Bom dia,
Tenho squid2 (debian lenny) instalado aqui na empresa, mas estou com
problemas com algumas páginas. Elas mostram tudo desconfigurado sem
formatação. Alguem tem ideia do pq que acontece isso?
Outra pergunta: utilizando o mesmo squid2, tem como bloquear as propagandas
do sites?
Abraços,
Paludo,
Qual sites q estão desconfigurados???
2009/4/1 Diego Paludo diego.pal...@gmail.com
Bom dia,
Tenho squid2 (debian lenny) instalado aqui na empresa, mas estou com
problemas com algumas páginas. Elas mostram tudo desconfigurado sem
formatação. Alguem tem ideia do pq que acontece isso?
Olá pessoal,
Tenho a seguinte situação. Na empresa X preciso bloquear uma única máquina
(10.0.4.4) de acesso a ORKUT e MSN.
IPTABLES está bloqueando o micro 10.0.4.4 ao tentar acessar porta 1863 e
443. Até aí blz.
No squid, este ip é o único que não tem acesso nos horário das 08h as 12h.
Só
.
No squid, este ip é o único que não tem acesso nos horário das 08h as 12h.
Só que quando o é 12h01 (que deveria ter o acesso normal), continua não
tendo acesso, porém não dá mensagem do squid, de acesso negado, pois não
está mais passando por ele, ou seja, fica como Allow All. Ai pra eu
jeffer...@maestroinformatica.net
Olá pessoal,
Tenho a seguinte situação. Na empresa X preciso bloquear uma única máquina
(10.0.4.4) de acesso a ORKUT e MSN.
IPTABLES está bloqueando o micro 10.0.4.4 ao tentar acessar porta 1863 e
443. Até aí blz.
No squid, este ip é o único que não tem acesso
Senhores,
já resolvi o problema. Oque estava causando isso, é que toda vez que o squid
e o squidGuard inciavam, o squidguard tentava gerar os arquivos .db das acls
usadas e não conseguia fazer isso direito por que gerava arquivos com
permissão somente para o usuário root. Resolvi o problema
olha o conf do squid
http_port 3128 transparent
acl all src all
acl manager proto cache_object
acl localhost src 127.0.0.1/32
#acl to_localhost dst 127.0.0.0/8
#acl localnet src 192.168.0.0/16 # RFC1918 possible internal network
acl MyNetwork src 192.168.254.0/24 # RFC1918 possible internal
2009/3/19 Thiago Silveira Alexandre thsa...@gmail.com
Senhores,
estou configurando o squid em um servidor estou com um problemao aqui. Toda
vez que eu inicio o serviço do squid, ele começa a criar arquivos brekleydb
aos montes no diretório /var/tmp e rapidamente a partição fica cheia e o
Olá pessoal,
Estou migrando uma rede SAMBA para Active Directory, mas estou enfrentando o
seguinte problema, os usuários de internet via squid autenticavam-se usando
o modulo smb_auth, agora com o AD que modulo devo usar ? E quais linhas devo
adicionar no squid.conf para não ter modificar muito
seguir o
artigo todo linha por linha que vai dar certinho, vou te passar as
linhas que alterei no meu squid.conf
Artigo;
http://www.vivaolinux.com.br/artigo/Squid-Plus-2007-para-Debian-4/
squid.conf
### AUTENTICACAO NO AD ###
auth_param ntlm program /usr/bin/ntlm_auth
--helper-protocol
Ok.
Ainda não li o link, mas como o squid vai saber o nome do meu dominio ou
nome do host, etc... ?
2009/3/19 Gilcério Maduro gilcerio.mad...@rodoviariolider.com.br
E ae Hamacker tudo bom?
Amigo eu tive esse mesmo problema que vc está tendo passei noites sem domir
por causa disso hehehe
Saudações.
Estou utilizando o smb_auth para fazer a autenticação do Squid.
Ocorre que quando um usuário deixa um caracter em branco no login, a
autenticação é realizadas sem erros.
Mas nos logs de acesso aparece alguns caracteres adicionais no nome do
usuário.
Exemplo: maria - %20maria
Isso
Senhores,
estou configurando o squid em um servidor estou com um problemao aqui. Toda
vez que eu inicio o serviço do squid, ele começa a criar arquivos brekleydb
aos montes no diretório /var/tmp e rapidamente a partição fica cheia e o
serviço para. Já configurei o squid várias vezes e nunca
Pessoal, boa tarde.
integrei o squid com o Active Directory usando o NTLM.
Só que não consigo mais usar as estruturas das acls que eu usava antes.
Antes eu tinha uma acl que bloqueava o download outra bloqueava site outra
porno, enfim uma acl para cada coisa que eu queria bloquear.
Exemplos
Pessoal estou com desafio aqui para implementar o Squid com Autenticacao,
mas sómente por algumas horas...
Por exemplo... O Usuario Fulano se autenticou no proxy e o proxy esta
configurado para que fulano só tenha direito a duas horas de acesso, a
partir do login.
Alguem ja implementou isso? Eu ja
Também estou querendo implementar esta solução, mas no momento não consegui
obter nenhuma dica ou tutorial de como fazer isto.
Assim que conseguires, posta na lista se possivel...
Obrigado
2009/2/17 plebeo ple...@gmail.com
Pessoal estou com desafio aqui para implementar o Squid com
O que vocês procuram não seria uma solução de captive portal??
Se sim:
http://www.zeroshell.net/eng/
http://nocat.net/
http://dev.wifidog.org/
senão, desconheço algo direto no squid.
[ ]'s
2009/2/17 Guilherme Cunha guilhermemunizdacu...@gmail.com
Também estou querendo implementar esta
??
Se sim:
http://www.zeroshell.net/eng/
http://nocat.net/
http://dev.wifidog.org/
senão, desconheço algo direto no squid.
[ ]'s
2009/2/17 Guilherme Cunha guilhermemunizdacu...@gmail.com
Também estou querendo implementar esta solução, mas no momento não consegui
obter nenhuma dica ou
direto no squid.
[ ]'s
2009/2/17 Guilherme Cunha guilhermemunizdacu...@gmail.com
Também estou querendo implementar esta solução, mas no momento não consegui
obter nenhuma dica ou tutorial de como fazer isto.
Assim que conseguires, posta na lista se possivel...
Obrigado
2009/2/17 plebeo
O que vocês procuram não seria uma solução de captive portal??
Se sim:
http://www.zeroshell.net/eng/
http://nocat.net/
http://dev.wifidog.org/
senão, desconheço algo direto no squid.
[ ]'s
2009/2/17 Guilherme Cunha guilhermemunizdacu...@gmail.com
Também estou
Bruno Ayub bruno.a...@gmail.com
O que vocês procuram não seria uma solução de captive portal??
Se sim:
http://www.zeroshell.net/eng/
http://nocat.net/
http://dev.wifidog.org/
senão, desconheço algo direto no squid.
[ ]'s
2009/2/17 Guilherme Cunha
Em 09-02-2009 17:53, Fabiano Pires escreveu:
Em todos esse anos nesta indústria vital, essa é a milésima vez que
isso me acontece
É uma dúvida clássica: Oi, tenho um proxy squid na minha rede. Tudo
funciona bem, mas não consigo receber emails externos. Como posso
configurar o squid para
2009/2/10 Renato S. Yamane yam...@diamondcut.com.br
Em 09-02-2009 17:53, Fabiano Pires escreveu:
Em todos esse anos nesta indústria vital, essa é a milésima vez que
isso me acontece
É uma dúvida clássica: Oi, tenho um proxy squid na minha rede. Tudo
funciona bem, mas não consigo receber
Tem impedir pelo squid que o outlook faça download de certos servidores de
mail como bol ou Yahoo.
Pq mesmo bloqueando acesso aos sites, o usuário pode configurar o mail no
Outlook e receber os mails normalmente.
vlw
Em 9/2/2009 14:30, Roberto Torres escreveu:
Tem impedir pelo squid que o outlook faça download de certos
servidores de mail como bol ou Yahoo.
Pq mesmo bloqueando acesso aos sites, o usuário pode configurar o mail
no Outlook e receber os mails normalmente.
vlw
Você só vai conseguir
2009/2/9 Allison Vollmann allisonv...@yahoo.com.br
Em 9/2/2009 14:30, Roberto Torres escreveu:
Tem impedir pelo squid que o outlook faça download de certos servidores de
mail como bol ou Yahoo.
Pq mesmo bloqueando acesso aos sites, o usuário pode configurar o mail no
Outlook e receber os
Em 9/2/2009 16:32, Fabiano Pires escreveu:
2009/2/9 Allison Vollmann allisonv...@yahoo.com.br
mailto:allisonv...@yahoo.com.br
Em 9/2/2009 14:30, Roberto Torres escreveu:
Tem impedir pelo squid que o outlook faça download de certos
servidores de mail como bol ou Yahoo
2009/2/9 Allison Vollmann allisonv...@yahoo.com.br
Em 9/2/2009 16:32, Fabiano Pires escreveu:
2009/2/9 Allison Vollmann allisonv...@yahoo.com.br mailto:
allisonv...@yahoo.com.br
Em 9/2/2009 14:30, Roberto Torres escreveu:
Tem impedir pelo squid que o outlook faça download de
Vamos precisar de um servidor com mysql + Apache + PHP 5 + Postgressql +
Squid fazendo controle de banda e cache aqui no meu setor de trabalho. Qual
seria uma configuração razoável para se ter isto rodando bem, considerando
que estamos numa rede de aproximadamente 15 pcs. Pretendo usar o Debian
Tem fazer esse tipo de bloqueio pelo Squid ?
Fiz pelo iptables porém ferrei os acessos a bancos. E ficar verificando
quais os banco que os clientes acessam é complicado.
--
Desde já agradeço,
+++
Flávio de Oliveira Barros
Manaus - Amazonas - Brasil
Copiar é bom!
Seja Legal
Use Software Livre
--- Em qui, 18/12/08, Flávio Barros flaviobar...@gmail.com escreveu:
De: Flávio Barros flaviobar...@gmail.com
Assunto: bloquear https com squid
Para: d-u-p debian-user-portuguese@lists.debian.org
Data: Quinta-feira, 18 de Dezembro de 2008, 17:25
Tem fazer esse tipo de bloqueio pelo Squid
Perfeito,
meu download chega no maximo a 5 KB/s como mostrado na taxa de tranferencia.
Se eu tirar o shaper chega a 98 KB/s pois meu velox de de 1 mega, sendo que
como shaaper esta cinfigurado assim
RATE=600Kbps
WEIGTH=60Kbps
era pra me dar de download 60 KB/s
Correto?
Se não o que estou
gunix escreveu:
Se eu limito 600 kpbs o maximo que ela faz dwnload é de 64 kbps.
1 byte = 8 bits
Portanto, 64 Kbytes/segundo = 512 Kbits/segundo.
Att,
Renato
--
To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact
gunix escreveu:
meu download chega no maximo a 5 KB/s como mostrado na taxa de tranferencia.
Se eu tirar o shaper chega a 98 KB/s pois meu velox de de 1 mega, sendo
que como shaaper esta cinfigurado assim
RATE=600Kbps
WEIGTH=60Kbps
era pra me dar de download 60 KB/s
RATE=1000Kbps
com todos
para me ajudar e sempre que puder também irei ajudar n que puder :).
Aproveito já para fazer uma pergunta, utilizamos o squid como servidor
principal utilizando autênticação via AD de um Windows Server 2003. A idéia
é que, ao logar-se na rede, usando o usuário do Server 03, não seja
[1] alguns tutoriais que
mostram como configurar o Squid para autenticar dessa forma.
[1]. http://www.google.com/search?q=squid+ntlm_auth
- --
Atenciosamente,
Arthur Furlan
arthur.fur...@gmail.com
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.9 (GNU/Linux)
Comment: Using GnuPG with Mozilla
Galera,
tenho o shaper instalado no meu server com o squid rodando para algumas
maquinas tranparente, para outras autenticado.
Porem as maquina que acessam o squid, o shaper nao controla direito a
internet.
Ex: Se eu limito 600 kpbs o maximo que ela faz dwnload é de 64 kbps.
Alguem conhece este
, 2008 at 12:42 AM, gunix gustavo.gru...@gmail.com wrote:
Galera,
tenho o shaper instalado no meu server com o squid rodando para algumas
maquinas tranparente, para outras autenticado.
Porem as maquina que acessam o squid, o shaper nao controla direito a
internet.
Ex: Se eu limito 600 kpbs o
,
Comigo acontece o mesmo problema, olhe abaixo:
server:/etc/squid# squid -k reconfigure
FATAL: Bungled squid.conf line 171: delay_parameters 1 64000/64000
64000/64000
Squid Cache (Version 2.6.STABLE5): Terminated abnormally.
server:/etc/squid# joe squid.conf
irá
encontrar... Mas **IMHO** vc pode se armar com o squid.conf original, na
parte dos comentarios sobre delay pools, e com o webmin, usando o modulo de
squid, e usando a ajuda do mesmo, fica bastante intuitivo e vc mesmo consegue
aumentar o seu leque de possibilidades.
[ ]s, Henry
allow redelocal
delay_access 2 allow manutencao
delay_access 2 allow localhost
delay_access 3 allow chefes
Quando dou um reload no squid ele trava acusando erro na linha 45 (a linha
onde se encontra delay_class 1 3) e para de funcionar. Mas quanto retorno
o squid.conf ao seu estado original com
Saul,
Comigo acontece o mesmo problema, olhe abaixo:
server:/etc/squid# squid -k reconfigure
FATAL: Bungled squid.conf line 171: delay_parameters 1 64000/64000
64000/64000
Squid Cache (Version 2.6.STABLE5): Terminated abnormally.
server:/etc/squid# joe squid.conf
On Tuesday 09 December 2008 18:18:02 Eduardo Sachs wrote:
Saul,
Comigo acontece o mesmo problema, olhe abaixo:
server:/etc/squid# squid -k reconfigure
FATAL: Bungled squid.conf line 171: delay_parameters 1 64000/64000
64000/64000
Squid Cache (Version 2.6
O Conectividade Social não funciona quando passa pelo Proxy, pois não
utiliza o protocolo HTTP.
O problema é que ele usa a porta 80 para conexão.
Você deve fazer com que ele não passe pelo Squid.
Aplique as regras com o iptables já indicadas pela lista e use alguns
script dizendo para o
Caros,
Preciso liberar acess da minha rede aos site da conectividade social, no
squid criei as seguintes configurações:
acl caixa dstdomain .cmt.caixa.gov.br
http_access allow caixa
always_direct allow caixa
Mas ao estou conseguindo acesso, será que algume pode me ajuda.
Att.
--
Leandro
Em Qua, 2008-11-26 às 09:54 -0200, Leandro Moreira escreveu:
Caros,
Preciso liberar acess da minha rede aos site da conectividade social, no
squid criei as seguintes configurações:
acl caixa dstdomain .cmt.caixa.gov.br
http_access allow caixa
always_direct allow caixa
Mas ao estou
por acaso, navegando ontem encontrei:
http://www.squid-cache.org.br/index.php?option=com_contenttask=viewid=101Itemid=27
ve se te ajuda...
[ ]'s
2008/11/26 Leandro Moreira [EMAIL PROTECTED]
Caros,
Preciso liberar acess da minha rede aos site da conectividade social, no
squid criei
Leandro Moreira escreveu:
Caros,
Preciso liberar acess da minha rede aos site da conectividade social, no
squid criei as seguintes configurações:
acl caixa dstdomain .cmt.caixa.gov.br
http_access allow caixa
always_direct allow caixa
Mas ao estou conseguindo acesso, será que algume pode me
Henrique
Em Qua, 2008-11-26 às 09:54 -0200, Leandro Moreira escreveu:
Caros,
Preciso liberar acess da minha rede aos site da conectividade social, no
squid criei as seguintes configurações:
acl caixa dstdomain .cmt.caixa.gov.br
http_access allow caixa
always_direct allow caixa
Mas
Alcione,
Uso sim o proxy transparente, mas o squid esta compilado com um patch
tproxy isso e q ta complicando, pois normalmente uso conforme sua
sugestão, libero o site direto no FW da maquina, mas nesse caso nao deu
certo.
Att.
