Forums:
Saludos,
Yo se que de esto se a hablado mucho...
con la ayuda de un tutorial hice el squid.conf que quedo así:
http_port 3128
http_port 8080
cache_mem 128 MB
cache_dir ufs /var/spool/squid 512 16 256
ftp_passive on
acl redlocal src "/etc/squid/permitidos"
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl redlocal src "/etc/squid/permitidos"
http_access allow redlocal
http_access allow localhost
http_access allow redlocal
http_access deny all
cache_mgr jaramillo.corp@hotmail.com
httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on
en el archivo permitidos estan mis ips que son de la 192.168.0.1 hasta 192.168.0.5
Pero no tengo conexion en las otras maquinas y cuando inicio el squid me da este error: con todas las ips a que se debe o donde encuentro info de eso????
PD: no le paren bola a la fecha es porque le reinicie a la bios....
2000/10/11 21:18:55| WARNING: '192.168.0.5' is a subnetwork of '192.168.0.5'
2000/10/11 21:18:55| WARNING: because of this '192.168.0.5' is ignored to keep s play tree searching predictable
2000/10/11 21:18:55| WARNING: You should probably remove '192.168.0.5' from the ACL named 'redlocal'
Cita:ftp_passive on acl
[quote]ftp_passive on
acl redlocal src "/etc/squid/permitidos"
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl redlocal src "/etc/squid/permitidos"
http_access allow redlocal
http_access allow localhost
http_access allow redlocal
http_access deny all.[/quote]
Por que repites el ACL dos veces, ese es el error.
Keep The Fire Burning.....
Stryper 1988
Saludos, . Muchas
Saludos,
.
Muchas gracias...
Ya me di cuenta del erro y ya funciona. Ahora mi problema es que solo tienen acceso al internet la maquina con linux (192.168.0.1) y la ip 192.168.0.2 las demas ips no funcionan.
la 192.168.0.3/5 no funcionan
Que puedo hacer???
Agregalas en
Agregalas en /etc/squid/permitidos :
vi /etc/squid/permitidos
192.168.0.1
192.168.0.2
192.168.0.3
192.168.0.4
192.168.0.5
Grabas y finalmente:
squid -k reconfigure
-------------------------
Antes de preguntar visita esta dirección :evil:
-----
Visita este [url=http://www.sindominio.net/ayuda/preguntas-inteligentes.html]link[/url] :evil:
[img]http://www.bbspot.com/Images/News_Features/2003/01/os_quiz/debian.jpg[/img]
(adsbygoogle = window.adsbygoogle || []).push({});
squid.conf quedó así para
squid.conf quedó así para no utilizar el /etc/squid/permitidos:
pero no funciona.... ahora si creo que no estoy cometiendo errores... Creo. Que mas puede estar fallando???
http_port 3128
cache_mem 128 MB
cache_dir ufs /var/spool/squid 512 16 256
cache_access_log /var/log/squid/access.log
ftp_user Squid@
ftp_passive on
hosts_file /etc/hosts
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl proxy src 192.168.0.1/192.168.0.6
acl SSL_ports port 443 563
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT
http_access allow localhost
http_access allow proxy
http_access allow all
and finally allow by default
http_reply_access allow all
miss_access allow all
cache_mgr servidor@debian
httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_single_host off
httpd_accel_with_proxy on
httpd_accel_uses_host_header on
ie_refresh on
Cambia: http_access allow
Cambia:
http_access allow all
por
http_access deny all
-------------------------
Antes de preguntar visita esta dirección :evil:
-----
Visita este [url=http://www.sindominio.net/ayuda/preguntas-inteligentes.html]link[/url] :evil:
[img]http://www.bbspot.com/Images/News_Features/2003/01/os_quiz/debian.jpg[/img]
(adsbygoogle = window.adsbygoogle || []).push({});
No esta bien declarado el
No esta bien declarado el ACL con nombre Proxy, te recomiendo usar una lista como lo estabas haciendo, tambien veo que no tienes acceso al acl de mangar, tampoco veo la linea de Deny al final de http_access, revisa bien el squid.conf.
Keep The Fire Burning.....
Stryper 1988
Mirando tu squid.conf ve
Mirando tu squid.conf ve esta línea
acl proxy src 192.168.0.1/192.168.0.6
según yo lo que va despues del slash(/) es para la máscara. Si estoy equivocado alguien que me corrija por favor.
Saludos,
antares
Así es:
un rango debería expresarse así:
acl proxy src 192.168.0.1-192.168.0.6
Las máscaras se las puede expresar:
acl proxy src 192.168.0.1/255.255.255.0
acl proxy src 192.168.0.1/24
bye
:)
gracias death por la
gracias death por la aclaración, nunca he puesto rangos así que me quedó esa duda, pero ya quedó claro, ya decia yo que se me hacía raro ese rango
saludos
Saludos,
antares
Con respecto a: http_access
Con respecto a:
http_access allow all
le puse así porque con
http_access deny all
No ingresaba ningún computador a Internet. Y me salía en el navegador que el acceso esta restringido por squid. Entonces yo supuse que cambiando a allow all funcionaba y si comenzaron a navegar.
Muchas gracias a todos... El problema ya está solucionado. La falla no estaba en el squid, estaba en la configuración de red...
Una vez mas muchas gracias a todos.
Páginas