Squid com hotmail

1. Squid com hotmail

Luiz
lab

(usa Debian)

Enviado em 17/12/2007 - 09:54h

Aqui na empresa, a internet é distribuída na rede através do squid, não uso proxy transparente, a configuração do proxy é feita no navegador de cada máquina.
Estou com um problema com contas de email do hotmail, algumas funcionalidades do hotmail deixaram de funcionar, como por exemplo, enviar email, selecionar um contato. Isso começou a ocorrer há algumas semanas, antes, funcionava perfeitamente.
Alguém sabe como resolver isso?



  


2. Re: Squid com hotmail

Thiago Fernandes de Melo
m4tri_x

(usa Ubuntu)

Enviado em 17/12/2007 - 10:07h

é só testar de alguma maquina e colocar aqui o erro do access.log

#tail -f /var/log/squid/access.log

[]´s


3. Re: Squid com hotmail

Luiz
lab

(usa Debian)

Enviado em 17/12/2007 - 12:12h

o comando tail fica mostrando os acessos conforme eles vão ocorrendo, mas quando clico por exemplo em "Enviar email" não aparece nada na saída do comando, e essa é uma das funçãoes que estão com problema


4. Re: Squid com hotmail

Thiago Fernandes de Melo
m4tri_x

(usa Ubuntu)

Enviado em 17/12/2007 - 12:18h

vai no internet explorer, vai em opções de internet> conexão> configurações de lan, ve lah nas opções avançadas do proxy se ta apontando para o mesmo ip e porta o https e http....

[]'s


5. Re: Squid com hotmail

Luiz
lab

(usa Debian)

Enviado em 17/12/2007 - 12:24h

A configuração está correta, apontam para o mesmo ip e porta. O problema com hotmail ocorre tanto com IE e o Firefox



6. Re: Squid com hotmail

Thiago Fernandes de Melo
m4tri_x

(usa Ubuntu)

Enviado em 17/12/2007 - 15:12h

Amigo tente liberar uma das maquinas para ter acesso completo a internet, se mesmo assim continuar com o mesmo problema pode ser algum virus nas maquinas...

acl MAQLIB src 192.168.0.X/255.255.255.255
http_access allow MAQLIB



7. Re: Squid com hotmail

Luiz
lab

(usa Debian)

Enviado em 18/12/2007 - 12:16h

Com a regra que me passou funcionou o hotmail e ainda tive acesso completo a net, burlando as regras do squid.
O que está estranho é o fato de haver parado algumas funcionalidades sem eu ter alterado a configuração do squid. Deve haver alguma coisa que está sendo bloqueada então ? Mas o que poderia ser ?


8. Squid com hotmail

Tiago Dib
tiagodib

(usa Slackware)

Enviado em 18/12/2007 - 12:51h

Olá Lab posta aqui as configurações do seu squid.conf para que possamos ajudar melhor.


9. Re: Squid com hotmail

Thiago Fernandes de Melo
m4tri_x

(usa Ubuntu)

Enviado em 18/12/2007 - 13:26h

Esse teste elimina a possibilidade de virus e firewall, agora é só colar o squid.conf que agente acha o erro ;)

[]´s


10. Re: Squid com hotmail

Luiz
lab

(usa Debian)

Enviado em 18/12/2007 - 15:20h

abaixo segue a configuração do squid

# TAG: http_port
http_port 3128

# TAG: hierarchy_stoplist
hierarchy_stoplist cgi-bin ?

# TAG: no_cache
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY

# TAG: cache_mem (bytes)
cache_mem 128 MB

# TAG: cache_swap_low (percent, 0-100)
# TAG: cache_swap_high (percent, 0-100)
cache_swap_low 90
cache_swap_high 95

# TAG: maximum_object_size (bytes)
maximum_object_size 16 MB

# TAG: minimum_object_size (bytes)
minimum_object_size 0 KB

# TAG: maximum_object_size_in_memory (bytes)
maximum_object_size_in_memory 64 KB

# TAG: cache_dir
cache_dir ufs /var/spool/squid 512 16 256

# TAG: cache_access_log
cache_access_log /var/log/squid/access.log

# TAG: auth_param
auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/squid_passwd
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours

# TAG: refresh_pattern
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern . 0 20% 4320

# TAG: acl
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT

# acl definidas pelo usuario
acl autenticados proxy_auth REQUIRED
acl bloqueados url_regex -i "/etc/squid/bloqueados.txt"
acl liberados url_regex -i "/etc/squid/liberados.txt"
acl redelocal src 192.168.1.0/24
acl users_bloq proxy_auth "/etc/squid/usuarios.txt"
acl net_bloq time MTWHF 14:00-16:00
acl dengue proxy_auth "/etc/squid/usuariosdengue.txt"
acl rede_dengue src 192.168.1.53
acl rede_rh src 192.168.1.41
acl youtube url_regex -i "/etc/squid/youtube.txt"
acl youtube_permitido src "/etc/squid/rede_youtube.txt"
acl orkut_msn url_regex -i "/etc/squid/orkut_msn.txt"
acl orkut_msn_bloqueado src "/etc/squid/orkut_msn_bloq.txt"
#acl MAQLIB src 192.168.1.19/255.255.255.255

# TAG: http_access
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localhost
http_access allow liberados
#http_access allow MAQLIB

http_access allow youtube_permitido youtube
http_access deny bloqueados
http_access deny net_bloq users_bloq
http_access deny rede_dengue !dengue
http_access deny rede_rh
http_access deny orkut_msn orkut_msn_bloqueado
http_access allow autenticados
http_access allow redelocal
http_access deny all

# TAG: http_reply_access
http_reply_access allow all

# TAG: icp_access
icp_access allow all

# TAG: visible_hostname
visible_hostname servinter

# TAG: err_html_text
error_directory /usr/share/squid/errors/Portuguese

# TAG: coredump_dir
coredump_dir /var/spool/squid



11. Re: Squid com hotmail

Claudio Rocha de Jesus
crochadejesus

(usa Debian)

Enviado em 18/12/2007 - 15:39h

Lab, provavelmente as suas regras para bloquear o msn estão bloqueando o hotmail. Depois que a Microsoft mudou o serviço do hotmail e do msn para o live quando bloqueia um bloqueia o outro.

Veja nestes arquivos de msn_bloqueados se não existe alguma referência para sites do live.


12. squid com hotmail

Tiago Dib
tiagodib

(usa Slackware)

Enviado em 18/12/2007 - 17:39h

Acredito que o nosso amigo esta certo, vc deve estar bloqueando algum endereço valido para o msn de uma repassada na lista, só uma duvida essa acl de bloquear o msn vc bloqueia o site do msn ou vc usa pra bloquear o messenger ?

Pois se for para bloquear o Messenger acredito que deveria fazer assim:
acl messenger req_mime_type -i ^application/x-msn-messenger
http_access deny messenger
acl msn url_regex -i gateway.dll
http_access deny msn

e bloqueia a porta do messenger no seu firewall
iptables -A FORWARD -s 192.168.0.0/24 -p tcp --dport 1863 -j REJECT

Se quiser liberar para determinado ip vc usa:
iptables -t nat -A POSTROUTING -s 192.168.0.123/32 -d 0/0 -p tcp --dport 1863 -j MASQUERADE



Abraços

Tiago Dib.



  
01 02



Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts