Proxy Transparente não funciona ao ser ativado [RESOLVIDO]

13. Re: Proxy Transparente não funciona ao ser ativado [RESOLVIDO]

Tiago
tiago1

(usa Ubuntu)

Enviado em 04/08/2015 - 22:31h

RBZ escreveu:

Você está usando VMs para esses "testes" ?

Você tentou limpar as regras do iptables, navegar para ver se a internet interrompe e aplicá-las novamente e testar ?
Limpar
# iptables -F

Verificou nos arquivos de logs ?
Se você der um ping em um IP externo, está respondendo ?




Oi, consegui fazer o compartilhamento na máquina real, está funcionando, por isso estou conseguindo responder por aqui.

Verifiquei no diretório /var/log/squid3, no arquivo access.log uma listagem com um monte de "TCP_DENIED/403"
Fiz o ping externo e funcionou, conseguiu pingar.
Acho que deve ser algo do Squid, pois dessa última vez fiz proxy comum, sem ser transparente. Setei o navegador Firefox com o proxy e deixei o Chrome pra poder escrever aqui.
No Firefox, com proxy, continua recusando a conexão. =(
Estou usando a mesma configuração que usei no servidor que funcionava.
Desta vez, no modem desabilitei o DHCP e setei a placa de rede pra pegar sempre o mesmo número na hora da conexão: 10.1.1.2.
Só tem DHCP na rede interna.

O que pode ser isso?





  


14. Agora deu certo!

Tiago
tiago1

(usa Ubuntu)

Enviado em 16/08/2015 - 19:13h

rbonfim escreveu:

Tiago qual a versão do Squid?
Você já fez os teste para verificar se o pro não é bridge mode?
__#$
root@human:/#apt-get install -y brain
"Conhecimento é livre"


Pessoal, refiz o servidor do zero e deu certo, inclusive o redirecionamento da porta 80 pra 3128, mas algumas coisas não ficaram claras, como por exemplo:

-Sempre tem que acionar o /etc/rc.local pra ativar o compartilhamento, mesmo com a maquina sendo inicializada. Sempre tenho que executar o arquivo.
-A página de bloqueio do Squid fica em branco, lembro que era aquela mais nova na cor azul claro e com o desenho da lula no topo.
-As linhas:

"acl manager proto cache_object" e "acl localhost src 127.0.0.1/32" tive que deixar comentado pra funcionar, pois dava uma mensagem estranha, que já existia alguma linha equivalente do "acl manager proto cache_object".

Achei estranho que mesmo fazendo o comando "iptables -A INPUT -i eth1 -p tcp --dport 3128 -j ACCEPT " o proxy transparente não funcionava, pois essa linha abre a porta 3128 no firewall. Tive de tirar esse comando pra funcionar.

Vou marcar este tópico como resolvido. Muito obrigado a todos que tentaram ajudar!

Um abraço!



01 02



Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts