Squid para de funcionar apos reiniciar FW [RESOLVIDO]

1. Squid para de funcionar apos reiniciar FW [RESOLVIDO]

Stefan Rietzler
stefan

(usa Debian)

Enviado em 15/12/2010 - 13:51h

Estou com um problema no Squid que é o seguinte...Configuro ele para ser transparete e tudo mais, ai ele funciona até que o servidor é reiniciado. Ai preciso colocar novamente o comando para direcionar a porta 80 para 3128.

# iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j \
REDIRECT --to-port 3128

Estou usando ubuntu 10.04LTS
Vou postar aqui a config do squid que estou usando.

http_port 3128 transparent
visible_hostname fwteste
error_directory /usr/share/squid/errors/Portuguese/

cache_mem 64 MB
maximum_object_size_in_memory 64 KB
maximum_object_size 512 MB
minimum_object_size 0 KB
cache_swap_low 90
cache_swap_high 95
cache_dir ufs /var/spool/squid 2048 16 256
cache_access_log /var/log/squid/access.log
refresh_pattern ^ftp: 15 20% 2280
refresh_pattern ^gopher: 15 0% 2280
refresh_pattern . 15 20% 2280

acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl SSL_ports port 443 563
acl Safe_ports port 21 80 443 563 70 210 280 488 59 777 901 1025-65535
acl purge method PURGE
acl CONNECT method CONNECT

http_access allow manager localhost
http_access deny manager
http_access allow purge localhost
http_access deny purge
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports

acl permitidos url_regex -i "/etc/squid/permitidos.txt"
http_access allow permitidos
http_access deny all

acl redelocal src 192.168.1.0/24
http_access allow localhost
http_access allow redelocal
http_access deny all



  


2. Regra Iptables

Gustavo Hendrigo Marcon
hendrigo

(usa Suse)

Enviado em 15/12/2010 - 14:25h

Vc colocou essa regra de iptables para ser executada inicialização da máquina?

colocar no rc.local ou script no /etc/init.d


3. Re: Squid para de funcionar apos reiniciar FW [RESOLVIDO]

Stefan Rietzler
stefan

(usa Debian)

Enviado em 15/12/2010 - 14:32h

Pois é, não fiz isso... vou testar. Muito obrigado amigo.






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts