Squid não abre gmail

1. Squid não abre gmail

hudson
cream3

(usa Outra)

Enviado em 15/03/2011 - 16:17h

Prezados, meu squid está barrando paginas de e-mail como gmail, hotmail, alguns links do site por exemplo do globo.com


segue squid.conf

acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255

acl SSL_ports port 443 # https
acl SSL_ports port 563 # snews
acl SSL_ports port 873 # rsync
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl Safe_ports port 631 # cups
acl Safe_ports port 873 # rsync
acl Safe_ports port 901 # SWAT
acl Safe_ports port 8080
acl purge method PURGE
acl CONNECT method CONNECT

# Only allow cachemgr access from localhost

http_access allow manager localhost
http_access deny manager

# Only allow purge requests from localhost

http_access allow purge localhost
http_access deny purge

http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports

# INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS

acl rede_local src 192.168.0.0/24
acl sem_cache url_regex -i "/etc/squid/direto"

#acl lista_urls_negadas url_regex -i "/etc/squid/lista"
#acl lista_urls_permitidas url_regex -i "/etc/squid/listapermitida"

# Ativando as regras

no_cache deny sem_cache
http_access allow rede_local
#http_access allow lista_urls_permitidas
#http_access deny lista_urls_negadas
http_access allow localhost
http_access deny all
# Squid normally listens to port 3128

http_port 3128 transparent

access_log /var/log/squid/access.log squid

#Suggested default:

refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern -i (/cgi-bin/|\?) 0 0% 0
refresh_pattern (Release|Package(.gz)*)$ 0 20% 2880
refresh_pattern . 0 20% 4320
acl shoutcast rep_header X-HTTP09-First-Line ^ICY\s[0-9]
upgrade_http0.9 deny shoutcast
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
hosts_file /etc/hosts
cache_peer 10.31.20.4 parent 8080 0 proxy-only default
#cache_peer_access 10.31.20.4 allow all

#####################################################################

Quando eu paro o serviço do squid, e coloco o proxy do (cache_peer) no navegador, as paginas abrem normalmente, descartando assim problema no ISA.
Também já teste ele como não transparente, não funciona da mesma forma.

obs: iptables aberto.


  


2. Re: Squid não abre gmail

Renato Carneiro Pacheco
renato_pacheco

(usa Debian)

Enviado em 15/03/2011 - 16:24h

Kra, olhe no access.log quais são os links q estão sendo barrados (TCP_DENIED).


3. Re: Squid não abre gmail

hudson
cream3

(usa Outra)

Enviado em 15/03/2011 - 16:55h

Pois eh, ele não barra:

1300218913.168 0 192.168.0.5 TCP_DENIED/400 1984 NONE NONE:// - NONE/- text/html
1300218913.416 452 192.168.0.5 TCP_MISS/301 727 GET http://www.gmail.com/ - DEFAULT_PARENT/10.31.20.4 text/html
1300218913.803 385 192.168.0.5 TCP_MISS/302 1136 GET http://mail.google.com/mail/ - DEFAULT_PARENT/10.31.20.4 text/html
1300218936.024 322 192.168.0.5 TCP_MISS/200 568 GET http://c.bing.com/c.gif? - DEFAULT_PARENT/10.31.20.4 image/gif
1300218936.378 349 192.168.0.5 TCP_MISS/200 625 GET http://www.bing.com/fd/ls/GLinkPing.aspx? - DEFAULT_PARENT/10.31.20.4 image/gif

ai cai na pagina do bing que é o server padrão de busca da microsoft

Pelo firefox:

1300219004.113 21368 192.168.0.5 TCP_MISS/302 647 GET http://go.microsoft.com/fwlink/? - DEFAULT_PARENT/10.31.20.4 text/html
1300219015.844 22241 192.168.0.5 TCP_MISS/301 757 GET http://www.gmail.com/ - DEFAULT_PARENT/10.31.20.4 text/html
1300219016.229 384 192.168.0.5 TCP_MISS/302 1166 GET http://mail.google.com/mail/ - DEFAULT_PARENT/10.31.20.4 text/html
1300219076.457 60225 192.168.0.5 TCP_MISS/504 0 CONNECT www.google.com:443 - DIRECT/64.233.163.104 -



4. Re: Squid não abre gmail

Renato Carneiro Pacheco
renato_pacheco

(usa Debian)

Enviado em 15/03/2011 - 16:59h

Vc tem certeza d q é o squid? Q msg q dá no navegador?


5. Re: Squid não abre gmail

Renato Carneiro Pacheco
renato_pacheco

(usa Debian)

Enviado em 15/03/2011 - 17:02h

Desculpa... é quase certo q o problema é no seu DNS. Mude-o para um d graça:

OpenDNS

Primário: 208.67.222.222
Secundário: 208.67.220.220

Google DNS

Primário: 8.8.8.8
Secundário: 8.8.4.4


6. Re: Squid não abre gmail

hudson
cream3

(usa Outra)

Enviado em 15/03/2011 - 17:22h

Bom,

setei os dns na maquina cliente os quais vc me passou, mesmo assim erro.

1300220589.193 330 192.168.0.5 TCP_MISS/200 10416 GET http://www.bing.com/fd/sa/0315050435/brand4_c.css - DEFAULT_PARENT/10.31.20.4 text/css
1300220592.933 5515 192.168.0.5 TCP_MISS/000 0 CONNECT urs.microsoft.com:443 - NONE/- -
1300220593.339 5516 192.168.0.5 TCP_MISS/000 0 CONNECT urs.microsoft.com:443 - NONE/- -
1300220598.456 5523 192.168.0.5 TCP_MISS/000 0 CONNECT urs.microsoft.com:443 - NONE/- -
1300220598.861 5521 192.168.0.5 TCP_MISS/000 0 CONNECT urs.microsoft.com:443 - NONE/- -

var/log/squid# iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination




7. Re: Squid não abre gmail

hudson
cream3

(usa Outra)

Enviado em 15/03/2011 - 17:26h

Minto, o teste acima fiz como não transparente, ai o access.log me informou as msgs que descrevi.

quando volto para transparent (no navegador) e os dns's que mencionou, ele nem passa pelo access.log.

lembrando que tenho um servidor proprio de dns da microsoft que seria o ip final .20.5

lembrando, sem squid, funciona normalmente.




8. Re: Squid não abre gmail

Renato Carneiro Pacheco
renato_pacheco

(usa Debian)

Enviado em 15/03/2011 - 17:47h

Mas vc mudou o DNS da máquina q vc tá fazendo o teste?


9. Re: Squid não abre gmail

hudson
cream3

(usa Outra)

Enviado em 16/03/2011 - 00:13h

caro Renato,

sim, mudei da maquina cliente, ai nem chega a passar pelo access.
não o do servidor.
o do servidor acho que tem que manter o da rede, pq é um dominio.


10. Re: Squid não abre gmail

Renato Carneiro Pacheco
renato_pacheco

(usa Debian)

Enviado em 16/03/2011 - 09:15h

Faça um teste então: mude o DNS do seu servidor e tente acessar a internet pelo cliente e veja se dá o msm erro. Se der, vamos analisar mais a fundo o seu caso.


11. Re: Squid não abre gmail

hudson
cream3

(usa Outra)

Enviado em 16/03/2011 - 13:35h

Desculpe a demora,

Setei os dns's tanto no servidor quanto no cliente. Não navega.
Acho que algo no dominio barra estes dns's, mas, é só uma hipotese já que não tenho acesso a rede microsoft instalada aqui na empresa.

Bom, como lhe falei, sem squid e o redirecionamento do iptables pra porta do squid 3128.
O squid instalado neste serve que estou fazndo testes em modo transparente funciona, mas não acessa paginas gmail, hotmail.

o access.log não mostra erro algum.
O cache.log da isto:
:/var/log/squid# tail -f cache.log
2011/03/16 13:37:09| 0 Objects expired.
2011/03/16 13:37:09| 0 Objects cancelled.
2011/03/16 13:37:09| 0 Duplicate URLs purged.
2011/03/16 13:37:09| 0 Swapfile clashes avoided.
2011/03/16 13:37:09| Took 2.8 seconds ( 0.0 objects/sec).
2011/03/16 13:37:09| Beginning Validation Procedure
2011/03/16 13:37:09| Completed Validation Procedure
2011/03/16 13:37:09| Validated 0 Entries
2011/03/16 13:37:09| store_swap_size = 0k
2011/03/16 13:37:10| storeLateRelease: released 0 objects
2011/03/16 13:37:41| temporary disabling (Bad Gateway) digest from 10.31.20.4


12. Re: Squid não abre gmail

Renato Carneiro Pacheco
renato_pacheco

(usa Debian)

Enviado em 16/03/2011 - 13:48h

Certo... vc já tentou outro site q contenha protocolo HTTPS? Pode ser isso... tente entrar no site d banco, por exemplo, para testar e veja se dá o msm problema.



01 02 03



Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts