como configurar o squid sem nenhum bloqueio [RESOLVIDO]

1. como configurar o squid sem nenhum bloqueio [RESOLVIDO]

Eberson Muenchen
SPH

(usa Debian)

Enviado em 15/04/2009 - 18:40h

Bom pessoal seguinte sou novato em Linux e estou tentando montar um servidor de internet com proxy, mas estou tendo mtas dificuldades visto q estou quebrando a cabeça sozinho e meu conhecimento em linux é mto pequeno.
Mas vamos ao q realmente interessa, instalei o debian 4.1 krn 2.6 em um p4 com 256 MB memoria hd de 20 GB, ja instalei o squid tbm, quero montar uma configuração inicial para o meu squid com todos os sites liberados, ou seja, sem nenhuma regra de bloqueio, alguém aew podia me dar uma ideia de como fazer isso? Já criei e deletei n squid.conf, e até agora nada, o squid starta certinho mas na hora de testar o terminal num entra em nenhum site, queria uma conf aberta pra depois eu ir testando regras q irei criando. Estou começando a desconfiar de ter errado em algum ponto na regra do iptable de direcionamento das portas. por favor alguém aew me dá uma mão.

Desde já agradeço a todos


  


2. Re: como configurar o squid sem nenhum bloqueio [RESOLVIDO]

Jefferson Diego
Diede

(usa Debian)

Enviado em 15/04/2009 - 19:02h

Basicamente o que tem de ser feito é colocar uma ACL permitindo tudo:


acl rede src 192.168.0.0/24
http_access allow rede


3. Re: como configurar o squid sem nenhum bloqueio [RESOLVIDO]

Eberson Muenchen
SPH

(usa Debian)

Enviado em 15/04/2009 - 19:14h

cara já fiz isso mas mesmo assim naum acessa a net de outro pc q coloquei depois do server.essa maquina do servidor esta com 2 placas de rede a eth0 na qual esta ligado o modem(dhcp) e a eth2 q esta ligada no hub com ip 192.168.0.1. apos criar o squid.conf para a porta 3128 q rodou certinho, fiz o seguinte
# modprobe iptable_nat
# echo 1 > /proc/sys/net/ipv4/ip_forward
# iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
a partir daew se eu colocar o gateway da placa de rede do pc q tá na minha rede local 192.168.0.1 ele navega, mas quando coloco a configuração do pŕoxy no browser (ie6) num vai mais. Onde esta meu erro???



4. Re: como configurar o squid sem nenhum bloqueio [RESOLVIDO]

Julian Castaman
maninhx

(usa Slackware)

Enviado em 16/04/2009 - 09:02h

voce fez proxy transparente ou nao?

se voce nao fez transparente e ta navegando sem colocar proxy no navegador parece que voce nao direcionando a porta 80 para a porta do squid.

#iptables -t nat -A PREROUTING -s 0/0 -p tcp --dport 80 -j REDIRECT --TO-PORT 3128


5. squid.conf

Deivid Veras Fontenele
deivid.veras

(usa Mandriva)

Enviado em 16/04/2009 - 10:58h

http_port 3128
visible_hostname O NOME DO SEU SERVIDOR

acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl SSL_ports port 443 563
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl Safe_ports port 901 # swat
acl Safe_ports port 1025-65535 # portas altas
acl purge method PURGE
acl CONNECT method CONNECT

http_access allow manager localhost
http_access deny manager
http_access allow purge localhost
http_access deny purge
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports

acl redelocal src 192.168.1.0/24 "SUA REDE"
http_access allow localhost
http_access allow redelocal

http_access deny all


6. Re: como configurar o squid sem nenhum bloqueio [RESOLVIDO]

Julian Castaman
maninhx

(usa Slackware)

Enviado em 16/04/2009 - 13:31h

seu squid nao eh transparente, e voce diz que quando ta sem proxu no navegador ele navega é porque voce nao ta direcionando a porta 80 para a do squid.

usa essa regra pra isso.
#iptables -t nat -A PREROUTING -s 0/0 -p tcp --dport 80 -j REDIRECT --TO-PORT 3128


7. Agradecimento

Eberson Muenchen
SPH

(usa Debian)

Enviado em 21/04/2009 - 13:18h

Bom pessoal Consegui rodar o squid e deu certo seguindo as dicas de vcs realmente tinha q configurar no brownser os parametros do server e a configuração do squid q me passaram só adaptei a minha rede e deu certinho Agradeço a todos pela atenção, Abração






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts