Nem squid basicão deu certo [RESOLVIDO]

13. Re: Nem squid basicão deu certo [RESOLVIDO]

William
bwilding

(usa Fedora)

Enviado em 20/04/2011 - 14:21h

eu ja o comando: #yum update squid
e os repositorios estão fora do ar. Procurei listas atualizadas e nada. La roda somente modo texto. E estou fazendo as configurações via ssh. Pelo que estou lendo... é muito mais complicado atualiazar a versão. E ainda pode ser que depois dê o mesmo problema. Esse squid.conf que estou usando, é o mesmo que muitos outros na mesma versão.
De inicio não funcionava o proxy, ai liberei a porta 80 no firewall e o proxy pelo menos passou a ser acessado. Mas sem abrir os sites conforme erro mostrado acima. Será que a liberação de alguma outra porta pode ajudar?


  


14. Re: Nem squid basicão deu certo [RESOLVIDO]

Natanael Henrique
n4t4n

(usa Arch Linux)

Enviado em 22/04/2011 - 22:36h

Verifique se não é firewall. Desabilite ele temporariamente e veja se dá certo. Verifique também se o dono das pastas /etc/squid e /var/spool/squid são o mesmo do squid, que geralmente é "proxy".


15. Re: Nem squid basicão deu certo [RESOLVIDO]

William
bwilding

(usa Fedora)

Enviado em 25/04/2011 - 00:36h

Quanto aos usuários serem squid esta tudo certo! Tanto o usuario quanto o grupo é squid. Cheguei até a dar permissões total com chmod 777 pra ver se solucionava e nada! Se desabilito o script do firewall a net para de funcionar e ai de nada adianta. Estou estudando como atualizar o squid nativo pela versão recente do http://www.squid-cache.org se der tudo certo e eu conseguir atualizar, postarei o resultado aqui. Valew.


16. Re: Nem squid basicão deu certo [RESOLVIDO]

William
bwilding

(usa Fedora)

Enviado em 25/04/2011 - 16:51h

n4t4n, pow kra tô desde manhã lendo varios artigos e agradeço mesmo vc ter mandado a ajuda. Só q vou ter q deixar pra outro dia... se eu derrubar a rede aqui reiniciando o pc ou parando o firewall é xingo geral. Aproveitando seu suporte, me tira uma dúvida. Não consigo atualizar o squid do servidor e nem pingar outro site. Lendo uns artigos testei usar o navegador do squid com o comando ./squidclient http://www.uol.com.br e nada aconteceu, depois ping www.uol.com.br e nada aconteceu. mas se eu fizer ./squidclient 200.221.2.45 ele recebe as informações da página e se eu pingar com ping 200.221.2.45 tambem recebo os informativos de entrega dos pacotes. Logo me faz concluir que o problema é DNS, algo q estou estudando agora.

A minha dúvida é: se toda a rede passa pelo squid no servidor, posso supor q este squid.conf basico se não funcionar no servidor é pq tb não vai funcionar na rede? Ja que os pcs são configurados manualmente com seu dns e entram na net normal, quando precisam passar pelo servidor do squid o q vai mandar é o dns do servidor e não mais o do proprio pc? Isso me esclareceria todos os problemas no momento. Valew.


17. Re: Nem squid basicão deu certo [RESOLVIDO]

William
bwilding

(usa Fedora)

Enviado em 25/04/2011 - 18:02h

Deu certo!!!
Era o DNS a causa do problema! Resolvi inserindo estas linhas:
dns_nameservers 208.67.222.222 DNS do OPENDNS
dns_nameservers 208.67.220.220 DNS do OPENDNS

Galera estou usando um linux 2.6.15-1 FC5
Squid 2.5
Segue um squid.conf funcionando legal:
http_port 3128
visible_hostname proxy
dns_nameservers 208.67.222.222 #usei ao ver que o squidclient só funcionava com o ip no lugar do nome do site
dns_nameservers 208.67.220.220 #usei ao ver que o squidclient só funcionava com o ip no lugar do nome do site
cache_mem 128 mb
cache_dir ufs /var/spool/squid/ 500 16 256
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
cache_store_log /var/log/squid/store.log
cache_effective_user squid
cache_effective_group squid
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
auth_param basic casesensitive off
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern . 0 20% 4320
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl redelocal src 192.168.0.0/255.255.255.0
acl SSL_ports port 443 563
acl Safe_ports port 80 21 443 563 70 210 1025-65535 280 488 591 777 3128
acl CONNECT method CONNECT
acl bloqueiodesites url_regex -i "/etc/squid/bloqueios/sitesbloqueados.txt"
acl desbloqueiodesites url_regex -i "/etc/squid/bloqueios/sitesdesbloqueados.txt"
acl bloqueiodeextensoes urlpath_regex -i "/etc/squid/bloqueios/extensoes.txt"
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny bloqueiodesites !desbloqueiodesites
http_access allow bloqueiodeextensoes
http_access allow localhost
http_access allow redelocal
http_access deny all
http_reply_access allow all
icp_access allow all
coredump_dir /var/spool/squid

Agradecido pela ajuda de todo mundo aê!


18. Re: Nem squid basicão deu certo [RESOLVIDO]

yros aguiar
yros

(usa Slackware)

Enviado em 25/04/2011 - 19:19h

O site www.google.com ou globo.com ou google.com.br está listado no arquivo sitesdebloquados.txt ?


19. Re: Nem squid basicão deu certo [RESOLVIDO]

William
bwilding

(usa Fedora)

Enviado em 25/04/2011 - 20:32h

As restrições a site não pertenciam ao squid.conf basicão. Eu comentava as linhas. Só adicionei depois que o squid começou a funcionar. O problema estav relacionado ao DNS do servidor.



01 02



Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts