Squid [RESOLVIDO]

1. Squid [RESOLVIDO]

Welington Silva de Lima
welington27

(usa Debian)

Enviado em 07/05/2013 - 08:00h

Bom dia pessoal gostaria de saber o seguinte na configuração do meu squid o youtube esta desbloqueado, o site ele entra normal só que não passa video nenhum, como eu faço para poder passar os videos, eu não vou bloquear o youtube, segue abaixo meu squid para que se puder vocês possam me ajudar:

OBS: No meu arquivo dominios_liberados já tem o .youtube.com e mesmo assim não funcionou.

visible_hostname server
http_port 3128 transparent
cache_mem 512 MB
cache_swap_low 90
cache_swap_high 95
maximum_object_size 4096 KB
cache_dir ufs /var/spool/squid 1024 16 256
cache_access_log /var/log/squid/access.log
error_directory /usr/share/squid/errors/pt-br

#-----------------------------------------------------------------------------------------------------
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563
acl Safe_ports port 80
acl Safe_ports port 21
acl Safe_ports port 443 563
acl Safe_ports port 70
acl Safe_ports port 210
acl Safe_ports port 1025-65535
acl Safe_ports port 280
acl Safe_ports port 488
acl Safe_ports port 591
acl Safe_ports port 777
acl CONNECT method CONNECT

http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports

#------------------------------------------------------------------------------------------------------
acl all src 0.0.0.0/0.0.0.0
acl redelocal src 192.168.1.0/24

#-----------------------------------------------------------------------------------------------------
acl ips_liberados src "/etc/squid/ips_liberados.txt"
http_access allow ips_liberados

#-----------------------------------------------------------------------------------------------------
acl dominios_liberados dstdomain "/etc/squid/dominios_liberados.txt"
http_access allow dominios_liberados

#------------------------------------------------------------------------------------------------------
acl bloqueados url_regex -i "/etc/squid/bloqueados.txt"
http_access deny bloqueados

#------------------------------------------------------------------------------------------------------
acl sitesbloqueados dstdomain -i "/etc/squid/sitesbloqueados.txt"
http_access deny sitesbloqueados

#------------------------------------------------------------------------------------------------------
acl gtalk dstdomain chatenabled.mail.google.com
http_access deny gtalk

#--------------------------------------------------------------------------------------------------------
acl ips_bloqueados src "/etc/squid/ips_bloqueados.txt"
http_access deny ips_bloqueados

#------------------------------------------------------------------------------------------------------
http_access allow redelocal
http_access deny all



  


2. MELHOR RESPOSTA

Ronimarcos Gonçalves Silva
TioRoni

(usa Debian)

Enviado em 07/05/2013 - 08:40h

Olá, vc pode estar monitorando o log pelo seguinte comando:

tail -f /var/log/squid/access.log | grep xxxx.xxxx.xxxx.xxxx

Onde o xxxx.xxxx.xxxx.xxxx é o ip da máquina que vc está monitorando o seu log, ou seja, coloca o ip da sua máquina e tenta entrar no youtube, ele irá dar quais sites/ips bloqueados, aí só fazer a liberação deste site. Se aparecer na linha a palavra DENY, é o endereço bloqueado.

Esse comando me ajudou muito a fazer as devidas liberações na minha estrutura.

Espero ter ajudado.
Abraços.

3. Re: Squid [RESOLVIDO]

Eduardo Paim Silveira
eduardo

(usa Linux Mint)

Enviado em 07/05/2013 - 08:18h

Bom dia,

Libere também o ytimg.com.

Dica: quando um site não funciona e você quer descobrir o que está bloqueando, monitore o access.log e veja se bloqueia algo "por trás".


4. Responder

Welington Silva de Lima
welington27

(usa Debian)

Enviado em 07/05/2013 - 09:24h

Bom dia amigos segue abaixo um terço do meu log mais nele não apresenta nenhuma linha com o DENY bloqueando tudo me ajudem a desvendar por favor:

1367929356.118 66 192.168.1.108 TCP_REFRESH_HIT/304 424 GET http://ads.img.globo.com/RealMedia/ads/Creatives/globocom/bcitau_300_044_itaucard_130401/Globo_Home_... - DIRECT/186.192.82.180 -
1367929356.139 65 192.168.1.108 TCP_REFRESH_HIT/304 420 GET http://ads.img.globo.com/RealMedia/ads/Creatives/globocom/philips_578_088_satinelle_130506/300x100_g... - DIRECT/186.192.82.180 -
1367929356.198 100 192.168.1.108 TCP_REFRESH_HIT/304 420 GET http://ads.img.globo.com/RealMedia/ads/Creatives/globocom/52660_20130503_113121.478/globo.com_midban... - DIRECT/186.192.82.180 -
1367929356.216 118 192.168.1.108 TCP_MISS/200 35765 GET http://ads.img.globo.com/RealMedia/ads/Creatives/globocom/58278_20130506_153006.486/300x100_globo_ho... - DIRECT/186.192.82.180 application/x-shockwave-flash
1367929356.366 343 192.168.1.108 TCP_MISS/200 538 GET http://www.google-analytics.com/__utm.gif? - DIRECT/74.125.134.138 image/gif
1367929356.416 315 192.168.1.108 TCP_MISS/200 538 GET http://www.google-analytics.com/__utm.gif? - DIRECT/74.125.134.100 image/gif
1367929356.537 46 192.168.1.108 TCP_REFRESH_HIT/304 420 GET http://ads.img.globo.com/RealMedia/ads/Creatives/globocom/58280_20130506_153311.965/Globocom_RockInR... - DIRECT/186.192.82.180 -
1367929359.527 5090 192.168.1.108 TCP_MISS/404 1376 GET http://s.glbimg.com/en/ho/static/componentes/tags/js/atm.js - DIRECT/186.192.82.11 text/html
1367929359.806 5083 192.168.1.108 TCP_MISS/404 1376 GET http://s.glbimg.com/en/ho/static/etc/busca/js/jquery.buscaPadrao.v2.compressed.js - DIRECT/186.192.82.11 text/html
1367929361.166 5483 192.168.1.108 TCP_MISS/404 1376 GET http://s.glbimg.com/en/ho/static/CACHE/js/e906611ebff0.js - DIRECT/186.192.82.11 text/html
1367929389.589 318 192.168.1.108 TCP_MISS/200 25727 GET http://www.youtube.com/watch? - DIRECT/186.215.92.93 text/html
1367929389.699 82 192.168.1.108 TCP_MISS/204 302 GET http://r4---sn-b8u-cnce.c.youtube.com/generate_204? - DIRECT/186.215.92.79 text/html
1367929389.840 176 192.168.1.108 TCP_MISS/204 695 GET http://www.youtube-nocookie.com/gen_204? - DIRECT/186.215.92.88 text/html
1367929390.079 157 192.168.1.108 TCP_MISS/403 1605 GET http://s.ytimg.com/yts/swfbin/watch_as3-vflqZm7oA.swf - DIRECT/74.125.139.139 text/html
1367929390.117 454 192.168.1.108 TCP_MISS/404 1376 GET http://s.ytimg.com/yts/jsbin/www-watch-core-vflmpB66X.js - DIRECT/74.125.139.113 text/html
1367929390.219 557 192.168.1.108 TCP_MISS/200 2348 GET http://i4.ytimg.com/i/WFsE0cjOc_iyHCYA_pVQ8w/1.jpg? - DIRECT/74.125.130.113 image/jpeg







Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts