Bienvenido(a) a Alcance Libre 10/09/2025, 14:49

Alcance Libre Foros

 Índice del foro > Todo acerca de Linux > Redes y Servidores New Topic Post Reply
 Squid 3.1 y Centos 6.3 Minimal
Tópico anterior Tópico siguiente
   
Juan Gomez A.
 03/03/13 02:47 (Leído 2,598 veces)  

Miembro Activo
stressed

Estado: desconectado
Forum User

Identificado: 20/02/07
Mensajes: 160
buen dia a todos he instalado en raid0 centos 6.3, le instale la version de squid 3.1.10, estoy tratando de configurarlo he hecho todas las configuraciones correctas, asi como lo indica el manual, sin embargo puedo darle ping a los equipos de la red y desde el servidor proxy puedo darle ping a pagino como yahoo, cuando reinicio squid no marca ningun error y cuando trato de accesar desde otro equipo a squid no logro que se squid lo registre.
PHP Formatted Code


acl todo src "/etc/squid/all"    <------ aqui tengo las ip que pueden accesar

acl manager proto cache_object
acl localhost src 127.0.0.1/32 ::1
acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1

acl SSL_ports port 443
acl Safe_ports port 80          # http
acl Safe_ports port 21          # ftp
acl Safe_ports port 443         # https
acl Safe_ports port 70          # gopher
acl Safe_ports port 210         # wais
acl Safe_ports port 1025-65535  # unregistered ports
acl Safe_ports port 280         # http-mgmt
acl Safe_ports port 488         # gss-http
acl Safe_ports port 591         # filemaker
acl Safe_ports port 777         # multiling http
acl CONNECT method CONNECT

http_access allow manager localhost
http_access deny manager


http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports

http_access allow localhost
# <------------
http_access allow todo
# And finally deny all other access to this proxy
http_access deny all

visible_hostname serverproxy

# Squid normally listens to port 3128
http_port 192.168.0.110:3128

# We recommend you to use at least the following line.
hierarchy_stoplist cgi-bin ?
cache_mem 64 MB
maximum_object_size_in_memory 32 KB
memory_replacement_policy heap GDSF

# Uncomment and adjust the following to add a disk cache directory.
cache_dir ufs /var/spool/squid 100 16 256
minimum_object_size 0 KB
maximum_object_size 64 MB
cache_swap_low 98
cache_swap_high 99
access_log /var/log/squid/access.log squid
cache_log /var/log/squid/cache.log
# Leave coredumps in the first cache dir
coredump_dir /var/spool/squid
refresh_pattern ^ftp:           1440    20%     10080
refresh_pattern ^gopher:        1440    0%      1440
refresh_pattern -i (/cgi-bin/|\?) 0     0%      0
refresh_pattern .               0       20%     4320
 
Configuracion de SELINUX
PHP Formatted Code
SELINUX=disable
 
Pruebas de conexcion
PHP Formatted Code

[root@serverproxy ~]# ping yahoo.com.mx
PING yahoo.com.mx (98.139.102.145) 56(84) bytes of data.
64 bytes from yahoo.com.mx (98.139.102.145): icmp_seq=1 ttl=44 time=161 ms
^C
--- yahoo.com.mx ping statistics ---
2 packets transmitted, 1 received, 50% packet loss, time 1047ms
rtt min/avg/max/mdev = 161.263/161.263/161.263/0.000 ms
[root@serverproxy ~]# ping 192.168.0.104
PING 192.168.0.104 (192.168.0.104) 56(84) bytes of data.
64 bytes from 192.168.0.104: icmp_seq=1 ttl=128 time=6.71 ms
64 bytes from 192.168.0.104: icmp_seq=2 ttl=128 time=2.33 ms
^C
--- 192.168.0.104 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 1803ms
rtt min/avg/max/mdev = 2.333/4.522/6.712/2.190 ms
 
Espero un poco de su ayuda.
 
Profile Email
 Quote
Joel Barrios Dueñas
 03/03/13 09:55  

Admin

Estado: desconectado
Site Admin

Identificado: 17/02/07
Mensajes: 1761
Localización:Mexico
Parece un problema de muro cortafuegos.

¿Estás usando sólo iptables o Shorewall?

SI estás usando sólo iptables, hay que abrir el puerto 3128 en el muro cortafuegos (usa system-config-firewall).

Si estás usado shorewall, añade a /etc/shorewall/rules lo siguiente:

BASH Formatted Code
ACCEPT      loc    fw     tcp   3128
 
Profile Email Website
 Quote
Juan Gomez A.
 04/03/13 05:26  

Miembro Activo

Estado: desconectado
Forum User

Identificado: 20/02/07
Mensajes: 160
Gracias Joel, pero no he puesto de iptables y shorewall
sera ese el problema?
 
Profile Email
 Quote
Joel Barrios Dueñas
 04/03/13 11:49  

Admin

Estado: desconectado
Site Admin

Identificado: 17/02/07
Mensajes: 1761
Localización:Mexico
Si no has modificado el cortafuegos predeterminado del sistema (usa iptables y se configura consystem-config-firewall), si, ese es tu problema.
 
Profile Email Website
 Quote
Contenido generado en: 0.19 segundos New Topic Post Reply
 Todas las horas son CST. Hora actual 02:49 .
Tópico normal Tópico normal
Tópico Pegado Tópico Pegado
Tópico bloqueado Tópico bloqueado
Mensaje Nuevo Mensaje Nuevo
Tópico pegado con nuevo mensaje Tópico pegado con nuevo mensaje
Tópico bloqueado con nuevo mensaje Tópico bloqueado con nuevo mensaje
Ver mensajes anónimos 
Los usuarios anónimos pueden enviar 
Se permite HTML Filtrado 
Contenido censurado