Erro no Squid [RESOLVIDO]

13. Re: Erro no Squid [RESOLVIDO]

Roberto Costa
asparion

(usa Ubuntu)

Enviado em 15/07/2013 - 07:50h

Bom dia..

faz sentido, editei o meu iptables. que antes estava assim:

-A RH-Firewall-1-INPUT -p tcp --dport 3128 -j ACCEPT 

dessa forma a porta 3128 estava liberado para todo rede interna e externa.

exclui a linha acima e adicionei:
iptables -t filter -I RH-Firewall-1-INPUT -i eth1 -s 192.168.1.0/24 -p tcp --dport 3128 -j ACCEPT
iptables -t filter -I RH-Firewall-1-INPUT -i eth3 -s 192.168.2.0/24 -p tcp --dport 3128 -j ACCEPT


liberando o squid apenas para as redes locais 1 e 2.

obs. a chain RH-Firewall-1-INPUT tem referencias na tabela INPUT, FORWARD e OUTPUT.

vou testar agora...






  


14. Agora vai

André Romero Alves de Souza
arasouza

(usa Debian)

Enviado em 15/07/2013 - 10:53h

asparion escreveu:

Bom dia..

faz sentido, editei o meu iptables. que antes estava assim:

-A RH-Firewall-1-INPUT -p tcp --dport 3128 -j ACCEPT 

dessa forma a porta 3128 estava liberado para todo rede interna e externa.

exclui a linha acima e adicionei:
iptables -t filter -I RH-Firewall-1-INPUT -i eth1 -s 192.168.1.0/24 -p tcp --dport 3128 -j ACCEPT
iptables -t filter -I RH-Firewall-1-INPUT -i eth3 -s 192.168.2.0/24 -p tcp --dport 3128 -j ACCEPT


liberando o squid apenas para as redes locais 1 e 2.

obs. a chain RH-Firewall-1-INPUT tem referencias na tabela INPUT, FORWARD e OUTPUT.

vou testar agora...





Blz, acho q não consegui me expressar direito no post anterior.. rs rs.. mas blz testa ai e não esquece de ativar o log destas tentativas de uso, e verificar também a possibilidade de na linha do squid :
http_port 3128 substituir por:
http_port 192.168.1.1:3128
http_port 192.168.1.2:3128




15. Re: Erro no Squid [RESOLVIDO]

Roberto Costa
asparion

(usa Ubuntu)

Enviado em 16/07/2013 - 07:32h

Bom dia...

deu certo, quando liberei o squid somente para as redes 1 e dois ele paraou de gerear cache para outras redes e nao esta mais aparecendo no sarg.. valeu

abraços


16. Legal

André Romero Alves de Souza
arasouza

(usa Debian)

Enviado em 16/07/2013 - 08:09h

asparion escreveu:

Bom dia...

deu certo, quando liberei o squid somente para as redes 1 e dois ele paraou de gerear cache para outras redes e nao esta mais aparecendo no sarg.. valeu

abraços



Legal asparion, essa é ideia principal deste forum... "e viva"olinux.com.br..



01 02



Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts