Erros Estranhos no Squid3

13. Re: Erros Estranhos no Squid3

Alexandre
aantonov

(usa Ubuntu)

Enviado em 27/06/2012 - 11:52h

Segue abaixo o meu squid.conf

continuam dando erros referntes aos arquivos usados para os endereços mac e sites permitidos.

onde esta errado ?

---

# Porta padrao do squid
http_port 3128 transparent

# Nome do Servidor
visible_hostname pc-proxy

# Configuracao do Idioma das mensagens do Squid
error_directory /usr/share/squid3/errors/Portuguese

# Arquivo de Logs de Acessos
access_log /var/log/squid/access.log squid

# Cache
cache_mem 192 MB
maximum_object_size_in_memory 32 KB
maximum_object_size 1024 MB
minimum_object_size 0 KB
cache_swap_low 90
cache_swap_high 95
cache_dir ufs /etc/squid3/cache 10000 16 256

#------------------------#
# Regras ACL Padrao #
#------------------------#

# Libera o squid para ser utilizado por todos os IPs
acl all src
acl manager proto cache_object

# Define a rede local
acl redelocal src 192.168.2.0/24

# Define o localhost
acl localhost src 127.0.0.1/32

# Especificacao das Portas Seguras
acl SSL_ports port 443 563 873
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 873 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl Safe_ports port 901 # swat
acl Safe_ports port 1025-6553 # portas altas
acl purge method PURGE
acl CONNECT method CONNECT

# Permissoes e Bloqueios Padrao

http_access allow redelocal
http_access allow localhost

http_access allow manager localhost
http_access deny manager
http_access allow purge localhost
http_access deny purge
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports

#------------------------#
# Regras ACL Especificas #
#------------------------#

# Download das atualizacoes automaticas da microsoft
acl microsoft_updates urlpath_regex -i "/etc/squid3/microsoft_updates.acl"

# Bloqueio de downloads de tipos de arquivos especificos
acl bloqueia_downloads dstdomain "/etc/squid3/bloqueia_downloads.acl"

# MAC Adrress dos computadores
acl diretoria arp "/etc/squid3/mac_diretoria.acl"
acl administracao arp "/etc/squid3/mac_administracao.alc"
#acl correspondente arp "/etc/squid3/mac_correspondente.alc"
#acl corretores arp "/etc/squid3/mac_corretores.alc"
#acl recepcao arp "/etc/squid3/mac_recepcao.alc"

# Sites Liberados

acl sites_allmaximoveis url_regex -i "/etc/squid3/s_perm_allmaximoveis.acl"
acl sites_bancos url_regex -i "/etc/squid3/s_perm_bancos.acl"
acl sites_governo url_regex -i "/etc/squid3/s_perm_governo.acl"
acl sites_imobiliaria url_regex -i "/etc/squid3/s_perm_imobiliaria.acl"

# Permissoes e Bloqueios das ACLs Especificas

http_access allow microsoft_updates
http_access allow diretoria
http_access allow administracao sites_allmaximoveis sites_bancos sites_governo
#http_access allow correspondente sites_allmaximoveis sites_bancos sites_governo
#http_access allow corretores sites_allmaximoveis sites_imobiliarias
#http_access allow recepcao sites_allmaximoveis sites_imobiliarias
http_access deny bloqueia_downloads

# Bloqueia todos usuarios que estao fora da rede
http_access deny all

------

OBS: os arquivos estao mac_diretoria.acl - mac_administracao.acl - s_perm_XXX.acl estao com conteudo, nao estao vazios.

Este é o erro que da:

WARNING: empty ACL: acl diretoria arp /etc/squid3/mac_diretoria.acl"
strtokFile: /etc/squid3/mac_administracao.acl not found
WARNING: empty ACL: acl administracao arp /etc/squid3/mac_administracao.acl"
aclParseAclList: ACL name 's_perm_allmaximoveis.acl' not found
FATAL: Bungled squid.conf line 79: http_access deny administracao !s_perm_allmaximoveis.acl


  


14. SQuid3

André Canhadas
andrecanhadas

(usa Debian)

Enviado em 27/06/2012 - 12:05h

Tem certeza que esta usando o squid3?

# Configuracao do Idioma das mensagens do Squid
error_directory /use/share/squid/errors/Portuguese

# Arquivo de Logs de Acessos
access_log /var/log/squid/access.log squid

Devia ser:

# Configuracao do Idioma das mensagens do Squid
error_directory /use/share/squid3/errors/Portuguese

# Arquivo de Logs de Acessos
access_log /var/log/squid3/access.log squid

Veja se não esta configurando os arquivos em /etc/squid/algo.acl


15. Re: Erros Estranhos no Squid

Alexandre
aantonov

(usa Ubuntu)

Enviado em 27/06/2012 - 12:21h

Nao nao ... foi erro de digitacao mesmo ... esta certinho.

meu problema esta sendo referente aos arquivos usados para os endereços mac e sites permitidos.

OBS: os arquivos existem e estao com conteudo, nao estao vazios.

Este é o erro que da:

WARNING: empty ACL: acl diretoria arp /etc/squid3/mac_diretoria.acl"
strtokFile: /etc/squid3/mac_administracao.acl not found
WARNING: empty ACL: acl administracao arp /etc/squid3/mac_administracao.acl"
aclParseAclList: ACL name 's_perm_allmaximoveis.acl' not found
FATAL: Bungled squid.conf line 79: http_access deny administracao !s_perm_allmaximoveis.acl





16. Squid3

André Canhadas
andrecanhadas

(usa Debian)

Enviado em 27/06/2012 - 12:39h

Segue um squid.conf do squid3 funcional:

### Configuracoes ####
acl manager proto cache_object
acl localhost src 127.0.0.1/32 ::1
acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1
acl SSL_ports port 443
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl Safe_ports port 809 # SPTRANS
acl Safe_ports port 403 # Avast
acl Safe_ports port 8443 # appmanagerq
acl Safe_ports port 631 # Cups

acl CONNECT method CONNECT
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localhost
http_port 3128 transparent

#### DNS Google Gigadns.com.br Speedy ###
dns_nameservers 8.8.8.8
dns_nameservers 8.8.8.4

error_directory /usr/share/squid3/errors/pt-br
#cache_mgr alguem@algo.com.br

access_log /var/log/squid3/access.log squid


##### Cache do Windows Update #####
refresh_pattern msgruser.dlservice.microsoft.com/.*\.(cab|exe|msi|dll|psf) 10080 100% 43200 reload-into-ims
refresh_pattern update.microsoft.com/.*\.(cab|exe|dll|msi|psf) 10080 100% 43200 reload-into-ims
refresh_pattern windowsupdate.com/.*\.(cab|exe|dll|msi|psf) 10080 100% 43200 reload-into-ims
refresh_pattern download.microsoft.com/.*\.(cab|exe|dll|msi|psf) 10080 100% 43200 reload-into-ims
refresh_pattern www.microsoft.com/.*\.(cab|exe|dll|msi|psf) 10080 100% 43200 reload-into-ims
refresh_pattern au.download.windowsupdate.com/.*\.(cab|exe|dll|msi|psf) 10080 100% 43200 reload-into-ims

########### Cache Audio e Videos ###########
refresh_pattern -i \.(mp3|mp4|m4a|ogg|mov|avi|wmv|flv)$ 10080 90% 999999 ignore-no-cache override-expire ignore-private

### Acesso a todos sites sem regras correspondentes

#acl semcache dstdomain .terra.com.br
#cache deny semcache

http_access allow all

### Configuracoes de cache ####
cache_dir AUFS /var/spool/squid3 2000 64 256
cache_dir AUFS /var/spool/squid3 2000 64 256
cache_dir AUFS /var/spool/squid3 2000 64 256
cache_dir AUFS /var/spool/squid3 2000 64 256
cache_dir AUFS /var/spool/squid3 2000 64 256
cache_dir AUFS /var/spool/squid3 2000 64 256
cache_dir AUFS /var/spool/squid3 2000 64 256
cache_dir AUFS /var/spool/squid3 2000 64 256
cache_dir AUFS /var/spool/squid3 2000 64 256
cache_dir AUFS /var/spool/squid3 2000 64 256
cache_dir AUFS /var/spool/squid3 2000 64 256
cache_dir AUFS /var/spool/squid3 2000 64 256

cache_mem 256 MB
cache_swap_low 90
cache_swap_high 95
memory_pools on
memory_pools_limit 64 MB
log_fqdn on

maximum_object_size_in_memory 64 KB
maximum_object_size 600 MB
minimum_object_size 2 KB
quick_abort_min -1

cache_replacement_policy heap GDSF
#memory_replacement_policy heap LFUDA
memory_replacement_policy heap GDSF
half_closed_clients on

hierarchy_stoplist cgi-bin ?
#acl QUERY urlpath_regex cgi-bin \?
#no_cache deny QUERY

coredump_dir /var/spool/squid3
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern -i (/cgi-bin/|\?) 0 0% 0
refresh_pattern . 0 20% 4320

################################


Tente ir colocando suar regras uma a uma e dando um :

squid3 -k reconfigure



17. Re: Erros Estranhos no Squid

Alexandre
aantonov

(usa Ubuntu)

Enviado em 27/06/2012 - 12:47h

Aff .... Encontrei os erros ... eram de digitação mesmo

os arquivos sao .acl e uns estavam como .alc

afff....

agora deu mais um erro quando dei o comando squid3 -k reconfigure

Squid: ERROR: no running copy

acho que estamos chegando la ... hehehehe




18. Restart

André Canhadas
andrecanhadas

(usa Debian)

Enviado em 27/06/2012 - 12:51h

aantonov escreveu:

Aff .... Encontrei os erros ... eram de digitação mesmo

os arquivos sao .acl e uns estavam como .alc

afff....

agora deu mais um erro quando dei o comando squid3 -k reconfigure

Squid: ERROR: no running copy

acho que estamos chegando la ... hehehehe



Parece que ele não esta iniciado use:

service squid3 restart



19. Re: Erros Estranhos no Squid3

Alexandre
aantonov

(usa Ubuntu)

Enviado em 27/06/2012 - 13:44h

Vamos la ! Mais um problema... affff .. mas tudo bem.

Estou com um problema e queria alguém já passou por isso.

O serviço do squid já estava rodando no meu servidor e depois de fazer algumas alteraçõs no squid.conf com o grande auxilio de voces e executei o squid -k reconfigure para aplicar os alterações e correçoes no meu arquivo squid.conf. Dai ele me apresentou a seguinte mensagem:

Squid: Error: no running copy


Eu ja parei o squid com /etc/init.d/squid3 stop
Eu ja iniciei o squid com /etc/init.d/squid3 start
Eu ja reiniciei o squid com /etc/init.d/squid3 restart

mas quando dou o comando squid3 -k reconfigure ele daesse erro.

Alguem ja passou por isso ?


20. squid

André Canhadas
andrecanhadas

(usa Debian)

Enviado em 27/06/2012 - 14:46h

posta a saida dos comandos:

ps aux |grep squid
dpkg -l |grep squid



21. Re: Erros Estranhos no Squid3

Alexandre
aantonov

(usa Ubuntu)

Enviado em 27/06/2012 - 16:43h

Ola !

Acho que esse HD esta indo pro pau. Agora esta dando um monte de erros de leitura de arquivos variados ...

vou trocar o hd e fazer uma instalacao do zero com os arquivos que ja configurei.

depois eu posto aqui se deu certo.

Obrigado pela ajuda de voces !





22. Re: Erros Estranhos no Squid3

Alexandre
aantonov

(usa Ubuntu)

Enviado em 28/06/2012 - 16:31h

OK - Resolvido o problema do hd.

Ja instalei o ubuntu 12.04 server denovo e os servicos de DNS, DHCP e Compartilhamento da internet estao OK.

Volto entao agora ao ponto do problema do squid.

