|
E ai blzzzzzz ;)
da uma olhada se seu squid.conf possui essa
regra....
acl SSL_ports port 443 563
acl Safe_ports port 80 21 443 563 70 210 1025-65535
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http se não possuir envie o seu squid.conf faloooo PaulinhoLinux <<-_->> ----- Original Message -----
Sent: Tuesday, September 05, 2006 11:50
AM
Subject: Re: [squid-br] Squid x Bradesco
"NOVO!"
Pessoal,
Tenho um proxy transparente
configurado num CentOS rodando beleza.
Antes funcionava o que ja foi
dito aqui, retirava o proxy do browser e funcionava beleza. Mas agora nem
isso.
As solucoes sugeridas nesse topico nao funcionaram. Alguem
pode me ajudar?
Obrigado.
Sidi escreveu:
Olá Rafael, mas como eu faço pra passar por fora esses sites de
banco, receitanet???? vlw
Em 26/07/06, Paulo H.
G. Alves <[EMAIL PROTECTED]> escreveu:
e ai rafael blzzzz cara tente comentar estas suas ACLs de
restrição (comente todas) fazendo assim com que elas nao seja
carregadas, e ai tente acessar o site do banco, se der certo vá
analisando uma a uma. OBS: sei que não ajudei muito, mas é assim
qe eu descubro muitas vezes os problemas relacionados com meu proxy
;) té
mais Paulinholinux <<-_->> ---
Rafael Arcanjo < [EMAIL PROTECTED]> escreveu:
> -----BEGIN PGP
SIGNED MESSAGE----- > Hash: SHA1 > > Só funciona
se passar por fora? > quero fazer este controle no squid, sei que
tem > jeito, mas não estou > conseguindo. > >
Atenciosamente, > > > Rafael Arcanjo > www.arcanjo.org >
> > > Paulo - SYSMATEC escreveu: > > Coloca
no seu firewall o ip o bradesco para > passar por fora do >
> proxy.. da que blz. > > > > Abraços >
> > > > > > > ----- Original Message -----
*From:* Rafael > Arcanjo > > <mailto:[EMAIL PROTECTED]> *To:* > [email protected] > > <mailto:[email protected]> *Sent:* >
Wednesday, July 26, > > 2006 11:22 AM *Subject:* [squid-br] Squid
x > Bradesco > > > > Pessoal, > > >
> De uns dias para ca estou tendo problemas com > o acesso ao
Bradesco. > > Passando pelo proxy o site fica
tentando > carregar e não vai, > > tirando o endereço do
proxy, vai na boa... > > > > Segue meu squid.conf para
que possam avaliar > o que eu talvez esteja > >
fazendo de errado. Talvez seja algo com > relação à porta
443. > > Tentei até liberar o acesso total ao > bradesco,
mas não consegui > > (vide onde está "#Permitir bancos") >
> > > Obrigado a todos. > > > > Se
necessário, posto as regras do firewall > aqui também. >
> > > > > > > ##############
Squid.conf > ############################## > > >
> #Porta Usada para proxy http_port 3128 > > > >
hierarchy_stoplist cgi-bin ? > > > > acl QUERY
urlpath_regex cgi-bin \? no_cache > deny QUERY > > >
> log_mime_hdrs on > > > > cache_mem 90 MB
cache_swap_low 90 > cache_swap_high 95 > >
maximum_object_size 16 MB > maximum_object_size_in_memory 20
KB > > > > dns_nameservers 192.168.0.2 >
> > > cache_dir ufs /cache 300 16 256 >
cache_access_log > > /var/log/squid/access.log cache_log >
/var/log/squid/cache.log > > cache_store_log
/var/log/squid/store.log > client_netmask > > 255.255.255.255 # assim
mostra no log o ip > completo da estacao > > ftp_user
Squid@ > > > > auth_param basic program >
/usr/lib/squid/ncsa_auth > > /etc/squid/passwd_squid auth_param
basic > children 5 auth_param > > basic realm Squid
proxy-caching web server > auth_param basic > >
credentialsttl 2 hours authenticate_ttl 1 > hour # tempo que vale
a > > autenticação client_lifetime 1 day # quanto > tempo o
usuario utiliza > > o squid > > > > acl all src
0.0.0.0/0.0.0.0 acl
manager proto > cache_object acl > > localhost src 127.0.0.1/255.255.255.255 acl > rede_local
src > > 192.168.0.0/255.255.255.0 > > > > acl
bloqueados url_regex -i > "/etc/squid/bloqueados" acl > >
liberapalavra url_regex -i > "/etc/squid/liberapalavra" acl >
> negapalavra url_regex -i > "/etc/squid/negapalavra" acl ig
url_regex > > -i "/etc/squid/ig" acl no_msn url_regex -i >
"/etc/squid/msn" acl > > messenger req_mime_type -i >
^application/x-messenger$ > > > > acl SSL_ports port 443
563 acl Safe_ports > port
80 # http >
> acl Safe_ports port
21 # ftp acl >
Safe_ports port 443 563 > > # https, snews acl Safe_ports port
70 > # gopher
acl > > Safe_ports port
210 # wais acl >
Safe_ports port 1025-65535 > > # unregistered ports acl
Safe_ports port 280 > #
http-mgmt > > acl Safe_ports port
488 # gss-http > acl
Safe_ports port 591 > > # filemaker acl Safe_ports port
777 # > multiling
http > > > > acl CONNECT method CONNECT >
> > > #Permitir passport acl passport dstdomain >
.passport.com > > .passport.net .live.com > > >
> #Permitir WindowsUpdate acl wu dstdomain >
.microsoft.com > > .windowsupdate.com .windows.com >
.public-trust.com > > >
> #Permitir bancos acl caixa dstdomain > .caixa.gov.br acl
bradesco > > dstdomain .bradesco.com.br >
.bradesconetempresa.com.br > > > > > >
#Bloquear download de arquivos com estas > extensoes acl
download > > urlpath_regex \.exe \.arj \.zip \.rar >
\.tar\.gz \.tgz \.rpm \.mp3 > > \.wma \.mp4 \.bat \.pif \.scr
\.src > > > > #Bloquear tunnel acl tunnel
urlpath_regex > \.mpl > > > > > > ##
REGRAS DE AUTENTICACAO > ############################## >
> > > acl password proxy_auth REQUIRED > > >
> ## Informatica acl fulano proxy_auth fulano > acl ciclano
proxy_auth > > ciclano acl beltrano proxy_auth beltrano >
> >
> > ####################################################### >
> > > # Liberar windows update (acesso full) >
http_access allow wu > > > > # liberar bancos (acesso
full) http_access > allow caixa http_access > > allow
bradesco > > >
> > ####################################################### >
> > > http_access allow fulano bloqueados > http_access
allow fulano > > download http_access allow fulano
negapalavra > http_access allow > > fulano passport
http_access allow fulano > no_msn > > > >
http_access allow ciclano bloqueados > http_access allow
ciclano > > download http_access allow ciclano >
negapalavra http_access allow > > ciclano passport http_access
allow ciclano > no_msn > > > > http_access allow
beltrano ig > > > > # Regras de acesso gerais (pra todo
mundo) > ################### > > > > http_access
allow liberapalavra http_access > deny negapalavra > >
http_access deny bloqueados http_access deny > download
http_access > > deny no_msn http_access deny messenger >
http_access deny tunnel > > > > >
> > ###################################################### >
> > > http_access allow rede_local http_access > allow
manager localhost > > http_access deny manager http_access
deny > !Safe_ports http_access > > deny CONNECT !SSL_ports
http_access deny > !password http_access > > allow
localhost #http_access allow rede_local > http_access deny
all > > #visible_hostname on > > > > >
> error_directory > /usr/share/squid/errors/Portuguese >
> > > > > > > > >> >
-----BEGIN PGP SIGNATURE----- > Version: GnuPG v1.4.3
(MingW32) > Comment: Using GnuPG with Mozilla - > http://enigmail.mozdev.org >
> iD8DBQFEx8NDmPHgEEhznhARAsDVAKCOgOLyeOUkapqNSGLxoMfGxbZY+gCfZxoG >
UHU56naJzHXMpXVgIuxgLAg= > =NvQK > -----END PGP
SIGNATURE----- > >
/////////////////////////////|\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ PaulinhoLinux
® -> e-mail.... paulinholinux arroba yahoo ponto com ponto
br -> msn....... paulinholinux arroba hotmail ponto com " Ter
problemas na vida é inevitável, ser derrotado por eles é
opcional.
" \\\\\\\\\\\\\\\\\\\\\\\\\\\\\|/////////////////////////////////
_______________________________________________________ O Yahoo!
está de cara nova. Venha conferir! http://br.yahoo.com/preview
__._,_.___
Enviar mensagem: [email protected]
Assinar: [EMAIL PROTECTED]
Cancelar assinatura: [EMAIL PROTECTED]
Proprietário da lista: [EMAIL PROTECTED]
| Yahoo! Grupos, um serviço oferecido por: |
|
|
Links do Yahoo! Grupos
__,_._,___
|