Facebook e outros via wireless

1. Facebook e outros via wireless

Ricardo Alvarez
ricardohd

(usa Debian)

Enviado em 08/08/2012 - 14:02h

Pessoal.

boa tarde.


Minha rede é composta por um servidor de internet + dhcp, que contem um firewall e squid, deste servidor jogo a eth1 para um switch, e deste switch sai um cabo de rede para um roteador wireless, do qual desativei o dhcp e joguei o cabo na porta 1, pois assim ele fica como uma especie de access point.

Bom, após mostrar o meu ambiente, meu problema é: todos os computadores que se conectam via cabo, estão caindo nas regras e respeitam o squid a risca.. bloqueia facebook, orkut, enfim.... tudo que está nas regras de deny http... Porém, o infeliz que se conecta via wireless, com o celular, iphone, consegue navegar normalmente... A principio duvidei, pensei que estavam me enganando, acessando via 3g e dizendo que era na rede da empresa, mas não, comprovei isso e sinceramente, acho totalmente sem sentido.

Alguém saberia o que pode estar acontecendo?




  


2. Re: Facebook e outros via wireless

Daniel Lara Souza
danniel-lara

(usa Fedora)

Enviado em 08/08/2012 - 14:13h

posta ai o seu squid.conf



3. Re: Facebook e outros via wireless

Ricardo Alvarez
ricardohd

(usa Debian)

Enviado em 08/08/2012 - 14:24h

# Configuracoes gerais
http_port 3128 transparent
visible_hostname LINUX
hierarchy_stoplist cgi-bin?
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
cache_mem 350 MB
maximum_object_size_in_memory 200 KB
maximum_object_size 300 MB
minimum_object_size 0 KB
ipcache_size 1024
ipcache_low 90
ipcache_high 95
cache_replacement_policy heap LFUDA
memory_replacement_policy heap GDSF
logformat squid %ts.%03tu %6tr %>a %Ss/%03Hs %<st %rm %ru %un %Sh/%<A %mt
access_log /var/log/squid/access.log squid
cache_swap_low 90
cache_swap_high 95
cache_dir aufs /var/spool/squid 10000 16 256
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
cache_swap_log /var/spool/squid/swap.log
cache_mgr marcio@hdesk.com.br
error_directory /usr/share/squid/errors/Portuguese
coredump_dir /var/spool/squid
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern . 0 20% 4320

# Cache do Windows Update
refresh_pattern windowsupdate.com/.*\.(cab|exe|dll|msi) 10080 100% 43200 reload-into-ims
refresh_pattern download.microsoft.com/.*\.(cab|exe|dll|msi) 10080 100% 43200 reload-into-ims
refresh_pattern www.microsoft.com/.*\.(cab|exe|dll|msi) 10080 100% 43200 reload-into-ims
refresh_pattern au.download.windowsupdate.com/.*\.(cab|exe|dll|msi) 4320 100% 43200 reload-into-ims

# Definicao das ACLs
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563 # snews
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl Safe_ports port 407 # msn
acl Safe_ports port 25 # smtp
acl Safe_ports port 110 # pop
acl purge method PURGE
acl CONNECT method CONNECT

# Sites Bloqueados/Liberados

acl SitesBloqueados url_regex -i "/etc/squid/sites.deny"

# Grupos de Acesso

acl Diretoria src "/etc/squid/ip.diretoria"
acl IpBloqueados src "/etc/squid/ip.bloqueados"

# Ativando as ACLs Padrao

http_access allow manager localhost
http_access deny manager
http_access allow purge localhost
http_access deny purge
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localhost
http_access deny to_localhost

# Ativando as ACLs Personalizadas

http_access allow Diretoria
http_access deny IpBloqueados
http_access deny SitesBloqueados
http_access allow all





4. Re: Facebook e outros via wireless

Daniel Lara Souza
danniel-lara

(usa Fedora)

Enviado em 08/08/2012 - 14:29h

bom o problema esta aqui
http_access allow all 


deixe assim e teste

http_access deny all 



espero que ajude


5. Re: Facebook e outros via wireless

Ricardo Alvarez
ricardohd

(usa Debian)

Enviado em 08/08/2012 - 14:39h

danniel-lara escreveu:

bom o problema esta aqui
http_access allow all 


deixe assim e teste

http_access deny all 



espero que ajude




Certo..

Mas no caso, eu trabalho com sites negados, ou seja, passa primeiro pela regra de negação e o que não estiver lá, teria sim que ficar liberado.
Ao meu ver, se eu fizer isso ninguém mais acessa a internet, pois passaria pela regra de negação e depois bloqueia tudo, to errado?

Valeu.


6. Re: Facebook e outros via wireless

Daniel Lara Souza
danniel-lara

(usa Fedora)

Enviado em 08/08/2012 - 15:31h

ricardohd escreveu:

danniel-lara escreveu:

bom o problema esta aqui
http_access allow all 


deixe assim e teste

http_access deny all 



espero que ajude




Certo..

Mas no caso, eu trabalho com sites negados, ou seja, passa primeiro pela regra de negação e o que não estiver lá, teria sim que ficar liberado.
Ao meu ver, se eu fizer isso ninguém mais acessa a internet, pois passaria pela regra de negação e depois bloqueia tudo, to errado?

Valeu.


tu esta certo
eu não tinha isto isso antes



7. Re: Facebook e outros via wireless

Ricardo Alvarez
ricardohd

(usa Debian)

Enviado em 08/08/2012 - 15:58h

Tudo bem...
Pode acontecer.

Fico no aguardo dos colegas.


8. Re: Facebook e outros via wireless

Ricardo Alvarez
ricardohd

(usa Debian)

Enviado em 09/08/2012 - 17:40h

Alguém tem ideia do que pode estar acontecendo ?






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts