Bienvenido(a) a Alcance Libre 07/06/2023, 00:50

Alcance Libre Foros

 Índice del foro > Todo acerca de Linux > Redes y Servidores New Topic Post Reply
 Squid Transparente
Tópico anterior Tópico siguiente
   
L.I. Javier Cuevas Campos
 05/02/12 09:32PM (Leído 2,584 veces)  

Nuevo
stressed

Estado: desconectado
Forum User

Identificado: 07/31/07
Mensajes: 3
Localización:Oaxaca de Juarez, Oaxaca
Hola buenas noches al amable foro:

Tengo un Proxy server configurado en modo Squid Transparente + Firewall + Dns Server, con los paquetes mas actualizados y conforme al manual de este portal (al pie de la letra) y el sistema operativo es CentOS 6.2 igual actualizado al dia de hoy, todo va bien en la navegación y los servicios, el problema que tengo es que no me puede abrir la siguiente url http://www2.repuve.gob.mx:8080/ciudadania/.

Para los usuarios es importante abrir esta pagina ya que hacen muchas consultas sobre todo de refacciones de automoviles, desde ya muchas gracias sobre sus sugerencias para solucionar este problema.

"La Ociocidad es la madre de todos los vicios"
 
Profile Email Website
 Quote
nikolobo
 05/03/12 06:37AM  

Participa poco

Estado: desconectado
Forum User

Identificado: 05/21/10
Mensajes: 25
Che y... tenés abierto ese puerto en el FW desde tu zona local hacia la externa? O lo redireccionas hacia tu Squid?
 
Profile Email
 Quote
L.I. Javier Cuevas Campos
 05/03/12 10:03AM  

Nuevo

Estado: desconectado
Forum User

Identificado: 07/31/07
Mensajes: 3
Localización:Oaxaca de Juarez, Oaxaca
Lo tengo redireccionado al squid (proxy transparente).

"La Ociocidad es la madre de todos los vicios"
 
Profile Email Website
 Quote
nikolobo
 05/07/12 07:10AM  

Participa poco

Estado: desconectado
Forum User

Identificado: 05/21/10
Mensajes: 25
Disculpa la demora pero se me complico el finde, jejeje.

Un par de preguntas mas:
Revisaste el /var/log/messages? Se ve algo raro?
El proxy y el firewall están en el mismo server?
Si la respuesta anterior en no, la redireccion la haces en el mismo proxy o en el firewall?
 
Profile Email
 Quote
moy
 05/07/12 10:55AM  

Miembro Activo

Estado: desconectado
Forum User

Identificado: 11/29/08
Mensajes: 263
Podrias poner tu configuracion usas squid con algo mas como dasnguardian? sube tu configuracion pero asi a simple vista parece que tu tienes tu proxy en el puerto 8080 y como esa pagina usa el mismo puerto y tu usas el squid en modo transparente pues no va a funcionar lo que puedes es una de estas dos cosas:

Puedes cambiar la configuracion de tu proxy a otro puerto

O

Puedes primero sacar la ip del sitio a donde quieres entrar, la puedes sacar haciendo un simple ping y con esa ip puedes hacer una regla en tu firewall de esta manera si usas iptables seria asi

iptables -t nat -A PREROUTING -s xxx.xxx.xxx.xxx/zzz.zzz.zzz.zzz -i interfaz -p tcp -m tcp --dport 8080 -j ACCEPT

donde xxx.xxx.xxx.xxx/zzz.zzz.zz.zzz seria tu segmente de red y mascara
y interfaz seria tu tarjeta de red que te da la salida a internet cmo eth0 o ppp0 algo asi


solo que esta regla la tienes que posicionar antes de la regla donde redireccionas todo hacia el firewall
 
Profile Email
 Quote
L.I. Javier Cuevas Campos
 05/08/12 12:41AM  

Nuevo

Estado: desconectado
Forum User

Identificado: 07/31/07
Mensajes: 3
Localización:Oaxaca de Juarez, Oaxaca
Muchas gracias por contestar, el proxy + firewall lo tengo en el mismo server y el puerto 8080 lo tengo redireccionado (proxy transparente) así que gracias moy, voy a intentar probando tu sugerencia, solo que utilizo shorewall como interfaz de las iptables (es mucha molestia traducirlo a comandos del shorewall??), desde ya muchas gracias por sus amables comentarios.

"La Ociocidad es la madre de todos los vicios"
 
Profile Email Website
 Quote
moy
 05/08/12 02:45PM  

Miembro Activo

Estado: desconectado
Forum User

Identificado: 11/29/08
Mensajes: 263
No soy experto en shorewall pero creo que seria algo asi

ACCEPT loc netAngryxx.xxx.xxx.xxx/24 ALL

claro que las xxx las tienes que cambiar por la red del sitio

en el manual de squid viene como hacerlo

http://www.alcancelibre.org/staticpages/index.php/19-0-como-squid-general
 
Profile Email
 Quote
Csi-Net
 05/29/12 05:59PM  

Nuevo

Estado: desconectado
Forum User

Identificado: 05/18/08
Mensajes: 2
Quote by: moy

No soy experto en shorewall pero creo que seria algo asi

ACCEPT loc netAngryxx.xxx.xxx.xxx/24 ALL

claro que las xxx las tienes que cambiar por la red del sitio

en el manual de squid viene como hacerlo

http://www.alcancelibre.org/staticpages/index.php/19-0-como-squid-general



Muchas Gracias, por sus amables respuestas.

tuviste razon moy gracias. la sentencia que agregue fue

PHP Formatted Code
ACCEPT loc net:xxx.xxx.xxx.xxx/24 ALL


y con eso quedo solucionado el problema.
 
Profile Email
 Quote
Contenido generado en: 0.29 segundos New Topic Post Reply
 Todas las horas son CST. Hora actual 12:50 AM.
Tópico normal Tópico normal
Tópico Pegado Tópico Pegado
Tópico bloqueado Tópico bloqueado
Mensaje Nuevo Mensaje Nuevo
Tópico pegado con nuevo mensaje Tópico pegado con nuevo mensaje
Tópico bloqueado con nuevo mensaje Tópico bloqueado con nuevo mensaje
Ver mensajes anónimos 
Los usuarios anónimos pueden enviar 
Se permite HTML Filtrado 
Contenido censurado