El 10/07/13 14:55, Nicolas escribió:
Buenas,
Yo tengo una duda como cierro facebook por ejemplo por https, he leido
buscando en google y he encontrado que no se hace por squid sino por
iptables, pero las soluciones que he visto me parecen algo confusas y
por supuesto no quiero cerrar el puerto 4
Buenas,
Yo tengo una duda como cierro facebook por ejemplo por https, he leido
buscando en google y he encontrado que no se hace por squid sino por
iptables, pero las soluciones que he visto me parecen algo confusas y
por supuesto no quiero cerrar el puerto 443 porque denegaria a ciertas
paginas w
El 09/07/13 21:56, Constantino Vargas escribió:
Mi config:
http_port 3128 transparent
cache_mem 100 MB
cache_dir ufs /var/spool/squid3 150 16 256
cache_access_log /var/log/squid3/access.log
cache_log /var/log/squid3/cache.log
acl red_local src 10.
Mi config:
> http_port 3128 transparent
>> cache_mem 100 MB
>> cache_dir ufs /var/spool/squid3 150 16 256
>> cache_access_log /var/log/squid3/access.log
>> cache_log /var/log/squid3/cache.log
>> acl red_local src 10.100.0.0/16
>> acl localhost src 127.0.0.1/32
>> acl all src all
>> httpd_accel_por
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA512
El 10/05/13 14:27, may...@maykel.sytes.net escribió:
> Ya lo he solucionado. Para quien le interese, he agregado estas dos
> lineas a squid.conf:
>
> acl https port 443
>
> http_access allow https
Oks...
- --
Saludos de Santiago José López Borra
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA512
El 10/05/13 13:11, may...@maykel.sytes.net escribió:
(...)
> [] Restarting Squid HTTP Proxy 3.x: squid32013/05/10 13:08:18|
> WARNING: (B) '::/0' is a subnetwork of (A) '::/0' 2013/05/10 13:08:18|
> WARNING: because of this '::/0' is ignored to k
El 2013-05-10 13:11, may...@maykel.sytes.net escribió:
El 2013-05-09 16:37, Santiago José López Borrazás escribió:
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA512
El 09/05/13 16:29, may...@maykel.sytes.net escribió:
(...)
Tengo configurado squid con la opción de transparent y con iptables
redi
El 2013-05-09 16:37, Santiago José López Borrazás escribió:
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA512
El 09/05/13 16:29, may...@maykel.sytes.net escribió:
(...)
Tengo configurado squid con la opción de transparent y con iptables
redireecciono... sólo me queda el tema de https... me tiene
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA512
El 09/05/13 16:29, may...@maykel.sytes.net escribió:
(...)
> Tengo configurado squid con la opción de transparent y con iptables
> redireecciono... sólo me queda el tema de https... me tiene un poco
> desquiciado jejeje.
¿Has habilitado httpd_acce
Necesito ponerme en contacto con Ernesto Miguel Yrigoyen
(yrigoyenerne...@yahoo.co.uk) URGENTE!!!
Sent from my iPhone
--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debia
El 16 de febrero de 2011 07:08, Federico Alberto Sayd
escribió:
> El 15/02/11 18:40, kazabe escribió:
>
> holas.
>>
>> he montado para una pequeña red un proxy con control de contenidos. Antes
>> simplemente salian todos a internet haciendo nat, pero he puesto
>> dansguardian y squid para tratar
El 15/02/11 18:40, kazabe escribió:
holas.
he montado para una pequeña red un proxy con control de contenidos.
Antes simplemente salian todos a internet haciendo nat, pero he
puesto dansguardian y squid para tratar de controlar un poco el acceso.
He creado la respectiva regla de iptables pa
El día 15 de febrero de 2011 22:22, kazabe escribió:
>
>
>
> El 15 de febrero de 2011 17:09, Alberto Corona
> escribió:
>>
>> El día 15 de febrero de 2011 15:40, kazabe escribió:
>> > holas.
>> >
>> > he montado para una pequeña red un proxy con control de contenidos.
>> > Antes
>> > simplement
El 15 de febrero de 2011 17:09, Alberto Corona escribió:
> El día 15 de febrero de 2011 15:40, kazabe escribió:
> > holas.
> >
> > he montado para una pequeña red un proxy con control de contenidos.
> Antes
> > simplemente salian todos a internet haciendo nat, pero he puesto
> > dansguardian y s
El día 15 de febrero de 2011 15:40, kazabe escribió:
> holas.
>
> he montado para una pequeña red un proxy con control de contenidos. Antes
> simplemente salian todos a internet haciendo nat, pero he puesto
> dansguardian y squid para tratar de controlar un poco el acceso.
>
> He creado la respec
> El mié, 21-04-2010 a las 17:18 +0200, Pedro M. López escribió:
>> Pero asà el proxy desencriptarÃa la transmisión y la volverÃa a
>> encriptar, no?
>> Es decir, que si por un casual logran entrar en tu proxy, pueden ver
>> todo el tráfico, incluido contraseñas de bancos, documentación
El mié, 21-04-2010 a las 17:18 +0200, Pedro M. López escribió:
> Pero así el proxy desencriptaría la transmisión y la volvería a
> encriptar, no?
> Es decir, que si por un casual logran entrar en tu proxy, pueden ver
> todo el tráfico, incluido contraseñas de bancos, documentación
> personal, etc
>
El Wed, 21 Apr 2010 12:13:09 -0300
Federico Alberto Sayd escribió:
> Federico Alberto Sayd escribió:
> > William Alexander Brito Viñas escribió:
> >> SITUACIÓN ACTUAL:
> >> 1- Debian Leny + Squid 3.0 (transparente, puerto 3128) >> todo el trafico del puerto 80 al 3128>
> >> 2- Cantidad de usuario
Federico Alberto Sayd escribió:
William Alexander Brito Viñas escribió:
SITUACIÓN ACTUAL:
1- Debian Leny + Squid 3.0 (transparente, puerto 3128) todo el trafico del puerto 80 al 3128>
2- Cantidad de usuarios navegando a traves del proxy: desconocida.
OBJETIVOS:
1- Tener los logs de squid compl
William Alexander Brito Viñas escribió:
SITUACIÓN ACTUAL:
1- Debian Leny + Squid 3.0 (transparente, puerto 3128) todo el trafico del puerto 80 al 3128>
2- Cantidad de usuarios navegando a traves del proxy: desconocida.
OBJETIVOS:
1- Tener los logs de squid completos para su analisis.
2- Utiliza
William Alexander Brito Viñas wrote:
> 1- Bajar y compilar squid con soporte para SSL y redirigir con iptables el
> trafico del 443 hacia el 3128.
> Duda: Antes de hacerlo, en una busqueda encuentro con que existen
> infinidad de paginas donde manifiestan que no es posible utilizar un
> proxy t
2010/2/8 Leonel Hernández Grandela :
transparent_squid 3128 proxy inface eth1 src 192.168.1.0/24
interface eth0 inet
policy drop
server snmp accept
server http accept
server icmp accept
group with src "201.200.150.120"
server ssh accept
group end
client all accept
inte
El 08/02/2010 12:45, deb...@mstaaravin.com.ar escribió:
2010/2/8 Leonel Hernández Grandela:
gracias por el aporte pues la localnet la permití no la tenia permitida ...
aun asi sigo con el mismo problema yt segun la web de el firehol es lo
mismo implementar uno que el otro saludos ..
2010/2/8 Leonel Hernández Grandela :
> gracias por el aporte pues la localnet la permití no la tenia permitida ...
> aun asi sigo con el mismo problema yt segun la web de el firehol es lo
> mismo implementar uno que el otro saludos ..
>
>
> *transparent_squid* [optional rule parameters]
>
>
El 08/02/2010 11:21, deb...@mstaaravin.com.ar escribió:
2010/2/8 Leonel Hernández Grandela:
hola amigos buen dia :) .. como dice el nombre de mi tema pues estoy
queriendo implementar un proxy transparente aca en mi trabajo pus tengo
usuarios como que de cierta manera inventandome en la red :
2010/2/8 Leonel Hernández Grandela :
> hola amigos buen dia :) .. como dice el nombre de mi tema pues estoy
> queriendo implementar un proxy transparente aca en mi trabajo pus tengo
> usuarios como que de cierta manera inventandome en la red :-P ... lo estoy
> implemenando con firehol aca muestro c
Alberto A. Molina M. escribió:
Estimados Amigos:
Quisiera saber como configurar un proxy transparente con linux, entre
un router adsl y un access point. Para Filtrar la Inalámbrica.
Saludos
--
Alberto Molina Molina
Ingeniero (E) Computación e Informática.
Linux User #470059
+56 9 96899260
+
Santiago Medina escribió:
Hola Salvador Garcia Z.
me dice que coloque
la linea:
( #We recommend you to use at least the following line. )
La parte de arriba es una linea y la de abajo otra, sin los parentesis
( hierarchy_stoplist cgi-bin ? hotmail.com myspace.com login.live.com
mail.liv
El Viernes, 26 de Mayo de 2006 15:43, Luciano Andino escribió:
> gracias por los consejos:-)
el primero será que no escribas en HTML. Si leyeras la lista lo sabrías.
--
"Sólo en el diccionario hay éxito antes que trabajo."
Rober Morales Chaparro
El lun, 03-04-2006 a las 16:03 +0100, Raúl Alexis Betancor Santana
escribió:
> El Lunes, 3 de Abril de 2006 15:01, Antonio Trujillo Carmona escribió:
> [...]
> > si en el navegador pongo http://10.x.x.x se me conecta bien
> > si en el navegador ponga http://mis no funciona por que pasa por el
> > p
El Lunes, 3 de Abril de 2006 15:01, Antonio Trujillo Carmona escribió:
[...]
> si en el navegador pongo http://10.x.x.x se me conecta bien
> si en el navegador ponga http://mis no funciona por que pasa por el
> proxy en lugar de ir directo, parece que los navegadores mandan el
> nombre en lugar de
El Lunes, 08 de Agosto de 2005 18:39, Kiwi B. escribió:
> Hola, gracias por responder
>
>
> Ojala alquien de la lista me pueda ayudar con esta duda: es necesario
> configurar un DNS interno en la maquina que corre el squid y
> configurarlo como dns primario en las estaciones para que funcione el
>
Hola, gracias por responder
Acabo de instalar BIND y en el cliente lo puse como dns primario (solo
primario le he puesto). Y ahora si logro navegar en forma
transparente.
En ninguno de los manuales que encontre me indicaba que debia hacer
esto, pero por logica era lo que faltabaal solo poder naveg
El Lunes, 08 de Agosto de 2005 00:54, Kiwi B. escribió:
> Hola amigos
> He configurado squid de modo transparente pero no esta funcionando de
> forma transparente.
> El proxy funciona si en el browser de el cliente configuro el proxy y
> puerto.
>
> De modo transparente me funciona solo si accedo a
Kiwi B. wrote:
Hola amigos
He configurado squid de modo transparente pero no esta funcionando de
forma transparente.
El proxy funciona si en el browser de el cliente configuro el proxy y puerto.
De modo transparente me funciona solo si accedo a algun pagina pero
usando el IP, al parecer no me e
Holas :-) .
Entiendo, como solución voy a configurar los navegadores con el proxy, y sólo
haré NAT a los demás puertos, y se los iré añadiendo a media que los pidan.
De esta forma cada navegador tendrán proxy y puerta de enlaces los equipos,
¿o hay alguna solución mejor?.
Muchas gracias por
Rafael F. Rodríguez wrote:
Holas :-) .
Y tienes toda la razón, pero ocurre una cosa, si en vez de puerta de enlaze,
de indico a mi navegador que tiene que salir por el proxy funciona sin
problemas.
Inicialmente se me ocurrió indicar a los navegados la dirección del proxy
además de configur
Holas :-) .
Y tienes toda la razón, pero ocurre una cosa, si en vez de puerta de enlaze,
de indico a mi navegador que tiene que salir por el proxy funciona sin
problemas.
Inicialmente se me ocurrió indicar a los navegados la dirección del proxy
además de configurar los equipos con puerta de
Holas :-) .
Sip, estoy usando squid como proxy, perdonad pero olvidé indicarlo en mi
email O:-)
El Miércoles, 3 de Noviembre de 2004 18:05, Omar Beltrán escribió:
> ¿estas usando squid cmo proxy?
>
> -Mensaje original-
> De: Rafael F. Rodríguez [mailto:[EMAIL PROTECTED]
> Enviado el: M
Rafael F. Rodríguez wrote:
Hola Lista.
Os explico un poco, tengo un equipo que hace de nat y de proxy transparente,
el motivo, es facil, tener cachado todas las páginas web de toda la red (casi
todos visitan las mismas páginas) y permito además que utilizen otros
programas de funciones más e
¿estas usando squid cmo proxy?
-Mensaje original-
De: Rafael F. Rodríguez [mailto:[EMAIL PROTECTED]
Enviado el: Miércoles 3 de Noviembre de 2004 10:28 AM
Para: debian-user-spanish@lists.debian.org
Asunto: Proxy transparente con NAT y el puerto 443
Hola Lista.
Os explico un poco, tengo
> Intenta haberiguar por que puerto intenta conectarse el Kpv
> si no es el 80 tendras que usar reglas de enrutado y no te
> servira el squid.
Hola...
Estaria interesado en saber como se hace esto, necesito que varias maquinas
M$ vayan a una determinada red pasando por un proxy. Pretendo hacer
Intenta haberiguar por que puerto intenta conectarse el Kpv si no es el
80 tendras que usar reglas de enrutado y no te servira el squid.
El lun, 13-09-2004 a las 20:24, Diego A. Gomez escribió:
> Tengo problemas con el Proxy de Squid.
> Todo funciona muy bien, a excepcin del actualizador del Kasper
M
Te mando las reglas porque tu regla esta rara. Yo tengo una regla para el NAT y
otra para el redirect.
iptables -t nat -A POSTROUTING -o eth0 -s 10.0.0.0/255.255.255.0 -j MASQUERADE
Cambias la red por la tuya para el redirect
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j
Mensaje citado por [EMAIL PROTECTED]:
> Hola Antonio, muchas gracias por comentarmelo, pero sigue sin funcionarme...
>
>
> Una cosa muy rara, es que una vez aplico la regla (iptables -t nat -A
> PREROUTING -s 192.168.0.0/24 -p TCP --dport 80 -j REDIRECT --to-port 3128),
>
> ejecuto "iptables -
Gracias por vuestra ayuda, pero unicamente dispongo de una targeta de red en
este pc que esta conectada directamente al router.
Es unicamente para bloquearle ciertas paginas al usuario de la maquina.
cuando digo que no me funciona el proxy, es que no me filtra las paginas que
tengo denegadas en
Gracias por vuestra ayuda, pero unicamente dispongo de una targeta de red en
este pc que esta conectada directamente al router.
Es unicamente para bloquearle ciertas paginas al usuario de la maquina.
cuando digo que no me funciona el proxy, es que no me filtra las paginas que
tengo denegadas en
Mensaje citado por jcmd <[EMAIL PROTECTED]>:
>
>
> Es que debes usar iptables -L -n -t nat
>
> Saludos
>
>
> On Mon, 14 Jun 2004 [EMAIL PROTECTED] wrote:
>
> {Hola Antonio, muchas gracias por comentarmelo, pero sigue sin funcionarme...
>
> {
> {Una cosa muy rara, es que una vez aplico la re
LWP wrote:
Hola Antonio, muchas gracias por comentarmelo, pero sigue sin funcionarme...
Una cosa muy rara, es que una vez aplico la regla (iptables -t nat -A
PREROUTING -s 192.168.0.0/24 -p TCP --dport 80 -j REDIRECT --to-port 3128),
ejecuto "iptables -L -n" y esta regla no me aparece en el
Es que debes usar iptables -L -n -t nat
Saludos
On Mon, 14 Jun 2004 [EMAIL PROTECTED] wrote:
{Hola Antonio, muchas gracias por comentarmelo, pero sigue sin funcionarme...
{
{Una cosa muy rara, es que una vez aplico la regla (iptables -t nat -A
{PREROUTING -s 192.168.0.0/24 -p TCP --dport 80
El lun, 14-06-2004 a las 11:17, [EMAIL PROTECTED] escribió:
> Hola Antonio, muchas gracias por comentarmelo, pero sigue sin funcionarme...
>
> Una cosa muy rara, es que una vez aplico la regla (iptables -t nat -A
> PREROUTING -s 192.168.0.0/24 -p TCP --dport 80 -j REDIRECT --to-port 3128),
> ej
Hola Antonio, muchas gracias por comentarmelo, pero sigue sin funcionarme...
Una cosa muy rara, es que una vez aplico la regla (iptables -t nat -A
PREROUTING -s 192.168.0.0/24 -p TCP --dport 80 -j REDIRECT --to-port 3128),
ejecuto "iptables -L -n" y esta regla no me aparece en el listado
Hola Antonio, muchas gracias por comentarmelo, pero sigue sin funcionarme...
Una cosa muy rara, es que una vez aplico la regla (iptables -t nat -A
PREROUTING -s 192.168.0.0/24 -p TCP --dport 80 -j REDIRECT --to-port 3128),
ejecuto "iptables -L -n" y esta regla no me aparece en el listado
Mensaje citado por [EMAIL PROTECTED]:
> Hola a todos,
>
> tengo una maquina (debian sid) con squid en la cual quiero realizar un proxy
>
> transparente, es decir redireccionar las salidas por el puerto 80 al puerto
>
> 3128 del squid para que filtre las paginas que visita el usuario.
>
> iptab
On Tue, Jun 08, 2004 at 09:36:40AM +0200, [EMAIL PROTECTED] wrote:
> Date: Tue, 8 Jun 2004 09:36:40 +0200
> From: [EMAIL PROTECTED]
> Subject: Proxy Transparente
> To: debian-user-spanish@lists.debian.org
>
> Hola a todos,
>
> tengo una maquina (debian sid) con squid en la cual quiero realizar un
Para el resto de maquinas de la red todavia no lo he provado, pero en la misma
maquina que esta el squid (woody sid) no me funciona, no entiendo que puede
estar pasando.
Agradeceria cualquier ayuda al respecto ya que no se que puede ser...
mil gracias a todos
El Martes, 8 de Junio de 2004 17:
ent: Tuesday, June 08, 2004 10:34 AM
Subject: RE: Proxy Transparente
> Yo tengo el mismo problema y estoy trabajando con Debian woody. La verdad
no
> he podido filtrar las páginas que se visitan.
> Yo utilizo el puerto 8080 y el 3128. Las peticiones del puerto 80 las
> redirecciono al
Solo por hacer un check list, tienen que poner a la IP de sus proxy
transparente como default gateway en todas las demas maquinas que tengan
en su red, con eso hecho,.
la linea de Iptables que muestran es correcta, yo uso esta:
-A PREROUTING -s 99.15.10.0/255.255.255.0 -i eth0 -p tcp -m multipo
Yo tengo el mismo problema y estoy trabajando con Debian woody. La verdad no
he podido filtrar las páginas que se visitan.
Yo utilizo el puerto 8080 y el 3128. Las peticiones del puerto 80 las
redirecciono al puerto 8080. Sin embargo, no me funciona. Yo creo que en el
squid.conf debo hacer algo par
Y como se puede hacer un proxy autentificado en Squid
Ángel Carrasco escribió:
Hola:
He conseguido hacer un proxy transparente y he conseguido tb hacer un
proxy autenticado. Pero, ¿es posible ambos casos?
Un saludo y muchsa gracias.
Ángel
PD: En Squid
60 matches
Mail list logo