Squid Travando dns ?

1. Squid Travando dns ?

Livio Moreira
liviomm

(usa Debian)

Enviado em 30/04/2010 - 16:18h

Galera estou com o seguinte problema liberei acesso para todos os site .gov.br no squid todos entram menos este

www.der.mg.gov.br

O squid relata a seguinte msg .. alguem teria alguma idea ?

A URL solicitada não pode ser recuperada

Na tentativa de recuperar a URL: http://www.der.mg.gov.br/

O seguinte erro foi encontrado:

Incapaz de determinar o endereço IP através do nome do host www.der.mg.gov.br

O servidor DNS retornou:

Server Failure: The name server was unable to process this query.

Isso significa que:

O cache foi incapaz de resolver o nome do host presente na URL.
Verifique se o endereço está correto.


Generated Fri, 30 Apr 2010 19:02:49 GMT by Server (squid/3.0.STABLE15)


  


2. Re: Squid Travando dns ?

Eduardo Bueno de Oliveira
predator

(usa Debian)

Enviado em 30/04/2010 - 16:45h

Seguinte amigo,

Coloque essa regra no seu firewall:
iptables -t nat -A PREROUTING -s 0.0.0.0/0 -d 200.198.22.214/24 -j RETURN


onde 0.0.0.0/24 é a sua rede
e 200.198.22.214 é o ip de: www.der.mg.gov.br

deve funcionar

abs


3. Re: Squid Travando dns ?

Livio Moreira
liviomm

(usa Debian)

Enviado em 30/04/2010 - 16:52h

Nao funcionou :()



4. Re: Squid Travando dns ?

Eduardo Bueno de Oliveira
predator

(usa Debian)

Enviado em 30/04/2010 - 17:02h

opa
essa regra deve ser colocada antes da regra que redireciona as portas para o squid

colocou assim?


5. Pior que sim

Livio Moreira
liviomm

(usa Debian)

Enviado em 30/04/2010 - 17:17h

!/bin/sh
#
###MODULOS PARA FTP
modprobe ip_conntrack_ftp
modprobe ip_nat_ftp
modprobe iptable_nat
modprobe ip_conntrack
modprobe ipt_LOG
modprobe ipt_REJECT
modprobe ipt_MASQUERADE

###LIMPA AS REGRAS
iptables -X
iptables -F
iptables -F -t nat

iptables -t nat -A PREROUTING -s 192.168.151.0/24 -d 200.198.22.214/24 -j RETURN

### PROXY
iptables -t nat -A PREROUTING -s 192.168.151.0/255.255.255.0 -p tcp --dport 80 -j REDIRECT --to-port 3128

#### NAT
iptables -t nat -A POSTROUTING -s 192.168.151.0/24 -d 0/0 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.151.0/24 -d 201.76.37.164 -j ACCEPT



6. Re: Squid Travando dns ?

Eduardo Bueno de Oliveira
predator

(usa Debian)

Enviado em 30/04/2010 - 19:53h

que estranho!

porque eu tambem não consegui acessar esse site aqui no meu squid, somente "desviando" ele do squid com esse comando...