Hj dei uma googlada e nao vi solução para o seguinte problema,
No pfsense o acesso aos relatorios do ligthsquid
(/lightsquid/index.cgi) estão sem autenticação, existe alguma solução ?
Cleber Medina
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista
Antes, eu usa isso pra resolver este problema:
#for squid
kern.ipc.nmbclusters="32768"
kern.maxfiles="65536"
kern.maxfilesperproc="32768"
Agora eu uso somente,
kern.ipc.nmbclusters="0"
Testa o que resolve pra voce.
Abracos
2009/8/24 Zhu Sha Zang
> -BEGIN PGP SIGNED MESSAGE-
> Hash:
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
Gente, instalei o pfsense aqui numa rede com cerca de 150 usuários.
Funciona muito bem. Entretanto, ao colocar squid como proxy
transparente a velocidade foi diminuindo tendendo a 1Kbps com as
configurações default.
Creio que seja problema de perfor
utililso assim sempre funcionou
auth_param basic program /usr/local/libexec/squid/squid_ldap_auth -v 3
-b "dc=biosystems,dc=ath,dc=cx" -D
cn=Manager,dc=biosystems,dc=ath,dc=cx -w senhasupersecreta -f uid=%s
servidor001a
auth_param basic children 2
auth_param basic realm .:Bio Systems Security Net
2009/4/7 Jean Carlos Coelho :
> Bom dia senhores (as);
>
> Uma pequena dúvida:
>
> 1) estou usando pfsense 1.2.2 built on Thu Jan 8 22:30:24 EST 2009;
> 2) meu squid autentica-se em um servidor ldap externo;
> 3) as configurações estão ok o serviço sobe sem problemas
>
>
> logs do ps aux
Bom dia senhores (as);
Uma pequena dúvida:
1) estou usando pfsense 1.2.2 built on Thu Jan 8 22:30:24 EST 2009;
2) meu squid autentica-se em um servidor ldap externo;
3) as configurações estão ok o serviço sobe sem problemas
logs do ps aux:
39368 ?? Is 0:00.00 (squid_ldap
From: "Welkson Renny de Medeiros"
To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"
Sent: Tuesday, December 30, 2008 11:42 AM
Subject: Re: [FUG-BR] PFSense + Squid + Custom Options
Só para finalizar... alterei o squid.conf e coloquei o custom options no
início do s
Em Tue, 30 Dec 2008 11:15:10 -0300
"Welkson Renny de Medeiros" , conhecido
consumidor de drogas (BigMac's com Coke) escreveu:
> aí liga um cara... ei entrou um novo gerente aqui, libera o ip
> 2.20... lá vai eu remover o chflag, alterar no pfsense, depois
> ajeitar o squid.conf novamente, e aplica
To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"
Sent: Tuesday, December 30, 2008 11:19 AM
Subject: Re: [FUG-BR] PFSense + Squid + Custom Options
Li sim Giancarlo!
Se você ver no email anteriores eu não pergunto porque que a acl não
funcionou... eu sei porque ela não funciono
FUG-BR)"
Sent: Tuesday, December 30, 2008 11:11 AM
Subject: Re: [FUG-BR] PFSense + Squid + Custom Options
2008/12/30 Welkson Renny de Medeiros
> Giancarlo,
>
> Fiz a custom options como sugerido pensando que a regra com o mesmo nome
> ignoraria a primeira... mesmo assim não func
"
To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"
Sent: Tuesday, December 30, 2008 11:05 AM
Subject: Re: [FUG-BR] PFSense + Squid + Custom Options
Em Tue, 30 Dec 2008 10:22:52 -0300
"Welkson Renny de Medeiros" , conhecido
consumidor de drogas (BigMac's com C
2008/12/30 Welkson Renny de Medeiros
> Giancarlo,
>
> Fiz a custom options como sugerido pensando que a regra com o mesmo nome
> ignoraria a primeira... mesmo assim não funcionou
>
> Ficou assim:
> acl blockext url_regex -i \.scr$ \.pif$ \.bat$ \.cmd$ \.lnk$ \.vbs$;
> http_access allow unrest
Em Tue, 30 Dec 2008 10:22:52 -0300
"Welkson Renny de Medeiros" , conhecido
consumidor de drogas (BigMac's com Coke) escreveu:
> Infelizmente para "Custom Options" não dar para definir a ORDEM das
> ACL.
então eu já iria pras cabeças - método truculento:
altere no squid.conf e chflags schg ;)
re
t;Giancarlo Rubio"
To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"
Sent: Tuesday, December 30, 2008 10:32 AM
Subject: Re: [FUG-BR] PFSense + Squid + Custom Options
2008/12/30 Welkson Renny de Medeiros
> Infelizmente para "Custom Options" não dar para definir
s??
Naõ poderia fazer algo como
http_access allow unrestricted_hosts !blockext
???
>
> - Original Message -
> From: "Giancarlo Rubio"
> To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"
>
> Sent: Tuesday, December 30, 2008 10:14 AM
> Sub
Em Tue, 30 Dec 2008 09:52:07 -0300
"Welkson Renny de Medeiros" , conhecido
consumidor de drogas (BigMac's com Coke) escreveu:
> Amigos, estou tentando usar uma ACL personalizada no Squid do
> PFsense, mas não está funcionando... acredito ser a ORDEM das acl
o squid, convencionalmente, le e CUMPR
lkson
- Original Message -
From: "Giancarlo Rubio"
To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"
Sent: Tuesday, December 30, 2008 10:14 AM
Subject: Re: [FUG-BR] PFSense + Squid + Custom Options
2008/12/30 Welkson Renny de Medeiros
> Bom dia G
2008/12/30 Welkson Renny de Medeiros
> Bom dia Giancarlo!
>
> Então, eu até sei qual regra está dando match, a bronca é que não posso
> alterar o squid.conf manualmente, já que o pfsense quando reinicia
> recarrega
> o xml e escreve dinamicamente o squid.conf novamente.
Nd que um backup das reg
NO FIM do squid.conf, ou
seja, após todos os "Allow" se tivesse algo como um "quick" do pf seria
show =)
Welkson
- Original Message -
From: "Giancarlo Rubio"
To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"
Sent: Tuesday, Dece
2008/12/30 Welkson Renny de Medeiros
> Bom dia Fug's =)
>
> Amigos, estou tentando usar uma ACL personalizada no Squid do PFsense, mas
> não está funcionando... acredito ser a ORDEM das acl (ele permite TUDO,
> depois é que executa a Custom Options que defino no pfsense).
>
> Vou no menu "Service
Bom dia Fug's =)
Amigos, estou tentando usar uma ACL personalizada no Squid do PFsense, mas
não está funcionando... acredito ser a ORDEM das acl (ele permite TUDO,
depois é que executa a Custom Options que defino no pfsense).
Vou no menu "Services", "Proxy Server", em "Custom Options" defino o
tem os arquivos de configuração adiciona lá. que ela altera
vc pode sim alterar, porem ses fizer alguma modificação via web ele
retorna a configuração original, a unica saida é alterar o arquivo de
conf do pfsense.. eu ja fiz isso para outras configuração.. nao tem
problema não.
Em 18/03/08, Rod
Pessoal, alguém já viu isso... no PFsense libero a subnet 192.168.0.0/24, mas
não navega... fui então verificar no squid.conf e constatei q ele cria a acl
src da referida subnet, mas ele não cria o http_access liberando a subnet
Será q posso alterar direto no próprio arquivo
23 matches
Mail list logo