E ai blzzzzzz ;)
 
da uma olhada se seu squid.conf possui essa regra....
 
acl SSL_ports port 443 563
acl Safe_ports port 80 21 443 563 70 210 1025-65535
acl Safe_ports port 280         # http-mgmt
acl Safe_ports port 488         # gss-http
acl Safe_ports port 591         # filemaker
acl Safe_ports port 777         # multiling http
 
se não possuir envie o seu squid.conf 
 
faloooo
 
PaulinhoLinux
<<-_->>
----- Original Message ----- 
Sent: Tuesday, September 05, 2006 11:50 AM
Subject: Re: [squid-br] Squid x Bradesco "NOVO!"

Pessoal,

Tenho um proxy transparente configurado num CentOS rodando beleza.

Antes funcionava o que ja foi dito aqui, retirava o proxy do browser e funcionava beleza.
Mas agora nem isso.

As solucoes sugeridas nesse topico nao funcionaram.
Alguem pode me ajudar?

Obrigado.

Sidi escreveu:
Olá Rafael, mas como eu faço pra passar por fora esses sites de banco, receitanet????
vlw


Em 26/07/06, Paulo H. G. Alves <[EMAIL PROTECTED]> escreveu:
e ai rafael blzzzz

cara tente comentar estas suas ACLs de restrição
(comente todas) fazendo assim com que elas nao
seja carregadas, e ai tente acessar o site do
banco, se der certo vá analisando uma a uma.

OBS:
sei que não ajudei muito, mas é assim qe eu
descubro muitas vezes os problemas relacionados
com meu proxy ;)

té mais

Paulinholinux
<<-_->>




--- Rafael Arcanjo <[EMAIL PROTECTED]>
escreveu:


> -----BEGIN PGP SIGNED MESSAGE-----
> Hash: SHA1

> Só funciona se passar por fora?
> quero fazer este controle no squid, sei que tem
> jeito, mas não estou
> conseguindo.
>
> Atenciosamente,
>
>
> Rafael Arcanjo
> www.arcanjo.org
>
>
>
> Paulo - SYSMATEC escreveu:
> > Coloca no seu firewall o ip o bradesco para
> passar por fora do
> > proxy.. da que blz.
> >
> > Abraços
> >
> >
> >
> > ----- Original Message ----- *From:* Rafael
> Arcanjo
> > <mailto:[EMAIL PROTECTED]> *To:*
> [email protected]
> > <mailto:[email protected]> *Sent:*
> Wednesday, July 26,
> > 2006 11:22 AM *Subject:* [squid-br] Squid x
> Bradesco
> >
> > Pessoal,
> >
> > De uns dias para ca estou tendo problemas com
> o acesso ao Bradesco.
> >  Passando pelo proxy o site fica tentando
> carregar e não vai,
> > tirando o endereço do proxy, vai na boa...
> >
> > Segue meu squid.conf para que possam avaliar
> o que eu talvez esteja
> >  fazendo de errado. Talvez seja algo com
> relação à porta 443.
> > Tentei até liberar o acesso total ao
> bradesco, mas não consegui
> > (vide onde está "#Permitir bancos")
> >
> > Obrigado a todos.
> >
> > Se necessário, posto as regras do firewall
> aqui também.
> >
> >
> >
> > ############## Squid.conf
> ##############################
> >
> > #Porta Usada para proxy http_port 3128
> >
> > hierarchy_stoplist cgi-bin ?
> >
> > acl QUERY urlpath_regex cgi-bin \? no_cache
> deny QUERY
> >
> > log_mime_hdrs on
> >
> > cache_mem 90 MB cache_swap_low 90
> cache_swap_high 95
> > maximum_object_size 16 MB
> maximum_object_size_in_memory 20 KB
> >
> > dns_nameservers 192.168.0.2
> >
> > cache_dir ufs /cache 300 16 256
> cache_access_log
> > /var/log/squid/access.log cache_log
> /var/log/squid/cache.log
> > cache_store_log /var/log/squid/store.log
> client_netmask
> > 255.255.255.255 # assim mostra no log o ip
> completo da estacao
> > ftp_user Squid@
> >
> > auth_param basic program
> /usr/lib/squid/ncsa_auth
> > /etc/squid/passwd_squid auth_param basic
> children 5 auth_param
> > basic realm Squid proxy-caching web server
> auth_param basic
> > credentialsttl 2 hours authenticate_ttl 1
> hour # tempo que vale a
> > autenticação client_lifetime 1 day # quanto
> tempo o usuario utiliza
> > o squid
> >
> > acl all src 0.0.0.0/0.0.0.0 acl manager proto
> cache_object acl
> > localhost src 127.0.0.1/255.255.255.255 acl
> rede_local src
> > 192.168.0.0/255.255.255.0
> >
> > acl bloqueados url_regex -i
> "/etc/squid/bloqueados" acl
> > liberapalavra url_regex -i
> "/etc/squid/liberapalavra" acl
> > negapalavra url_regex -i
> "/etc/squid/negapalavra" acl ig url_regex
> > -i "/etc/squid/ig" acl no_msn url_regex -i
> "/etc/squid/msn" acl
> > messenger req_mime_type -i
> ^application/x-messenger$
> >
> > acl SSL_ports port 443 563 acl Safe_ports
> port 80          # http
> > acl Safe_ports port 21          # ftp acl
> Safe_ports port 443 563
> > # https, snews acl Safe_ports port 70       
>  # gopher acl
> > Safe_ports port 210         # wais acl
> Safe_ports port 1025-65535
> > # unregistered ports acl Safe_ports port 280
>        # http-mgmt
> > acl Safe_ports port 488         # gss-http
> acl Safe_ports port 591
> > # filemaker acl Safe_ports port 777         #
> multiling http
> >
> > acl CONNECT method CONNECT
> >
> > #Permitir passport acl passport dstdomain
> .passport.com
> > .passport.net .live.com
> >
> > #Permitir WindowsUpdate acl wu dstdomain
> .microsoft.com
> > .windowsupdate.com .windows.com
> .public-trust.com
> >
> > #Permitir bancos acl caixa dstdomain
> .caixa.gov.br acl bradesco
> > dstdomain .bradesco.com.br
> .bradesconetempresa.com.br
> >
> >
> > #Bloquear download de arquivos com estas
> extensoes acl download
> > urlpath_regex \.exe \.arj \.zip \.rar
> \.tar\.gz \.tgz \.rpm \.mp3
> > \.wma \.mp4 \.bat \.pif \.scr \.src
> >
> > #Bloquear tunnel acl tunnel urlpath_regex
> \.mpl
> >
> >
> > ## REGRAS DE AUTENTICACAO
> ##############################
> >
> > acl password proxy_auth REQUIRED
> >
> > ## Informatica acl fulano proxy_auth fulano
> acl ciclano proxy_auth
> > ciclano acl beltrano proxy_auth beltrano
> >
> >
>
#######################################################
> >
> > # Liberar windows update (acesso full)
> http_access allow wu
> >
> > # liberar bancos (acesso full) http_access
> allow caixa http_access
> > allow bradesco
> >
> >
>
#######################################################
> >
> > http_access allow fulano bloqueados
> http_access allow fulano
> > download http_access allow fulano negapalavra
> http_access allow
> > fulano passport http_access allow fulano
> no_msn
> >
> > http_access allow ciclano bloqueados
> http_access allow ciclano
> > download http_access allow ciclano
> negapalavra http_access allow
> > ciclano passport http_access allow ciclano
> no_msn
> >
> > http_access allow beltrano ig
> >
> > # Regras de acesso gerais (pra todo mundo)
> ###################
> >
> > http_access allow liberapalavra http_access
> deny negapalavra
> > http_access deny bloqueados http_access deny
> download http_access
> > deny no_msn http_access deny messenger
> http_access deny tunnel
> >
> >
> >
>
######################################################
> >
> > http_access allow rede_local http_access
> allow manager localhost
> > http_access deny manager http_access deny
> !Safe_ports http_access
> > deny CONNECT !SSL_ports http_access deny
> !password http_access
> > allow localhost #http_access allow rede_local
> http_access deny all
> > #visible_hostname on
> >
> >
> > error_directory
> /usr/share/squid/errors/Portuguese
> >
> >
> >
> >
> >>
> -----BEGIN PGP SIGNATURE-----
> Version: GnuPG v1.4.3 (MingW32)
> Comment: Using GnuPG with Mozilla -
> http://enigmail.mozdev.org

>
iD8DBQFEx8NDmPHgEEhznhARAsDVAKCOgOLyeOUkapqNSGLxoMfGxbZY+gCfZxoG
> UHU56naJzHXMpXVgIuxgLAg=
> =NvQK
> -----END PGP SIGNATURE-----
>
>


/////////////////////////////|\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

PaulinhoLinux ®

-> e-mail.... paulinholinux arroba yahoo ponto com ponto br
-> msn....... paulinholinux arroba hotmail ponto com

" Ter problemas na vida é inevitável,
   ser derrotado por eles é opcional. "

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\|/////////////////////////////////


           
_______________________________________________________
O Yahoo! está de cara nova. Venha conferir!
http://br.yahoo.com/preview



__._,_.___

Enviar mensagem: [email protected]
Assinar:  [EMAIL PROTECTED]
Cancelar assinatura:  [EMAIL PROTECTED]
Proprietário da lista:  [EMAIL PROTECTED]






Yahoo! Grupos, um serviço oferecido por:


Links do Yahoo! Grupos

__,_._,___

Responder a