Leandro Moreira
On Wed, 26 Nov 2008 08:47:53 -0300, Alcione
/11/26 Leandro Moreira [EMAIL PROTECTED]
Alcione,
Uso sim o proxy transparente, mas o squid esta compilado com um patch
tproxy isso e q ta complicando, pois normalmente uso conforme sua
sugestão, libero o site direto no FW da maquina, mas nesse caso nao deu
certo.
Att.
Leandro Moreira
Squid direto do fonte?
É só trabalhoso pra analisar as opções do ./configure mas se vc
quiser
eu tenho
estas opções da última compilação que eu fiz e pra mim funciona sem
problemas :)
Abraço
Leandro Moreira escreveu:
Caros,
Estou compilando uma versao do squid da seguinte maneira
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
Leandro,
vc procurou se tem algum bug relacionado à este erro?
Pq vc não compila o Squid direto do fonte?
É só trabalhoso pra analisar as opções do ./configure mas se vc quiser eu tenho
estas opções da última compilação que eu fiz e pra mim funciona
o tráfego da rede local para a internet certo? Pelo que
eu li ele faz esse controle direto na interface da rede, portanto se eu
usar o squid como cache apenas, ele irá limitar o tráfego de acesso ao
cache também e com outros serviços de rede?
A integração HTB + SQUID é tranquila? Pois pelo que
controle direto na interface da rede, portanto se eu
usar o squid como cache apenas, ele irá limitar o tráfego de acesso ao
cache também e com outros serviços de rede?
A integração HTB + SQUID é tranquila? Pois pelo que vi o delay pools do
squid não é grande coisa.
A[]'s
, se for implantado o HTB nessa rede, ele irá
controlar apenas o tráfego da rede local para a internet certo? Pelo que
eu li ele faz esse controle direto na interface da rede, portanto se eu
usar o squid como cache apenas, ele irá limitar o tráfego de acesso ao
cache também e com outros serviços de
Olá,
Então, pelo que sei para controlar a banda (tráfego) de uma rede local,
as regras do htb agirão na interface local (ie.: eth0) certo? Se eu
tiver o squid rodando nessa interface o acesso ao cache do squid não
seria limitado também? acho que isso não seria interessante uma vez que
o
Olá
Em Qui, 2008-11-06 às 16:29 -0200, Allison Vollmann escreveu:
Olá,
Então, pelo que sei para controlar a banda (tráfego) de uma rede local,
as regras do htb agirão na interface local (ie.: eth0) certo? Se eu
tiver o squid rodando nessa interface o acesso ao cache do squid não
seria
)
2008/11/6 Allison Vollmann [EMAIL PROTECTED]
Olá,
Então, pelo que sei para controlar a banda (tráfego) de uma rede local, as
regras do htb agirão na interface local (ie.: eth0) certo? Se eu tiver o
squid rodando nessa interface o acesso ao cache do squid não seria limitado
também? acho que
controlar a banda (tráfego) de uma rede
local, as regras do htb agirão na interface local (ie.: eth0)
certo? Se eu tiver o squid rodando nessa interface o acesso ao
cache do squid não seria limitado também? acho que isso não seria
interessante uma vez que o cache seria tráfego local e só
Caros,
Estou compilando uma versao do squid da seguinte maneira:
# apt-get build-dep squid
# apt-get source squid
depois compilando o squid com o comando:
# dpkg-buildpackage -rfakeroot -us -uc -b [EMAIL PROTECTED]
Ele esta dando o erro abaixo:
config.status: executing depfiles commands
i386
Aqui em nossa rede estalamos firewall, agora estamo encontrando uma bronca é
que algumas maquinas não conseguem entrar no gmail, seria por conta do
bloqueio ao orkute?
O que fazer?
Grato!
--
Marcos Egito
081-8762 - 4378 celular
081-3456 - 6076 casa
[EMAIL PROTECTED]
Mais vele semear uma
Marcos,
Tive um problema parecido com esse uma vez era problema de entensão, caso
voce use no seu squid bloqueio de extensao, desabilita ele e testa pra ver
se acessa
Att.
Leandro Moreira.
On Wed, 29 Oct 2008 08:46:07 -0300, Marcos Antonio Rufino do Egito
[EMAIL PROTECTED] wrote:
Aqui em
2008/10/29 Marcos Antonio Rufino do Egito [EMAIL PROTECTED]:
Aqui em nossa rede estalamos firewall, agora estamo encontrando uma bronca é
que algumas maquinas não conseguem entrar no gmail, seria por conta do
bloqueio ao orkute?
O que fazer?
Grato!
--
Marcos Egito
Bom, não conseguir
: suporte2atviaip.com.br
Rondineli Saad wrote:
Saul Lima escreveu:
Aqui eu estou usando a seguinte sintaxe:
acl sites url_regex -i /etc/squid/sites
Mas com isto, se eu incluo o site/ www.playboy.com.br
http://www.playboy.com.br /no arquivo sites, e o usuário acessar/
playboy.com.br http://playboy.com.br/ (sem
Utilizo Debian Etch
Estou tentando fazer autenticação do squid 2.6 no Active Directory 2003,
porém sem sucesso.
Consigo colocar a maquina no dominio, listar os grupos e usuários
normalmente, porém a autenticação não funciona. O squid não inicializa.
Mensagem de erro:
WARNING
inclua apenas o domínio dos sites por exemplo playboy.com.br, assim vc
bloqueara tudo que pertencer ao domínio playboy.com.br como
videos.playboy.com.br, www.playboy.com.br, fotos.playboy.com.br
geralmente os dominios começão apos o primeiro ponto ex:
galleris.sexolandia.com
o dominio é
2008 16:32:31
Assunto: Qual a melhor forma de bloquear sites pelo squid
Aqui eu estou usando a seguinte sintaxe:
acl sites url_regex -i /etc/squid/sites
Mas com isto, se eu incluo o sitewww.playboy.com.br no arquivo sites, e o
usuário acessarplayboy.com.br (sem o www) não é bloqueado. Existe
On Thu, 16 Oct 2008 20:20:17 -0300, Saul Lima [EMAIL PROTECTED]
wrote:
RESOLVIDO
Desesperado para deixar tudo logo pronto, fiquei lendo todos os logs do
squid. Assim descobri que as pastas de cache não estavam criadas, aí
foi
só
dar um # squid -z e tudo voltou ao seu normal
Saul Lima escreveu:
Aqui eu estou usando a seguinte sintaxe:
acl sites url_regex -i /etc/squid/sites
Mas com isto, se eu incluo o site/ www.playboy.com.br
http://www.playboy.com.br /no arquivo sites, e o usuário acessar/
playboy.com.br http://playboy.com.br/ (sem o www) não é bloqueado
Lembrando que o Lenny ainda esta em desenvolvimento, não é aconselhado
usar em servidores
On Thu, 16 Oct 2008 20:20:17 -0300, Saul Lima [EMAIL PROTECTED]
wrote:
RESOLVIDO
Desesperado para deixar tudo logo pronto, fiquei lendo todos os logs do
squid. Assim descobri que as pastas de cache não
para deixar tudo logo pronto, fiquei lendo todos os logs do
squid. Assim descobri que as pastas de cache não estavam criadas, aí
foi
só
dar um # squid -z e tudo voltou ao seu normal
2008/10/16 Saul Lima [EMAIL PROTECTED]
Acho que vou ter que voltar para o etch não
Aqui eu estou usando a seguinte sintaxe:
acl sites url_regex -i /etc/squid/sites
Mas com isto, se eu incluo o site* www.playboy.com.br *no arquivo sites, e
o usuário acessar* playboy.com.br* (sem o www) não é bloqueado. Existe
alguma forma mais eficaz de fazer este tipo de bloqueio com o squid?
Sugiro incluir o site da seguinte forma.
.playboy.com.br
Ats.
Curitiba/Pr
Saul Lima escreveu:
Aqui eu estou usando a seguinte sintaxe:
acl sites url_regex -i /etc/squid/sites
Mas com isto, se eu incluo o site/ www.playboy.com.br
http://www.playboy.com.br /no arquivo sites, e o
Caro Saul
Se deseja um filtro mais apurado por peso de palavras.
Leia mais sobre Dansguardian, ele interage com o Squid e é extremamente
potente se bem configurado.
Um abraço cordial
Aparecido Quesada
On Thu, Oct 16, 2008 at 6:29 PM, Rodrigo - Y! [EMAIL PROTECTED] wrote:
Sugiro incluir o site
Migrei agora para o lenny e copiei meu antigo squid.conf (que funcionava sem
problemas) para a pasta /etc/squid, o squid do lenny (2.7) carrega sem
mostrar erros, mas as máquinas da rede não conseguem acessar a internet,
acusando que o squid está recusando conexões. Meu squid.conf é o seguinte
Acho que vou ter que voltar para o etch não to entendendo o porque deste
problema
2008/10/16 Saul Lima [EMAIL PROTECTED]
Migrei agora para o lenny e copiei meu antigo squid.conf (que funcionava
sem problemas) para a pasta /etc/squid, o squid do lenny (2.7) carrega sem
mostrar erros
RESOLVIDO
Desesperado para deixar tudo logo pronto, fiquei lendo todos os logs do
squid. Assim descobri que as pastas de cache não estavam criadas, aí foi só
dar um # squid -z e tudo voltou ao seu normal
2008/10/16 Saul Lima [EMAIL PROTECTED]
Acho que vou ter que voltar para o etch não
Dá sim.
Na verdade no squid importa a ordem em que voce coloca as regras. Por
exemplo, se voce fizer assim:
http_access deny extensoes_bloqueadas
http_access allow site_da_receita
ele vai bloquear as extensoes antes de liberar o site da receita.
Agora, se voce fizer:
http_access allow
Flávio R. Lopes wrote:
Olá lista.
Tenho um servidor rodando um serviço Proxy/Squid.
Ele faz o bloqueio por listas de: DOMINIOS, PALAVRAS e também bloqueia
downloads de arquivos com determinadas extensões.
Até aí blz
Como faço pra liberar, por exemplo, os downloads dos arquivos com
Olá lista.
Tenho um servidor rodando um serviço Proxy/Squid.
Ele faz o bloqueio por listas de: DOMINIOS, PALAVRAS e também bloqueia
downloads de arquivos com determinadas extensões.
Até aí blz
Como faço pra liberar, por exemplo, os downloads dos arquivos com
extensão .exe, por exemplo do
Hummokvou dar uma fuçada nissovou tentar colocar acima das
regras de negação pra ver que bicho dá!
hamacker escreveu:
crie um arquivo /etc/squid/sites_download.txt
e coloque lá os dominios permitidos, pode inclusive colocar nomes de
webmail cujo cgi leva no nome o sufixo .exe
Ok...obrigado Fernandovou testar isso!
Fernando Yamada escreveu:
Dá sim.
Na verdade no squid importa a ordem em que voce coloca as regras. Por
exemplo, se voce fizer assim:
http_access deny extensoes_bloqueadas
http_access allow site_da_receita
ele vai bloquear as extensoes antes de
crie um arquivo /etc/squid/sites_download.txt
e coloque lá os dominios permitidos, pode inclusive colocar nomes de
webmail cujo cgi leva no nome o sufixo .exe, isso já ocorreu por aqui
com o site do itelefonica.
depois edite /etc/squid/squid.conf, na parte dedicada às ACLs, inclua :
acl
Em Sex, 2008-10-03 às 00:25 -0400, Tiago Matias escreveu:
Boa noite caro amigos,
Bom dia 80)
amigos já tenho hoje um servidor squid rodando em varios provedores
que administro, e um deles temos uma maquina rodando debian com squid
2.6 e n posso dizer que o mesmo é um servidor e sim uma
Tiago Matias escreveu:
Boa noite caro amigos,
amigos já tenho hoje um servidor squid rodando em varios provedores
que administro, e um deles temos uma maquina rodando debian com squid
2.6 e n posso dizer que o mesmo é um servidor e sim uma maquina
simples montada como qualquer um monta em
Fabio, me cadastrei naquele site seu la, quero ver os valores para se
comparar,
a respeito do servidor com varios nucleos vi na net q tem como colocarmos
varias instancias do squid no mesmo servidor desta forma eles usam os
nucleos.
2008/10/3 Fábio Rabelo [EMAIL PROTECTED]
Tiago Matias
2008/10/3 Tiago Matias [EMAIL PROTECTED]
Fabio, me cadastrei naquele site seu la, quero ver os valores para se
comparar,
a respeito do servidor com varios nucleos vi na net q tem como colocarmos
varias instancias do squid no mesmo servidor desta forma eles usam os
nucleos.
2008/10/3 Fábio
Boa noite caro amigos,
amigos já tenho hoje um servidor squid rodando em varios provedores que
administro, e um deles temos uma maquina rodando debian com squid 2.6 e n
posso dizer que o mesmo é um servidor e sim uma maquina simples montada como
qualquer um monta em sua cidade, uma maquina com 2G
Oliveira
Infrastruture Consultant SR
msn: [EMAIL PROTECTED]
skype:sepjcarlos
-Mensagem original-
De: hamacker [mailto:[EMAIL PROTECTED]
Enviada em: sexta-feira, 19 de setembro de 2008 20:54
Para: Harlei Liguori Marcelino
Cc: debianlista
Assunto: Re: Squid 'parou' do nada
dê um 'ps auxwww
Olá Harlei.
São sei se entendi direito...vamos por partes..
1) Mas o serviço está de pé ???, ou seja, se vc der o comando ps -ax
|grep squid teria que ter uma saída mais ou menos assim:
1657 ?Ss 0:00 /usr/sbin/squid -D
1659 ?R 0:00 (squid) -D
1660 ?Ss 0:00
Tentou verificar o espaço em disco
da máquina?
vlw...
2008/9/22 Flávio R. Lopes [EMAIL PROTECTED]
Olá Harlei.
São sei se entendi direito...vamos por partes..
1) Mas o serviço está de pé ???, ou seja, se vc der o comando ps -ax
|grep squid teria que ter uma saída mais ou menos assim:
1657
Amigos,
tenho 3 proxyes aqui na empresa e um deles simplesmente parou de funcionar
do nada hoje, uso sistema de autenticação com o AD microsoft, ele aceita a
validação, usuário e senha corretos ele passa, e se algum estiver errado ele
volta pedindo novamente a senha, mas, mesmo digitando usuário
dê um 'ps auxwww |grep squid' e veja se o processo squid tá lá rodando.
Quando o squid sobe e encontra um problema, ele mata a si próprio, mas
as estacoes clientes nao sabem disso e falham a
autenticacao/navegacao.
2008/9/19 Harlei Liguori Marcelino [EMAIL PROTECTED]:
Amigos,
tenho 3 proxyes
, e como implementar.
O portal da CAPES tem problemas com squid mesmo. Coisa da programação
deles lá. O que o suporte te sugeriu é usar um proxy externo deles
para acessar, mas eu não vejo motivo pra fazer isso.
Depois de tudo isso, minha sugestão:
Esqueça essa história de proxy externo
;
else
return PROXY teu_proxy:porta_dele;
}
Dê uma pesquisada sobre WPAD, e como implementar.
O portal da CAPES tem problemas com squid mesmo. Coisa da programação
deles lá. O que o suporte te sugeriu é usar um proxy externo deles
para acessar, mas eu não vejo motivo pra fazer isso
proxy, bloqueie a porta 80 menos para que vai para o squid. Tive então
que criar exceções para as extações que vao acessar o site da capes no
proxy pois ao colocar no navegador que aqueles endereços navegam sem
proxy, eles não estavam navegando (já tinha testado isso antes de postar
na lista mas nao
manual para evitar que algum engraçadinho navegue sem
proxy, bloqueie a porta 80 menos para que vai para o squid. Tive então
que criar exceções para as extações que vao acessar o site da capes no
proxy pois ao colocar no navegador que aqueles endereços navegam sem
proxy, eles não estavam navegando
como uso proxy manual para evitar que algum engraçadinho navegue sem
proxy, bloqueie a porta 80 menos para que vai para o squid. Tive então
que criar exceções para as extações que vao acessar o site da capes no
proxy pois ao colocar no navegador que aqueles endereços navegam sem
proxy, eles não
configuração automatica e fazer algumas configurações na minha rede,
pois como uso proxy manual para evitar que algum engraçadinho navegue sem
proxy, bloqueie a porta 80 menos para que vai para o squid. Tive então
que criar exceções para as extações que vao acessar o site da capes no
proxy
601 - 700 de 2198 matches
Mail list logo