Bienvenido(a) a Alcance Libre 10/09/2025, 23:31

Alcance Libre Foros

 Índice del foro > Todo acerca de Linux > Redes y Servidores New Topic Post Reply
 Shorewall Squid transparente bloquean Sharepoint externo
Tópico anterior Tópico siguiente
   
igor.figueroa
 06/06/12 09:28 (Leído 1,127 veces)  

Nuevo

Estado: desconectado
Forum User

Identificado: 04/05/11
Mensajes: 1
Estimados, tengo mi red de la siguiente forma, un servidor Shorewall mas una LAN pasando por un Squid transparente. El problema que se me presentó es que no puedo accesar a una página web externa de Sharepoint estando el Squid corriendo. Cuando desactivo la regla REDIRECT en el shorewall si puedo accesar sin problemas. Pero la idea es que el Redirect siga funcionando y por ende la LAN pase por el Squid. En el Shorewall habilité los puertos necesarios que usa Sharepoint pero aun así no acceso. ¿Algún indicio, a alguien le ocurrió algo similar?. Saludos.
 
Profile Email
 Quote
Joel Barrios Dueñas
 06/06/12 10:20  

Admin

Estado: desconectado
Site Admin

Identificado: 17/02/07
Mensajes: 1761
Localización:Mexico
¿Agregaste en squid.conf los puertos que usa ese servidor???

Busca:

PHP Formatted Code
acl Safe_ports port 80          # http


Por cada puerto que necesites habilitar, añade una línea, de modo que quede así (asumiendo que, por mencionar un ejemplo, vas a habilitar los puertos 81, 82, 83, 84 y 85):

PHP Formatted Code
acl Safe_ports port 80          # http
acl Safe_ports port 81
acl Safe_ports port 82
acl Safe_ports port 83
acl Safe_ports port 84
acl Safe_ports port 85


Si los puertos son consecutivos, lo anterior puedes resumirlo en una sola línea, si así lo prefieres:

PHP Formatted Code
acl Safe_ports port 80          # http
acl Safe_ports port 81-85


Si además, las conexiones con por SSL, busca:

PHP Formatted Code
acl SSL_ports port 443


Y del mismo modo, añade los puertos que requieras utilizar por SSL (puertos 10000 al 10020, por mencionar un ejemplo):

PHP Formatted Code
acl SSL_ports port 443
acl SSL_ports port 10000-10020


Al terminar:

PHP Formatted Code
service squid reload


Recuerda que los puertos SSL no pueden utilizarse en modo transparente. Solo los puertos que uses por HTTP, así que en shorewall puedes solicitar se redireccionen precisamente éstos últimos, del mismo modo que con el puerto 80:

PHP Formatted Code
REDIRECT     loc      8080       tcp     80,81-85


Espero te sea de utilidad. Si tu problema es diferente, para poder hacer cualquier diagnóstico es necesario publiques un extracto de /var/log/messages y /var/log/squid/access.log, justo al momento de intentar acceder al servidor problema.
 
Profile Email Website
 Quote
Contenido generado en: 0.23 segundos New Topic Post Reply
 Todas las horas son CST. Hora actual 11:31 .
Tópico normal Tópico normal
Tópico Pegado Tópico Pegado
Tópico bloqueado Tópico bloqueado
Mensaje Nuevo Mensaje Nuevo
Tópico pegado con nuevo mensaje Tópico pegado con nuevo mensaje
Tópico bloqueado con nuevo mensaje Tópico bloqueado con nuevo mensaje
Ver mensajes anónimos 
Los usuarios anónimos pueden enviar 
Se permite HTML Filtrado 
Contenido censurado