|
desculpa pessoal nao tinha vistoq e o problema já
estava resolvido ;)
abraço
até mais
PaulinhoLinux
----- Original Message -----
Sent: Saturday, September 09, 2006 4:25
PM
Subject: Re: [squid-br] Squid x Bradesco
"NOVO!"
E ai blzzzzzz ;)
da uma olhada se seu squid.conf possui essa
regra....
acl SSL_ports port 443 563
acl Safe_ports port 80 21 443 563 70 210 1025-65535
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http se não possuir envie o seu squid.conf faloooo PaulinhoLinux <<-_->> ----- Original Message -----
Sent: Tuesday, September 05, 2006 11:50
AM
Subject: Re: [squid-br] Squid x
Bradesco "NOVO!"
Pessoal,
Tenho um proxy transparente
configurado num CentOS rodando beleza.
Antes funcionava o que ja foi
dito aqui, retirava o proxy do browser e funcionava beleza. Mas agora
nem isso.
As solucoes sugeridas nesse topico nao
funcionaram. Alguem pode me ajudar?
Obrigado.
Sidi
escreveu:
Olá Rafael, mas como eu faço pra passar por fora esses sites
de banco, receitanet???? vlw
Em 26/07/06, Paulo
H. G. Alves <[EMAIL PROTECTED]>
escreveu:
e ai rafael blzzzz cara tente comentar estas suas ACLs de
restrição (comente todas) fazendo assim com que elas nao seja
carregadas, e ai tente acessar o site do banco, se der certo vá
analisando uma a uma. OBS: sei que não ajudei muito, mas é
assim qe eu descubro muitas vezes os problemas relacionados com
meu proxy ;) té
mais Paulinholinux <<-_->> ---
Rafael Arcanjo < [EMAIL PROTECTED]> escreveu:
> -----BEGIN PGP
SIGNED MESSAGE----- > Hash: SHA1 > > Só
funciona se passar por fora? > quero fazer este controle no squid,
sei que tem > jeito, mas não estou > conseguindo. >
> Atenciosamente, > > > Rafael
Arcanjo > www.arcanjo.org >
> > > Paulo - SYSMATEC escreveu: > >
Coloca no seu firewall o ip o bradesco para > passar por fora
do > > proxy.. da que blz. > > > >
Abraços > > > > > > > > -----
Original Message ----- *From:* Rafael > Arcanjo > >
<mailto:[EMAIL PROTECTED]> *To:* > [email protected] > > <mailto:[email protected]> *Sent:* >
Wednesday, July 26, > > 2006 11:22 AM *Subject:* [squid-br]
Squid x > Bradesco > > > > Pessoal, >
> > > De uns dias para ca estou tendo problemas com >
o acesso ao Bradesco. > > Passando pelo proxy o site fica
tentando > carregar e não vai, > > tirando o endereço do
proxy, vai na boa... > > > > Segue meu squid.conf para
que possam avaliar > o que eu talvez esteja > >
fazendo de errado. Talvez seja algo com > relação à porta
443. > > Tentei até liberar o acesso total ao > bradesco,
mas não consegui > > (vide onde está "#Permitir
bancos") > > > > Obrigado a todos. >
> > > Se necessário, posto as regras do firewall >
aqui também. > > > > > > > >
############## Squid.conf > ############################## >
> > > #Porta Usada para proxy http_port 3128 >
> > > hierarchy_stoplist cgi-bin ? > > > >
acl QUERY urlpath_regex cgi-bin \? no_cache > deny QUERY >
> > > log_mime_hdrs on > > > > cache_mem
90 MB cache_swap_low 90 > cache_swap_high 95 > >
maximum_object_size 16 MB > maximum_object_size_in_memory 20
KB > > > > dns_nameservers 192.168.0.2 >
> > > cache_dir ufs /cache 300 16 256 >
cache_access_log > > /var/log/squid/access.log
cache_log > /var/log/squid/cache.log > > cache_store_log
/var/log/squid/store.log > client_netmask > > 255.255.255.255 # assim
mostra no log o ip > completo da estacao > > ftp_user
Squid@ > > > > auth_param basic program >
/usr/lib/squid/ncsa_auth > > /etc/squid/passwd_squid auth_param
basic > children 5 auth_param > > basic realm Squid
proxy-caching web server > auth_param basic > >
credentialsttl 2 hours authenticate_ttl 1 > hour # tempo que vale
a > > autenticação client_lifetime 1 day # quanto > tempo
o usuario utiliza > > o squid > > > > acl all
src 0.0.0.0/0.0.0.0 acl
manager proto > cache_object acl > > localhost src 127.0.0.1/255.255.255.255 acl > rede_local
src > > 192.168.0.0/255.255.255.0 > > > >
acl bloqueados url_regex -i > "/etc/squid/bloqueados" acl >
> liberapalavra url_regex -i > "/etc/squid/liberapalavra"
acl > > negapalavra url_regex -i >
"/etc/squid/negapalavra" acl ig url_regex > > -i
"/etc/squid/ig" acl no_msn url_regex -i > "/etc/squid/msn"
acl > > messenger req_mime_type -i >
^application/x-messenger$ > > > > acl SSL_ports port
443 563 acl Safe_ports > port
80 # http >
> acl Safe_ports port
21 # ftp
acl > Safe_ports port 443 563 > > # https, snews acl
Safe_ports port 70
> # gopher acl > > Safe_ports port
210 # wais acl >
Safe_ports port 1025-65535 > > # unregistered ports acl
Safe_ports port 280 > #
http-mgmt > > acl Safe_ports port
488 # gss-http >
acl Safe_ports port 591 > > # filemaker acl Safe_ports port
777 # > multiling
http > > > > acl CONNECT method CONNECT >
> > > #Permitir passport acl passport dstdomain >
.passport.com > > .passport.net .live.com > > >
> #Permitir WindowsUpdate acl wu dstdomain >
.microsoft.com > > .windowsupdate.com .windows.com >
.public-trust.com > > >
> #Permitir bancos acl caixa dstdomain > .caixa.gov.br acl
bradesco > > dstdomain .bradesco.com.br >
.bradesconetempresa.com.br > > > > > >
#Bloquear download de arquivos com estas > extensoes acl
download > > urlpath_regex \.exe \.arj \.zip \.rar >
\.tar\.gz \.tgz \.rpm \.mp3 > > \.wma \.mp4 \.bat \.pif \.scr
\.src > > > > #Bloquear tunnel acl tunnel
urlpath_regex > \.mpl > > > > > > ##
REGRAS DE AUTENTICACAO > ############################## >
> > > acl password proxy_auth REQUIRED > > >
> ## Informatica acl fulano proxy_auth fulano > acl ciclano
proxy_auth > > ciclano acl beltrano proxy_auth beltrano >
> >
> > ####################################################### >
> > > # Liberar windows update (acesso full) >
http_access allow wu > > > > # liberar bancos (acesso
full) http_access > allow caixa http_access > > allow
bradesco > > >
> > ####################################################### >
> > > http_access allow fulano bloqueados >
http_access allow fulano > > download http_access allow fulano
negapalavra > http_access allow > > fulano passport
http_access allow fulano > no_msn > > > >
http_access allow ciclano bloqueados > http_access allow
ciclano > > download http_access allow ciclano >
negapalavra http_access allow > > ciclano passport http_access
allow ciclano > no_msn > > > > http_access allow
beltrano ig > > > > # Regras de acesso gerais (pra
todo mundo) > ################### > > > >
http_access allow liberapalavra http_access > deny
negapalavra > > http_access deny bloqueados http_access
deny > download http_access > > deny no_msn http_access
deny messenger > http_access deny tunnel > > >
> >
> > ###################################################### >
> > > http_access allow rede_local http_access > allow
manager localhost > > http_access deny manager http_access
deny > !Safe_ports http_access > > deny CONNECT
!SSL_ports http_access deny > !password http_access > >
allow localhost #http_access allow rede_local > http_access deny
all > > #visible_hostname on > > > > >
> error_directory > /usr/share/squid/errors/Portuguese >
> > > > > > > > >> >
-----BEGIN PGP SIGNATURE----- > Version: GnuPG v1.4.3
(MingW32) > Comment: Using GnuPG with Mozilla - > http://enigmail.mozdev.org >
> iD8DBQFEx8NDmPHgEEhznhARAsDVAKCOgOLyeOUkapqNSGLxoMfGxbZY+gCfZxoG >
UHU56naJzHXMpXVgIuxgLAg= > =NvQK > -----END PGP
SIGNATURE----- > >
/////////////////////////////|\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ PaulinhoLinux
® -> e-mail.... paulinholinux arroba yahoo ponto com ponto
br -> msn....... paulinholinux arroba hotmail ponto com "
Ter problemas na vida é inevitável, ser derrotado por
eles é opcional.
" \\\\\\\\\\\\\\\\\\\\\\\\\\\\\|/////////////////////////////////
_______________________________________________________ O Yahoo!
está de cara nova. Venha conferir! http://br.yahoo.com/preview
__._,_.___
Enviar mensagem: [email protected]
Assinar: [EMAIL PROTECTED]
Cancelar assinatura: [EMAIL PROTECTED]
Proprietário da lista: [EMAIL PROTECTED]
| Yahoo! Grupos, um serviço oferecido por: |
|
|
Links do Yahoo! Grupos
__,_._,___
|