Enviado em 27/04/2009 - 15:07h
Pessoal preciso de ajuda urgente se alguém poder me ajudar até o fim ficarei muito agradecido.
Bem vamos la o problema é o seguinte peguei um squid pra montar na empresa quero apenas configurar o squid e o sarg squid para controlar apenas as autenticacòes de quem esta navegando e o sarg para gerar os relatorios de acesso e apenas uma acl bloquear sites certo nem preciso de firewall mais se eu terminar logo meu proxy claro que irei implemantar o firewall conseguentemente mais minha maior urgencia é o proxy cache e o sarg:
1 Instalei o squid 2.7 configurei ele numa boa ta rodando normal fim a autenticacào com o ncsa_auth e start o squid tranquilo os problemas sáo quando eu logo pelo browser ele navega numa boa mais nào pede a autenticacão nem com reza e quando eu crio a acl de bloqueio da pau no squid diz que a acl bloqueio nào existe detalhe eu configurei o proxy nos browser certinho apenas navega sem pedir autenticacào e nem uma regra ele aceita toda acl que eu crio da erro. desculpem os erros ortograficos pois meu teclado está sem "c" cedilha estarei no aguarde..
ERRO SQUID COM A ACL BLOQUEAR
proxy-server:/etc/squid# touch bloquear
proxy-server:/etc/squid# squid -k reconfigure
2009/04/27 14:47:15| strtokFile: /etc/squid/bloqueios not found
2009/04/27 14:47:15| squid.conf line 30: http_access bloquear deny
2009/04/27 14:47:15| aclParseAccessLine: expecting 'allow' or 'deny', got 'bloquear'.
SQUID COM A ACL COMENTADA FUNCIONANDO SEM A AUTENTICACÃO E CLARO:
http_port 192.168.1.9:3128
visible_hostname WEB-PROXY
acl all src 0.0.0.0/0.0.0.0
acl manage proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
http_access allow all
acl SSL_ports port 443 563
acl Safe_ports port 80 # http
acl Safe_posts port 21 # ftp
acl Safe_posts port 443 563 # https,snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl Safe_ports port 901 # swat
#acl bloquear dstdomain -i "/etc/squid/bloqueios"
acl purge method PURGE
acl CONNECT method CONNECT
http_access allow purge localhost
http_access deny purge
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
acl redelocal src 192.168.1.0/24
http_access allow localhost
http_access allow redelocal
#http_access bloquear deny
http_access deny all
cache_mem 40 MB
maximum_object_size_in_memory 64 KB
maximum_object_size 512 MB
minimum_object_size 0 KB
cache_swap_low 90
cache_swap_high 95
cache_dir ufs /var/spool/squid 2048 16 256
cache_access_log /var/log/squid/access.log
refresh_pattern ^ftp: 15 20% 2280
refresh_pattern ^gopher: 15 0% 2280
refresh_pattern . 15 29% 2280i
auth_param basic program /usr/bin/ncsa_auth /etc/squid/passwd
auth_param basic children 5
auth_param basic realm Digite sua senha
auth_param basic credentialsttl 2 hours
auth_param basic casesensitive off
Assim com as acl comentadas funciona numa boa olhem:
proxy-server:/etc/squid# squid -k reconfigure
proxy-server:/etc/squid#
Estarei no aguarde de qualquer ajuda desde já..
Bem vamos la o problema é o seguinte peguei um squid pra montar na empresa quero apenas configurar o squid e o sarg squid para controlar apenas as autenticacòes de quem esta navegando e o sarg para gerar os relatorios de acesso e apenas uma acl bloquear sites certo nem preciso de firewall mais se eu terminar logo meu proxy claro que irei implemantar o firewall conseguentemente mais minha maior urgencia é o proxy cache e o sarg:
1 Instalei o squid 2.7 configurei ele numa boa ta rodando normal fim a autenticacào com o ncsa_auth e start o squid tranquilo os problemas sáo quando eu logo pelo browser ele navega numa boa mais nào pede a autenticacão nem com reza e quando eu crio a acl de bloqueio da pau no squid diz que a acl bloqueio nào existe detalhe eu configurei o proxy nos browser certinho apenas navega sem pedir autenticacào e nem uma regra ele aceita toda acl que eu crio da erro. desculpem os erros ortograficos pois meu teclado está sem "c" cedilha estarei no aguarde..
ERRO SQUID COM A ACL BLOQUEAR
proxy-server:/etc/squid# touch bloquear
proxy-server:/etc/squid# squid -k reconfigure
2009/04/27 14:47:15| strtokFile: /etc/squid/bloqueios not found
2009/04/27 14:47:15| squid.conf line 30: http_access bloquear deny
2009/04/27 14:47:15| aclParseAccessLine: expecting 'allow' or 'deny', got 'bloquear'.
SQUID COM A ACL COMENTADA FUNCIONANDO SEM A AUTENTICACÃO E CLARO:
http_port 192.168.1.9:3128
visible_hostname WEB-PROXY
acl all src 0.0.0.0/0.0.0.0
acl manage proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
http_access allow all
acl SSL_ports port 443 563
acl Safe_ports port 80 # http
acl Safe_posts port 21 # ftp
acl Safe_posts port 443 563 # https,snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl Safe_ports port 901 # swat
#acl bloquear dstdomain -i "/etc/squid/bloqueios"
acl purge method PURGE
acl CONNECT method CONNECT
http_access allow purge localhost
http_access deny purge
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
acl redelocal src 192.168.1.0/24
http_access allow localhost
http_access allow redelocal
#http_access bloquear deny
http_access deny all
cache_mem 40 MB
maximum_object_size_in_memory 64 KB
maximum_object_size 512 MB
minimum_object_size 0 KB
cache_swap_low 90
cache_swap_high 95
cache_dir ufs /var/spool/squid 2048 16 256
cache_access_log /var/log/squid/access.log
refresh_pattern ^ftp: 15 20% 2280
refresh_pattern ^gopher: 15 0% 2280
refresh_pattern . 15 29% 2280i
auth_param basic program /usr/bin/ncsa_auth /etc/squid/passwd
auth_param basic children 5
auth_param basic realm Digite sua senha
auth_param basic credentialsttl 2 hours
auth_param basic casesensitive off
Assim com as acl comentadas funciona numa boa olhem:
proxy-server:/etc/squid# squid -k reconfigure
proxy-server:/etc/squid#
Estarei no aguarde de qualquer ajuda desde já..