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l



si así es, pero en los logs sale como que la navegación .cu sale a una 
IP 200.55.X.Y directo?
una pregunta usas ese cache_peer para acceder a ambas o sea nacional e 
internacional?


Salu2

--
Juan Carlos Hernández Gallardo
Administrador de Red
Nodo Finanzas Ciego de Ávila
Email: jchernan...@ca.mfp.gov.cu
Telef: 0133-224712


__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] problema con squid

2012-03-16 Por tema Reynaldo Cuenca Campos

A caso este no es el parametro donde indico el proxy padre?

cache_peer proxy.cdr.cu parent 3128 0 default


__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] problema con squid

2012-03-16 Por tema Juan Carlos

El 03/16/2012 11:07 AM, Reynaldo Cuenca Campos escribió:

Hola listeros
  Hace unos dias empece y monte un squid en mi pc, para que los demas 
usuarios puedan tener navegacion, nacional, y depues de unos palitos 
lo eche a andar, pero tiene un problema, resulta que a las paginas 
internacionales como debian.org, wikipedia.org navega bien pero cuando 
me tiro hacia pages nacionales me da el siguiente error en el navegador:



 ERROR


   El URL solicitado no se ha podido conseguir



Se encontró el siguiente error al intentar recuperar la dirección URL: 
http://gutl.jovenclub.cu/


   *Conexión a 200.55.152.28 fallida.*

El sistema ha devuelto: /(113) No route to host/

El host remoto o la red se ha caído. Por favor, inténtelo de nuevo la 
petición.


Su administrador del caché es h...@cdr.cu 
.





Generado Fri, 16 Mar 2012 14:56:47 GMT por proxy.hab.cdr.cu 
(squid/3.1.14)


Y en losm logs lo que me sale es esto:

1331908890.220  20301 172.16.4.2 TCP_MISS/503 3989 GET 
http://www.jovenclub.cu/ - DIRECT/200.55.152.28 text/html
1331908890.690455 172.16.4.2 TCP_MISS/403 1667 GET 
http://www.squid-cache.org/Artwork/SN.png - 
FIRST_UP_PARENT/proxy.cdr.cu text/html
1331908891.340619 172.16.4.2 TCP_MISS/503 3990 GET 
http://www.jovenclub.cu/favicon.ico - DIRECT/200.55.152.28 text/html
1331909793.934262 172.16.4.7 TCP_MISS/403 397 GET 
http://crl.verisign.com/pca3.crl - FIRST_UP_PARENT/proxy.cdr.cu text/html
1331909794.318376 172.16.4.7 TCP_MISS/403 397 GET 
http://csc3-2004-crl.verisign.com/CSC3-2004.crl - 
FIRST_UP_PARENT/proxy.cdr.cu text/html
1331909807.308  41652 172.16.4.3 TCP_MISS/503 3955 GET 
http://gutl.jovenclub.cu/ - DIRECT/200.55.152.28 text/html
1331909809.315   1301 172.16.4.3 TCP_MISS/403 1667 GET 
http://www.squid-cache.org/Artwork/SN.png - 
FIRST_UP_PARENT/proxy.cdr.cu text/html
1331909810.018613 172.16.4.3 TCP_MISS/503 3988 GET 
http://gutl.jovenclub.cu/favicon.ico - DIRECT/200.55.152.28 text/html


y la configuracion que tengo es esta:

#PUERTOS
http_port 172.16.4.3:3128
http_port proxy.hab.cdr.cu:3128

#PETICION A CH
cache_peer proxy.cdr.cu parent 3128 0 default

#DNS
dns_nameservers 172.16.4.2
dns_nameservers durant.hab.cdr.cu


#CGIC-BIN
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
hierarchy_stoplist cgi-bin ? *.hab.cdr.cu

#CACHE
maximum_object_size 8192 KB
cache_mem 2048 MB
cache_swap_low 80
cache_swap_high 100
cache_log rotate
ipcache_size 1024
#TAMAÑO DE LA CACHE
cache_dir ufs /var/spool/squid 2048 16 256

#CONEXION POR USUARIO
acl numconn maxconn 2

#DIRECCION DE CORREO DEL ADMIN
cache_mgr h...@cdr.cu

#LOGS
cache_access_log /var/log/squid/cache/access.log
cache_log /var/log/squid/cache/cache.log
cache_store_log /var/log/squid/cache/store.log
error_directory /usr/share/squid/errors/es-es

#TAMAÃ?O DE LOGS
debug_options ALL,1
peer_connect_timeout 30 seconds
ident_timeout 30 seconds

#OPCIONES
visible_hostname proxy.hab.cdr.cu
ftp_user sq...@hab.cdr.cu
dns_timeout 30 seconds
ftp_passive on

#AUTENTICACION
authenticate_ip_ttl 3 minutes
auth_param basic children 5
auth_param basic realm DPCDRH "Dirección Provincial Comité de Defensa 
de la Revolución La Habana"

auth_param basic credentialsttl 2 hours
auth_param basic program /usr/libexec/ncsa_auth /etc/squid/users
auth_param basic casesensitive off


#PARAMETROS DE ACTUALIZACION
refresh_pattern ^ftp:1440200%10080
refresh_pattern ^gopher:  14400%1440
refresh_pattern .gif4320200%10080 override-expire 
override-lastmod ignore-no-cache ignore-private
refresh_pattern .jpg4320200%10080 override-expire 
override-lastmod ignore-no-cache ignore-private
refresh_pattern .png

Re: [Gutl-l] problema con squid

2012-03-16 Por tema Ariel Marquez

-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Por lo que veo ahí estás sacando la navegación nacional directa, no pasa
acaso por algún proxy padre??? puede que este sea el origen del error.
revisa a ver y comenta.
Salu2
Ariel

- -- 
Ariel Marquez Perez
Administrador de la Red
Centro de Biomateriales. Universidad de La Habana
Ave. Universidad s/n e/ G y Ronda. Vedado.
Plaza de la Revolucion. Ciudad de La Habana. Cuba.
Tel: (53 7) 878-0687
 (53 7) 870-0594 Recepcion
Linux User: #491083
Ubuntu User: #26684
Spread Firefox ID: #290747
Google+ Profile: http://gplus.to/arielmarquez
Blog: http://amarkez.blogspot.com
- --
"We're just two lost souls swimming in a fish bowl, year after year,
running over the same old ground. What have we found? The same old
fears." --From Wish you where here by Pink Floyd (1975)--

- --
Aporta tu marca por una Web libre, abierta y accesible para todos!!! Ya
está la mía, únete tú también.
https://markup.mozilla.org/es/#/linear/SS92?playback=true_grateful=true


On 16/03/12 10:07, Reynaldo Cuenca Campos wrote:
> Hola listeros
> Hace unos dias empece y monte un squid en mi pc, para que los demas
usuarios puedan tener navegacion, nacional, y depues de unos palitos lo
eche a andar, pero tiene un problema, resulta que a las paginas
internacionales como debian.org, wikipedia.org navega bien pero cuando
me tiro hacia pages nacionales me da el siguiente error en el navegador:
>
>
> ERROR
>
>
> El URL solicitado no se ha podido conseguir
>
> 
>
> Se encontró el siguiente error al intentar recuperar la dirección URL:
http://gutl.jovenclub.cu/
>
> *Conexión a 200.55.152.28 fallida.*
>
> El sistema ha devuelto: /(113) No route to host/
>
> El host remoto o la red se ha caído. Por favor, inténtelo de nuevo la
petición.
>
> Su administrador del caché es h...@cdr.cu
.
>
>
> 
>
> Generado Fri, 16 Mar 2012 14:56:47 GMT por proxy.hab.cdr.cu (squid/3.1.14)
>
> Y en losm logs lo que me sale es esto:
>
> 1331908890.220 20301 172.16.4.2 TCP_MISS/503 3989 GET
http://www.jovenclub.cu/ - DIRECT/200.55.152.28 text/html
> 1331908890.690 455 172.16.4.2 TCP_MISS/403 1667 GET
http://www.squid-cache.org/Artwork/SN.png - FIRST_UP_PARENT/proxy.cdr.cu
text/html
> 1331908891.340 619 172.16.4.2 TCP_MISS/503 3990 GET
http://www.jovenclub.cu/favicon.ico - DIRECT/200.55.152.28 text/html
> 1331909793.934 262 172.16.4.7 TCP_MISS/403 397 GET
http://crl.verisign.com/pca3.crl - FIRST_UP_PARENT/proxy.cdr.cu text/html
> 1331909794.318 376 172.16.4.7 TCP_MISS/403 397 GET
http://csc3-2004-crl.verisign.com/CSC3-2004.crl -
FIRST_UP_PARENT/proxy.cdr.cu text/html
> 1331909807.308 41652 172.16.4.3 TCP_MISS/503 3955 GET
http://gutl.jovenclub.cu/ - DIRECT/200.55.152.28 text/html
> 1331909809.315 1301 172.16.4.3 TCP_MISS/403 1667 GET
http://www.squid-cache.org/Artwork/SN.png - FIRST_UP_PARENT/proxy.cdr.cu
text/html
> 1331909810.018 613 172.16.4.3 TCP_MISS/503 3988 GET
http://gutl.jovenclub.cu/favicon.ico - DIRECT/200.55.152.28 text/html
>
> y la configuracion que tengo es esta:
>
> #PUERTOS
> http_port 172.16.4.3:3128
> http_port proxy.hab.cdr.cu:3128
>
> #PETICION A CH
> cache_peer proxy.cdr.cu parent 3128 0 default
>
> #DNS
> dns_nameservers 172.16.4.2
> dns_nameservers durant.hab.cdr.cu
>
>
> #CGIC-BIN
> acl QUERY urlpath_regex cgi-bin \?
> no_cache deny QUERY
> hierarchy_stoplist cgi-bin ? *.hab.cdr.cu
>
> #CACHE
> maximum_object_size 8192 KB
> cache_mem 2048 MB
> cache_swap_low 80
> cache_swap_high 100
> cache_log rotate
> ipcache_size 1024
> #TAMAÑO DE LA CACHE
> cache_dir ufs /var/spool/squid 2048 16 256
>
> #CONEXION POR USUARIO
> acl numconn maxconn 2
>
> #DIRECCION DE CORREO DEL ADMIN
> cache_mgr h...@cdr.cu
>
> #LOGS
> cache_access_log /var/log/squid/cache/access.log
> cache_log /var/log/squid/cache/cache.log
> cache_store_log 

Re: [Gutl-l] Problema con squid

2011-10-25 Por tema lazaro
El Tue, Oct 25, 2011 at 10:02:49AM -0400, yunie...@sanros.telemar.cu escribe:
> tengo dos problema con el squid, uno es que la masquina de mi red no
> pueden entrar me dice acceso denegado, y el otro es que al entrar en
> google si quiera realizar uan busqueda no hace nada.

bueno pero en esa configuracion que usas como que no entiendo tu letra.
Podrias pegar en un correo la configuracion de tu squid una que otra
entrada del log que se aproximen al error tampoco estarian mal.



> 
> Saludos: Yuniesky
> 
> 
> __
> Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
> Gutl-l@jovenclub.cu
> https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

-- 
__
La "culturancia" y la "sabioneria"
son la unica manera de ser "libretado"

Filosofo Soplates

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] Problema con squid

2011-10-25 Por tema Alejandro VG

On 10/25/2011 10:02 AM, yunie...@sanros.telemar.cu wrote:

tengo dos problema con el squid, uno es que la masquina de mi red no
pueden entrar me dice acceso denegado, y el otro es que al entrar en
google si quiera realizar uan busqueda no hace nada.

Saludos: Yuniesky

primero tendrias que mostrar los archivos de config para ver donde esta 
el error.


--
Alejandro VG
Administrador de Red
Instituto Cubano de la Música
Telef:(537)837-5582 837-5431
Calle 15 #452 e/ E y F, Vedado, La Habana, Cuba
CP:10400



__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] problema con Squid y Autentificacion LDAP

2010-11-01 Por tema Dermidio

Carlos Sosa wrote:


HOla,
Nada me da lo mismo, sigue cada vez que trataba de entrar un sitio 
denegado, en vez de mandarme el acceso denegado directo me vuelve a 
pedir la contraseña y asi hasta que le doy cancelar,


Buenas,
quizas no tenga que ver con el problema de la autenticacion, pero creo 
que el siguiente parametro...


#Memoria Asignada al SQUID
cache_mem 512 MB

esta un poco grande. He leido que lo mejor es dejar el valor que 
trae por defecto (8 MB), o quizas 16. En el mismo squid.conf dice que 
esto es el tamaño optimo para los objetos, no la memoria asignada al 
squid, la cual estara determinada por el espacio de disco duro que 
dedicaste al squid (en cache_dir). ¿Podrias decirnos cuanto tiene de RAM 
esta PC?

Gracias,
dermidio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] problema con Squid y Autentificacion LDAP

2010-10-30 Por tema Carlos Sosa


HOla,
Nada me da lo mismo, sigue cada vez que trataba de entrar un sitio 
denegado, en vez de mandarme el acceso denegado directo me vuelve a 
pedir la contraseña y asi hasta que le doy cancelar,

luego reviso los logs de acces y ome dice que 407.

1288459719.340  0 172.16.0.2 TCP_DENIED/407 1868 GET 
http://www.dnied.url.com/ usuario NONE/- text/html
1288459719.450  0 172.16.0.2 TCP_DENIED/407 1868 GET 
http://www.dnied.url.com/ usuario NONE/- text/html
1288459719.530  0 172.16.0.2 TCP_DENIED/407 1868 GET 
http://www.dnied.url.com/ usuario NONE/- text/html
1288459719.688  0 172.16.0.2 TCP_DENIED/407 1868 GET 
http://www.dnied.url.com/ usuario NONE/- text/html


On Sat, 30 Oct 2010 13:05:16 -0400, Frank Ernesto Morales Quiroga 
 wrote:

Carlos prueba estas opciones..

authenticate_cache_garbage_interval 1 hour
authenticate_ttl 1 hour
authenticate_ip_ttl 0 seconds



Carlos Sosa escribió:


Hola lista,

Mira tengo el siguiente problema con el Squid y la Autentificacion 
de LDAP, la cosa es que todo funciona bien los usuarios navegan todos 
sin problemas y demas usando sus usuarios con sus limitantes por 
grupos y demas. La cosa es que cuando el usuarios trata de entrar a un 
sitio o url que no tiene acceso, el proxy le pide de forma infinita 
que se autentifique, hasta el usuario decide cancelar la solicitud y 
entonces el proxy le da error de que no esta autentificado. Cuando yo 
le tengo establecido un deny_info para los accesos denegados.


Aqui les doy una copia del conf del squid.

-- #
# CONFIGURACION SQUID#
#

#Puertos
http_port 3128

#Configuraciones Varias
error_directory /usr/share/squid3/errors/Spanish
visible_hostname proxy.ipichoh.rimed.cu
coredump_dir /var/spool/squid

#Cache Padre
# Internacional
cache_peer 200.55.134.5 parent 3128 0 default
#Nacional
cache_peer 200.55.190.210 parent 3128 0 default
#Peer Domain
cache_peer_domain 200.55.134.5!.cu
cache_peer_domain 200.55.190.210 !.com !.org !.net !.es !.ar !.cz

#Configuración por Defecto
acl QUERY urlpath_regex cgi-bin \?
cache deny QUERY
#Configuracion FTP
ftp_passive off
ftp_sanitycheck on

#Memoria Asignada al SQUID
cache_mem 512 MB

#CACHE
#Tamano maximo de objetos almacendos en Cache
maximum_object_size 25600 KB
maximum_object_size_in_memory 1024 KB
#Configuracion Cache
cache_replacement_policy heap LFUDA
memory_replacement_policy heap GDSF
cache_dir ufs /var/spool/squid 3000 16 256
cache_access_log /var/log/squid/access.log squid
cache_log /var/log/squid/cache.log
cache_store_log /var/log/squid/store.log
cache_mgr sopo...@ipichoh.rimed.cu
logfile_rotate 52
#Configuracion de Refresco de Cache
refresh_pattern -i \.iso$2880 80% 30240
refresh_pattern -i \.deb$2880 80% 30240
refresh_pattern -i \.tar.gz$ 2880 80% 30240
refresh_pattern -i \.gz$ 2880 80% 30240
refresh_pattern -i \.bz2$2880 80% 30240
refresh_pattern -i \.exe$2880 80% 30240
refresh_pattern -i \.jpg$2880 80% 30240
refresh_pattern -i \.jpeg$   2880 80% 30240
refresh_pattern -i \.gif$2880 80% 30240
refresh_pattern -i \.zip$2880 80% 30240
refresh_pattern -i \.pdf$2880 80% 30240
refresh_pattern -i \.doc$2880 80% 30240
refresh_pattern -i \.ppt$2880 80% 30240
refresh_pattern -i \.pps$2880 80% 30240
refresh_pattern -i \.dll$2880 80% 30240
refresh_pattern -i \.rar$2880 80% 30240
refresh_pattern ^ftp:144020%10080
refresh_pattern ^gopher:14400%1440
refresh_pattern .020%4320
# Cache Manager
acl manager proto cache_object
http_access allow manager all

#Configuracion Autentificacion
#Times of life
authenticate_ip_ttl 5 minutes
authenticate_cache_garbage_interval 1 hour
#Basic
auth_param basic children 5
auth_param basic realm Servidor Proxy IPICHOH!
auth_param basic credentialsttl 5 minutes
auth_param basic casesensitive off
auth_param basic program /usr/lib/squid3/squid_ldap_auth -h 
ldap.ipichoh.rimed.cu -b dc=ipichoh,dc=rimed,dc=cu -v3 -f 
(&(uid=%s)(objectClass=gosaProxyAccount))

#External Groups
external_acl_type ldap_group %LOGIN /usr/lib/squid3/squid_ldap_group 
-R -b ou=Groups,dc=ipichoh,dc=rimed,dc=cu -v3 -f 
"(&(objectClass=posixGroup)(cn=%g)(memberUid=%u))" -h 
ldap.ipichoh.rimed.cu


#Configuracion de Acceso
# IPs de origen
acl ipi_servsrc"/etc/squid3/acls/ip-serv"
acl ipi_nodcsrc"/etc/squid3/acls/ip-noauth"
acl ipi_denysrc"/etc/squid3/acls/ip-deny"

# ACL De Dominios
acl cubadstdomain .cu
acl rimed   dstdomain .rimed.cu
acl rimedi  dst  192.168.0.0/16
acl ipi dstdomain .ipichoh.rimed.cu
acl nodo_oh dstdomain nodo-oh.ipichoh.rimed.cu

#Grupos
acl usuario_basicoexternal ldap_group internacional
acl usuario_nacexternal ldap_group nacional
acl usuario_fullexternal ldap_group full

#ACL de redes
# Basicos
acl manager   

Re: [Gutl-l] problema con Squid y Autentificacion LDAP

2010-10-30 Por tema Frank Ernesto Morales Quiroga

Carlos prueba estas opciones..

authenticate_cache_garbage_interval 1 hour
authenticate_ttl 1 hour
authenticate_ip_ttl 0 seconds



Carlos Sosa escribió:


Hola lista,

Mira tengo el siguiente problema con el Squid y la Autentificacion de 
LDAP, la cosa es que todo funciona bien los usuarios navegan todos sin 
problemas y demas usando sus usuarios con sus limitantes por grupos y 
demas. La cosa es que cuando el usuarios trata de entrar a un sitio o 
url que no tiene acceso, el proxy le pide de forma infinita que se 
autentifique, hasta el usuario decide cancelar la solicitud y entonces 
el proxy le da error de que no esta autentificado. Cuando yo le tengo 
establecido un deny_info para los accesos denegados.


Aqui les doy una copia del conf del squid.

--
#
# CONFIGURACION SQUID#
#

#Puertos
http_port 3128

#Configuraciones Varias
error_directory /usr/share/squid3/errors/Spanish
visible_hostname proxy.ipichoh.rimed.cu
coredump_dir /var/spool/squid

#Cache Padre
# Internacional
cache_peer 200.55.134.5 parent 3128 0 default
#Nacional
cache_peer 200.55.190.210 parent 3128 0 default
#Peer Domain
cache_peer_domain 200.55.134.5!.cu
cache_peer_domain 200.55.190.210 !.com !.org !.net !.es !.ar !.cz

#Configuración por Defecto
acl QUERY urlpath_regex cgi-bin \?
cache deny QUERY
#Configuracion FTP
ftp_passive off
ftp_sanitycheck on

#Memoria Asignada al SQUID
cache_mem 512 MB

#CACHE
#Tamano maximo de objetos almacendos en Cache
maximum_object_size 25600 KB
maximum_object_size_in_memory 1024 KB
#Configuracion Cache
cache_replacement_policy heap LFUDA
memory_replacement_policy heap GDSF
cache_dir ufs /var/spool/squid 3000 16 256
cache_access_log /var/log/squid/access.log squid
cache_log /var/log/squid/cache.log
cache_store_log /var/log/squid/store.log
cache_mgr sopo...@ipichoh.rimed.cu
logfile_rotate 52
#Configuracion de Refresco de Cache
refresh_pattern -i \.iso$2880 80% 30240
refresh_pattern -i \.deb$2880 80% 30240
refresh_pattern -i \.tar.gz$ 2880 80% 30240
refresh_pattern -i \.gz$ 2880 80% 30240
refresh_pattern -i \.bz2$2880 80% 30240
refresh_pattern -i \.exe$2880 80% 30240
refresh_pattern -i \.jpg$2880 80% 30240
refresh_pattern -i \.jpeg$   2880 80% 30240
refresh_pattern -i \.gif$2880 80% 30240
refresh_pattern -i \.zip$2880 80% 30240
refresh_pattern -i \.pdf$2880 80% 30240
refresh_pattern -i \.doc$2880 80% 30240
refresh_pattern -i \.ppt$2880 80% 30240
refresh_pattern -i \.pps$2880 80% 30240
refresh_pattern -i \.dll$2880 80% 30240
refresh_pattern -i \.rar$2880 80% 30240
refresh_pattern ^ftp:144020%10080
refresh_pattern ^gopher:14400%1440
refresh_pattern .020%4320
# Cache Manager
acl manager proto cache_object
http_access allow manager all

#Configuracion Autentificacion
#Times of life
authenticate_ip_ttl 5 minutes
authenticate_cache_garbage_interval 1 hour
#Basic
auth_param basic children 5
auth_param basic realm Servidor Proxy IPICHOH!
auth_param basic credentialsttl 5 minutes
auth_param basic casesensitive off
auth_param basic program /usr/lib/squid3/squid_ldap_auth -h 
ldap.ipichoh.rimed.cu -b dc=ipichoh,dc=rimed,dc=cu -v3 -f 
(&(uid=%s)(objectClass=gosaProxyAccount))

#External Groups
external_acl_type ldap_group %LOGIN /usr/lib/squid3/squid_ldap_group 
-R -b ou=Groups,dc=ipichoh,dc=rimed,dc=cu -v3 -f 
"(&(objectClass=posixGroup)(cn=%g)(memberUid=%u))" -h 
ldap.ipichoh.rimed.cu


#Configuracion de Acceso
# IPs de origen
acl ipi_servsrc"/etc/squid3/acls/ip-serv"
acl ipi_nodcsrc"/etc/squid3/acls/ip-noauth"
acl ipi_denysrc"/etc/squid3/acls/ip-deny"

# ACL De Dominios
acl cubadstdomain .cu
acl rimed   dstdomain .rimed.cu
acl rimedi  dst  192.168.0.0/16
acl ipi dstdomain .ipichoh.rimed.cu
acl nodo_oh dstdomain nodo-oh.ipichoh.rimed.cu

#Grupos
acl usuario_basicoexternal ldap_group internacional
acl usuario_nacexternal ldap_group nacional
acl usuario_fullexternal ldap_group full

#ACL de redes
# Basicos
acl manager  proto cache_object
acl localhostsrc   127.0.0.1/255.255.255.255
# Puertos
acl SSL_ports  port   443 563 5222 5280
acl Safe_ports port   21 80 443 5222 443 5280 8080 3128
acl purge  method PURGE
acl CONNECTmethod CONNECT

# Sitos a la Navegacion
acl internacional_basicadstdomain 
"/etc/squid3/acls/internacional-basica"

acl nacional_denydstdomain "/etc/squid3/acls/nacional-deny"
acl nacional_deny_regexurl_regex 
"/etc/squid3/acls/nacional-deny-regex"

acl tematicadstdomain "/etc/squid3/acls/tematica"

# Tipo de archivos y sitios con baja transferencia
acl tipos_exturlpath_regex -i 
"/etc/squid3/acls/tipos-ext-lowrate"
acl tipos_mime_reprep_mime_type
"/etc/squid3/acls/tipos-mime-lowrate"
acl