Enviado em 06/06/2013 - 09:05h
Olá, acho que esse é meu primeiro post aqui, então se houver algum erro, relevem.authoritative; default-lease-time 600; max-lease-time 7200; subnet 192.168.1.0 netmask 255.255.255.0 { range 192.168.1.10 192.168.1.50; option routers 192.168.1.1; option broadcast-address 192.168.1.255; option domain-name-servers 192.168.1.1,8.8.8.8,201.10.128.2; }
#Parametros de autencicação auth_param basic program /usr/lib/squid3/ncsa_auth /etc/squid3/passwd auth_param basic children 5 auth_param basic credentialsttl 1 hour auth_param basic realm SERVIDOR SQUID auth_param basic casesensitive off #REGRAS PADRAO http_port 3128 visible_hostname SERVIDORDEBIAN cache_dir ufs /var/cache/squid3 3000 16 256 acl manager proto cache_object acl localhost src 127.0.0.1/32 acl SSL_ports port 443 563 acl Safe_ports port 80 21 81 70 210 888 acl CONNECT method CONNECT acl autenticados proxy_auth REQUIRED acl permitidos src 192.168.1.0/24 acl all src 192.168.1.0/24 #BLOQUEAR PAGINAS acl sites url_regex -i "/etc/squid3/sites.txt" http_access deny sites #PALAVRAS acl words url_regex -i "/etc/squid3/words.txt" http_access deny words #EXTENSÃO acl extensions urlpath_regex -i "/etc/squid3/extensions.txt" http_access deny extensions http_access allow localhost http_access allow autenticados permitidos http_access deny all
modprobe ip_tables modprobe iptable_nat iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE echo 1 > /proc/sys/net/ipv4/ip_forward iptables -A INPUT -p tcp -s 192.168.1.1/255.255.255.0 -j ACCEPT
Enviado em 06/06/2013 - 12:22h
Na primeira linha, voce setou o squid como proxy transparente?Enviado em 06/06/2013 - 12:53h
Esta linha:Enviado em 06/06/2013 - 13:30h
Enviado em 06/06/2013 - 13:35h
Enviado em 06/06/2013 - 14:42h
Teu Squid é autenticado:Enviado em 05/11/2013 - 18:13h
#Porta default do proxy http_port 3128 #O nome do servidor visible_hostname servidor.home.com #Cache cache_mem 64 mb maximum_object_size_in_memory 64 kb cache_swap_low 90 cache_swap_high 95 cache_dir ufs /var/spool/squid 2048 16 256 cache_access_log /var/log/squid/access.log refresh_pattern ^ftp: 15 20% 2280 refresh_pattern ^gopher: 15 0% 2280 refresh_pattern . 15 20% 2280 #Regras de acesso para rede local acl manager proto cache_object acl localhost src 127.0.0.1/255.255.255.255 acl SSL_ports port 443 563 acl Safe_ports port 80 #http acl Safe_ports port 21 #ftp acl Safe_ports port 70 #gopher acl Safe_ports port 210 #wais acl Safe_ports port 280 #http-mgmt acl Safe_ports port 488 #gss-http acl Safe_ports port 591 #filemaker acl Safe_ports port 777 #multiling http acl Safe_ports port 901 #swat acl Safe_ports port 443 563 #https e snews acl Safe_ports port 1025-65535 #portas altas acl purge method PURGE acl CONNECT method CONNECT http_access allow manager localhost http_access deny manager http_access allow purge localhost http_access deny purge http_access deny !Safe_ports http_access deny CONNECT !SSL_ports #Bloqueando por dominios e palavras acl bloqueados url_regex "/etc/squid/bloqueados" http_access deny bloqueados acl palavras url_regex "/etc/squid/palavras" http_access deny palavras error_directory /usr/share/squid/errors/Portuguese acl redelocal src 192.168.1.0/24 http_access allow redelocal http_access allow localhost http_access deny all #PRONTO!!! #Seu squid esta configurado. Lembrando , não se esqueça de mudar #os endereços de IP caso necessite. #PS: Adicione a seguinte regra no iptables #iptables -A INPUT -p tcp --dport 3128 -j ACCEPT
Enviado em 05/11/2013 - 19:11h
Mude esses dois parâmetrosEnviado em 05/11/2013 - 23:53h
Enviado em 06/11/2013 - 14:15h
Fiz os testes e mesmo assim ainda não está funcionando... Segui os passos do amigo do link ai embaixo:[14] Enviado em 19/06/2013 - 15:21h Re: Squid e Yahoo Linux user: Juarez Silva jslimma (usa Debian) Pessoal, Consegui solucionar o erro liberando o seguinte domínio no proxy -> http://mail.yimg.com O squid ficou assim: acl rede src 192.168.1.0/255.255.255.0 acl bloqueados url_regex -i "/etc/squid/bloqueados.txt" acl yahoo_domain dstdomain mail.yimg.com http_access allow yahoo_domain http_access deny bloqueados http_access allow rede Liberei esse dominio porque como citado nesse tópico o yahoo busca imagens em servers externos e através do pacote tcpdump pude encontrar o dominio liberado acima. O comando digitado tcpdump -i ethX -n |grep 192.168.1.101 Segue a linha encontrada: 1201730202.935 15 192.168.1.101 TCP_DENIED/403 1534 GET http://mail.yimg.com/zz/combo? - NONE/- text/html
[3] Enviado em 29/07/2011 - 00:57h Re: nao anexa yahoo mail [RESOLVIDO] Linux user: uilian da silva de oliveira bonder.stgo (usa Ubuntu) eu tinha colocado br.mg4.mail.yahoo.com e nao tava dando certo coloquei mail.yahoo.com e funcionou. Obrigado!
Passkeys: A Evolução da Autenticação Digital
Instalação de distro Linux em computadores, netbooks, etc, em rede com o Clonezilla
Título: Descobrindo o IP externo da VPN no Linux
Armazenando a senha de sua carteira Bitcoin de forma segura no Linux
Enviar mensagem ao usuário trabalhando com as opções do php.ini
Instalação Microsoft Edge no Linux Mint 22
Como configurar posicionamento e movimento de janelas no Lubuntu (Openbox) com atalhos de teclado
Máquinas Virtuais com IP estático acessando Internet no Virtualbox
Não consigo por nenhuma distribuição do Linux ubunto (0)
Como estrair uma palavra exata do banco de dados mysql? [RESOLVIDO] (2)
Não consigo habilitar a arquitetura 32 libraries (4)