So pra confirmar

Meu ip do servidor na rede interna é 192.168.0.10 

devo colocar 

http_port 3128 i92.168.0.10 transparent

é isso ? 

Marcelo Silva
--------------------------------------------



  ----- Original Message ----- 
  From: Anderson Aparecido 
  To: [email protected] 
  Sent: Thursday, January 08, 2009 4:08 PM
  Subject: Re: [SPAM] Res: [squid-br] Squid lento ou speedy ?



  Fera .. muda no seu squid.conf essa linha :

  De: http_port 3128 transparent

  para:

  http_port 3128 o ip do seu Proxy, exemplo 192.168.3.2 transparent


  Assim nas maquinas é só apontar para seu ip interno.. 

  execute o nmap para ver quais as portas estão abertas no seu server.

  Ex: nmap - sS 192.168.3.2

  E pesquise sobre bloquear tudo com iptables e squid e liberar somente o 
necessario,

  Ex: Por IP ou por login e senha para acesso ao proxy.




  Abraços,


  2009/1/8 Marcelo Silva <[email protected]>


    Como o arquivo é enorme pra encurtar coloquei somente as linhas 
descomentadas e as anteriores

    # WELCOME TO SQUID 3.0.STABLE7
    ...
    varias linhas comentadas antes daqui
    #Default:
    # acl all src all
    #
    #Recommended minimum configuration:
    acl manager proto cache_object
    acl localhost src 127.0.0.1/32
    acl to_localhost dst 127.0.0.0/8 

    #
    # Example rule allowing access from your local networks.
    # Adapt to list your (internal) IP networks from where browsing
    # should be allowed
    #acl localnet src 10.0.0.0/8  # RFC1918 possible internal network
    #acl localnet src 172.16.0.0/12  # RFC1918 possible internal network
    acl localnet src 192.168.0.0/16  # RFC1918 possible internal network
    acl localmail src 192.168.0.0/24 # RFC1918 possible internal network
    #
    acl SSL_ports port 443
    acl Safe_ports port 80  # http
    acl Safe_ports port 21  # ftp
    acl Safe_ports port 443  # https
    acl Safe_ports port 70  # gopher
    acl Safe_ports port 210  # wais
    acl Safe_ports port 1025-65535 # unregistered ports
    acl Safe_ports port 280  # http-mgmt
    acl Safe_ports port 488  # gss-http
    acl Safe_ports port 591  # filemaker
    acl Safe_ports port 777  # multiling http
    acl CONNECT method CONNECT
    ...
    #Default:
    # http_access deny all
    #
    #Recommended minimum configuration:
    #
    # Only allow cachemgr access from localhost
    http_access allow manager localhost
    http_access deny manager
    # Deny requests to unknown ports
    http_access deny !Safe_ports
    # Deny CONNECT to other than SSL ports
    http_access deny CONNECT !SSL_ports
    #
    # We strongly recommend the following be uncommented to protect innocent
    # web applications running on the proxy server who think the only
    # one who can access services on "localhost" is a local user
    #http_access deny to_localhost
    #
    # INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS

    # Example rule allowing access from your local networks.
    # Adapt localnet in the ACL section to list your (internal) IP networks
    # from where browsing should be allowed
    http_access allow localnet
    http_access allow localhost

    # And finally deny all other access to this proxy
    #http_access allow Safe_ports
    http_access deny all

    ...
    #
    #Default:
    # icp_access deny all
    #
    #Allow ICP queries from local networks only
    #icp_access allow localnet
    icp_access deny all

    #  TAG: htcp_access
    # Allowing or Denying access to the HTCP port based on defined
    # access lists
    #
    # htcp_access  allow|deny [!]aclname ...
    #
    # See http_access for details
    #
    # NOTE: The default if no htcp_access lines are present is to
    # deny all traffic. This default may cause problems with peers
    # using the htcp or htcp-oldsquid options.
    #
    #Default:
    # htcp_access deny all
    #
    #Allow HTCP queries from local networks only
    #htcp_access allow localnet
    htcp_access deny all

    ...
    #
    # Squid normally listens to port 3128
    http_port 3128 transparent
    ...
    continua mas todas comentadas

    Bem, é exatamente isso ai que está essa sequencia...
    Na verdade veio assim de fabrica
    a unica coisa que fiz foi liberar a regra
    http_access allow localnet
    aí meu compartilhamento de internet funcionou

    e o log continua registrando as entradas abaixo como viu

    Marcelo Silva
    --------------------------------------------




    ----- Original Message ----- 
    From: Welkson Renny de Medeiros 
    To: [email protected] 

    Sent: Thursday, January 08, 2009 11:00 AM
    Subject: Re: [SPAM] Res: [squid-br] Squid lento ou speedy ?


    Como mensagem.

    Welkson

    ----- Original Message ----- 
    From: Marcelo Silva 
    To: [email protected] 
    Sent: Thursday, January 08, 2009 9:42 AM
    Subject: Re: [SPAM] Res: [squid-br] Squid lento ou speedy ?


    Welkson, a lista aceita anexo ou posto na mensagem mesmo ?

    Marcelo Silva
    --------------------------------------------

    ----- Original Message ----- 
    From: Welkson Renny de Medeiros 
    To: [email protected] 
    Sent: Thursday, January 08, 2009 10:08 AM
    Subject: Re: [SPAM] Res: [squid-br] Squid lento ou speedy ?


    Todos esses ips que estão acessando o proxy são ips REAIS... ou seja, seu 
proxy está OPEN... por isso a lentidão... recomendo você postar seu squid.conf 
para que o pessoal possa ti ajudar... o problema não é só a lentidão... a 
galera tá usando seu ip pra fazer a festa =)

    Welkson


    ----- Original Message ----- 
    From: Marcelo Silva 
    To: [email protected] 
    Sent: Wednesday, January 07, 2009 5:15 PM
    Subject: Re: [SPAM] Res: [squid-br] Squid lento ou speedy ?


    Com o comando
    tail vejo que o log nao para
    e as linhas adicionadas sao estas
    se eu abilitar todas as Save_ports ele da acesso a esse intruso e minha 
internet fica lenta

    Mas agora consegui uma configuracao que parece ter resolvido, pois a 
internet parece estar normal

    Diga uma coisa ... é bom deixar ele ficar registrando os acessos abaixo ?
    O log nao vai ficar cheio logo ?

    Tem como desativar o log pra esses eventos e deixar só pra os IPs internos ?

    O que é mais recomendado ?

    Marcelo Silva
    --------------------------------------------


    ...
    1231359033.481      0 65.86.32.178 TCP_DENIED/403 1754 CONNECT 
205.188.153.98:443 - NONE/- text/html
    1231359034.154      0 99.255.184.96 TCP_DENIED/403 2253 GET 
http://www.youtube.com/watch? - NONE/- text/html
    1231359034.514      0 91.93.117.82 TCP_DENIED/403 1825 CONNECT 
login.icq.com:443 - NONE/- text/html
    1231359035.035      0 123.118.10.28 TCP_DENIED/403 2376 GET 
http://web.51.la/go.asp? - NONE/- text/html
    1231359036.218      0 70.51.228.92 TCP_DENIED/403 2237 GET 
http://www.youtube.com/watch? - NONE/- text/html
    1231359036.993      0 67.236.131.96 TCP_DENIED/403 2143 GET 
http://66.163.169.182/config/pwtoken_get? - NONE/- text/html
    1231359037.215      0 99.255.184.96 TCP_DENIED/403 2303 GET 
http://www.youtube.com/watch? - NONE/- text/html
    1231359037.351      0 91.93.117.82 TCP_DENIED/403 1825 CONNECT 
login.icq.com:443 - NONE/- text/html
    1231359037.573      0 203.84.181.246 TCP_DENIED/403 2093 GET 
http://69.147.112.205/config/isp_verify_user? - NONE/- text/html
    1231359037.793      0 204.13.98.145 TCP_DENIED/403 2132 GET 
http://www.ticketmaster.com/event/01004139B1E073C3 - NONE/- text/html
    1231359038.859      0 99.244.148.94 TCP_DENIED/403 2202 GET 
http://www.youtube.com/watch? - NONE/- text/html
    1231359039.131      0 99.244.148.94 TCP_DENIED/403 2253 GET 
http://www.youtube.com/watch? - NONE/- text/html
    1231359039.491      0 70.42.16.187 TCP_DENIED/403 2168 GET 
http://www.youtube.com/watch? - NONE/- text/html
    1231359039.809      0 78.148.29.143 TCP_DENIED/403 2142 GET 
http://69.147.112.219/config/pwtoken_get? - NONE/- text/html
    1231359039.874      0 76.109.179.63 TCP_DENIED/403 2252 GET 
http://www.youtube.com/watch? - NONE/- text/html
    1231359039.923      0 70.42.16.187 TCP_DENIED/403 2182 GET 
http://www.youtube.com/watch? - NONE/- text/html
    1231359039.932      0 70.83.202.39 TCP_DENIED/403 2251 GET 
http://www.youtube.com/watch? - NONE/- text/html
    1231359039.972      0 74.56.163.129 TCP_DENIED/403 2183 GET 
http://www.youtube.com/watch? - NONE/- text/html
    1231359040.308      0 99.175.93.69 TCP_DENIED/403 2237 GET 
http://www.youtube.com/watch? - NONE/- text/html


    ----- Original Message ----- 
    From: zeca 
    To: [email protected] 
    Sent: Wednesday, January 07, 2009 6:40 PM
    Subject: RES: [SPAM] Res: [squid-br] Squid lento ou speedy ?


    Dr.  verifica o log e veja quais são os ips que estão utizando o acesso do 
seu proxy

    fecha o ache esterno do seu proxy

    liberando somente a sua rede interna.
    ou poste um pedaço do seu access.log
    para dar uma olhada. 





    Jose Carlos Teixeira Da Silva
    Tecnologia da Informação
    Usina Santa Isabel S/A
    [email protected]
    msn [email protected]
    Fone (17) 3543-9100 / Ramal 9127
    Antes de imprimir este e mail, pense na sua responsabilidade com o Meio 
Ambiente.





    De: [email protected] [mailto:[email protected]] Em 
nome de Nelson R. Estevam Junior
    Enviada em: quarta-feira, 7 de janeiro de 2009 09:09
    Para: [email protected]
    Assunto: [SPAM] Res: [squid-br] Squid lento ou speedy ?


    Uma dica para você testar a velocidade da conexão do Speedy é usar o bing.

    Da uma olhada 
http://www.vivaolinux.com.br/artigo/Bing-Medindo-velocidade-da-conexao-no-Linux

    Abraços

     :::  .''`.  :::  Nelson R. Estevam Junior ::: : :'  : :::  
warlinux.blogspot.com ::: `. `'`  :::  Debian GNU/Linux User :::   `-    :::  
Net / Sys Admin"Difícil é aprender a ler, o resto está escrito."Autor 
desconhecido.





    De: Marcelo Silva <[email protected]>
    Para: [email protected]
    Enviadas: Quarta-feira, 7 de Janeiro de 2009 10:03:43
    Assunto: [squid-br] Squid lento ou speedy ?


    Pessoal, to enfrentando uns problemas aqui...
    Ja chamei o pessoal da telefonica, eles testam e dizem que esta tudo normal 
no speedy...
    Bem... eu ainda acho que o problema nao é aqui, vejam só..
    Estou usando Ubuntu com Squid + Iptables pra compartilhar minha web
    A instalacao é novinha :) ou seja... montei o servidor recentemente. ..
    Que eu me lembro quando eu instalei pela primeira vez... a conexao ficou um 
foguete... haja visto que temos aqui o speedy 6MB
    Mas derrepente tudo ficou lento... e a partir dai meu problemas 
começaram... ja chamei 2 tecnicos do speedy e nada...
    Nao é possivel que seja minha maquina...
    Nao pode ser outra maquina da rede, pois mesmo quando todos desligam suas 
maquinas e vao embora a lentidao continua... 
    No servidor tem o gnome... justamente pra eu testar... e de lá tambem fica 
lento... um pouco mais rapido que nas estacoes... mas percebo que nao esta 
"normal"
    Bem... porque postei aqui ?
    Pelo menos duas curiosidades
    1- O log nao para de registrar acessos... mesmo quando ninguem esta 
acessando...
    2- Quando eu dou um reset no log ou seja limpar o log... que ele para o 
Squid limpa e inicia o squid denovo... momentaneamente a internet fica rapida 
denovo... mas logo volta a lentidao.
    Achei estranho... pois se estou limpando o cache (que ja nao tem quase 
nada) ele deveria ficar mais lento de inicio, pois ele esta baixando tudo do 
zero... e nao mais rapido...
    Muito estranho isso...

    Bem pessoal... postei aqui pra ver os comentários dos colegas.. por favor 
se alguem tiver algumas dicas do que devo fazer pra testes e a fins poste aí... 
estou tentando de tudo... e já estou pensando em formatar a maquina e 
reinstalar tudo denovo, mas pelo que sei... o linux nao é assim... mas... no 
desespero a gente faz doidera :)

    Marcelo Silva
    ------------ --------- --------- --------- -----




    Veja quais são os assuntos do momento no Yahoo! + Buscados: Top 10 - 
Celebridades - Música - Esportes 






  -- 
  -- 
  Att,

  Anderson Aparecido
  Visite: www.grupoander.com.br



   

Responder a