1) instalar o squid
apt-get update
apt-get upgrade
apt-get install squid3

2) salvar o arquivo original do squid

cd /etc/squid3
mv squid.conf squid.conf.original

3) criar o arquivo squid.conf limpo
mcedit squid.conf

4) colocar as regras que eu tinha desenvolvido nele
5) squid -k reconfigure
6) testar.

vamos la ... aqui esta mei squid.conf

# Porta padrao do squid
http_port 3128 transparent

# Nome do Servidor
visible_hostname pc-proxy

# Configuracao do Idioma das mensagens do Squid
error_directory /usr/share/squid3/errors/Portuguese

# Arquivo de Logs de Acessos
access_log /var/log/squid/access.log squid

# Cache
cache_mem 192 MB
maximum_object_size_in_memory 32 KB
maximum_object_size 1024 MB
minimum_object_size 0 KB
cache_swap_low 90
cache_swap_high 95
cache_dir ufs /etc/squid3/cache 10000 16 256

#------------------------#
# Regras ACL Padrao #
#------------------------#

# Libera o squid para ser utilizado por todos os IPs
acl all src
acl manager proto cache_object

# Define a rede local
acl redelocal src 192.168.2.0/24

# Define o localhost
acl localhost src 127.0.0.1/32

# Especificacao das Portas Seguras
acl SSL_ports port 443 563 873
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 873 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl Safe_ports port 901 # swat
acl Safe_ports port 1025-6553 # portas altas
acl purge method PURGE
acl CONNECT method CONNECT

# Permissoes e Bloqueios Padrao

http_access allow redelocal
http_access allow localhost

http_access allow manager localhost
http_access deny manager
http_access allow purge localhost
http_access deny purge
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports

#------------------------#
# Regras ACL Especificas #
#------------------------#

# Download das atualizacoes automaticas da microsoft
acl microsoft_updates urlpath_regex -i "/etc/squid3/microsoft_updates.acl"

# Bloqueio de downloads de tipos de arquivos especificos
acl bloqueia_downloads dstdomain "/etc/squid3/bloqueia_downloads.acl"

# MAC Adrress dos computadores
acl diretoria arp "/etc/squid3/mac_diretoria.acl"
acl administracao arp "/etc/squid3/mac_administracao.acl"
#acl correspondente arp "/etc/squid3/mac_correspondente.acl"
#acl corretores arp "/etc/squid3/mac_corretores.acl"
#acl recepcao arp "/etc/squid3/mac_recepcao.acl"

# Sites Liberados
acl sites_allmaximoveis url_regex -i "/etc/squid3/s_perm_allmaximoveis.acl"
acl sites_bancos url_regex -i "/etc/squid3/s_perm_bancos.acl"
acl sites_governo url_regex -i "/etc/squid3/s_perm_governo.acl"
acl sites_imobiliarias url_regex -i "/etc/squid3/s_perm_imobiliarias.acl"

# Permissoes e Bloqueios das ACLs Especificas
http_access allow microsoft_updates
http_access allow diretoria
http_access allow administracao sites_allmaximoveis sites_bancos sites_governo
#http_access allow correspondente sites_allmaximoveis sites_bancos sites_governo
#http_access allow corretores sites_allmaximoveis sites_imobiliarias
#http_access allow recepcao sites_allmaximoveis sites_imobiliarias
http_access deny bloqueia_downloads

# Bloqueia todos usuarios que estao fora da rede
http_access deny all

**********************

Apos consertar meus furos na configuração acima e dar o comando squid -k reconfigure a mensagem de erro que dava era:

Squid: ERROR: no running copy

Obrigado pela ajuda dos colegas do VOL.



23. Squid3

André Canhadas
andrecanhadas

(usa Debian)

Enviado em 28/06/2012 - 16:43h

Só lembrando para o squid3 use:

squid3 -k reconfigure



24. Re: Erros Estranhos no Squid3

Alexandre
aantonov

(usa Ubuntu)

Enviado em 28/06/2012 - 18:25h

Seguinte ! to desanimado mesmo !

Deu denovo o mesmo erro, e descobri que o problema é mesmo no MEU squid.conf.

para ter certeza de que nao ta bugado o pacote que instalei o squid, eu voltei o arquivo original squid.conf.

dei o comando squid3 -k reconfigure e funcionou 100%

entao nao sei o que esta errado no meu squid.conf.

freud poderia explicar ? hehehehe ?



01 02 03



Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts