Bienvenido(a) a Alcance Libre 06/02/2023, 01:19

Alcance Libre Foros

 Índice del foro > Todo acerca de Linux > Redes y Servidores New Topic Post Reply
 Squid me bloquea paginas por puerto 8080
Tópico anterior Tópico siguiente
   
Darwin Jimenez
 03/05/13 10:53AM (Leído 9,831 veces)  

Nuevo

Estado: desconectado
Forum User

Identificado: 01/28/13
Mensajes: 1
Tengo el siguiente problema, requiero acceder a una pagina de la corte constitucional con el siguiente link : http://casos.corteconstitucional.gob.ec:8080/busqueda/index.php pero en este caso me sale un error como que la pagina estuviera no disponible: No se puede conectar Firefox no puede establecer una conexión con el servidor en casos.corteconstitucional.gob.ec:8080. El sitio podría estar no disponible temporalmente o demasiado ocupado. Vuelva a intentarlo en unos momentos. Si no puede cargar ninguna página, compruebe la conexión de red de su equipo. Si su equipo o red están protegidos por un cortafuegos o proxy, asegúrese de que Firefox tiene permiso para acceder a la web. tengo instalado lo siguiente: Operating system CentOS Linux 6.3 Servidor Proxy Squid Squid versión 3.1 Firewall Shorewall versión 4.4.27.3 la configuracion esta de la siguiente manera: /etc/squid/squid.conf
PHP Formatted Code
#
# Recommended minimum configuration:
#
acl manager proto cache_object
acl localhost src 127.0.0.1/32 ::1
acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1

#####
acl sitios_denegados url_regex "/etc/squid/listas/sitios_denegados"
acl sitios_permitidos url_regex "/etc/squid/listas/sitios_permitidos"
acl usu_permitidos src "/etc/squid/listas/usu_permitidos"
acl usu_denegados src "/etc/squid/listas/usu_denegados"
acl usu_conrestriccion src "/etc/squid/listas/usu_conrestriccion"
acl descarga_bloqueo urlpath_regex -i \.exe$ \.mp3$ \.wav$ \.zip$ \.rar$ \.mp$ \.mpg \.wma$ \.mov$ \.wmv$ \.avi$ \.flv$ \.asf$ \.iso$ \.rm$ \.ra$ \.ogg$ \.bin$ \.cab$ \.tar$ \.bz2$ \.upd$ \.gsg$ \.dll$ \.msi$ \.gz$ \.kdc$ \.vob$
acl extensiones urlpath_regex "/etc/squid/listas/extensiones"
##
acl red_social dstdomain "/etc/squid/listas/red_social"
##

#####

# Example rule allowing access from your local networks.
# Adapt to list your (internal) IP networks from where browsing
# should be allowed
acl localnet src 10.0.0.0/8 # RFC1918 possible internal network
acl localnet src 172.16.0.0/12 # RFC1918 possible internal network
acl localnet src 192.168.0.0/16 # RFC1918 possible internal network
acl localnet src fc00::/7 # RFC 4193 local private network range
acl localnet src fe80::/10 # RFC 4291 link-local (directly plugged) machines

acl SSL_ports port 443
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT

#
# Recommended minimum Access Permission configuration:
#
# Only allow cachemgr access from localhost
http_access allow manager localhost
http_access deny manager

# Deny requests to certain unsafe ports
http_access deny !Safe_ports

# Deny CONNECT to other than secure SSL ports
http_access deny CONNECT !SSL_ports

# We strongly recommend the following be uncommented to protect innocent
# web applications running on the proxy server who think the only
# one who can access services on "localhost" is a local user
#http_access deny to_localhost

#
# INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
#

# Example rule allowing access from your local networks.
# Adapt localnet in the ACL section to list your (internal) IP networks
# from where browsing should be allowed

#http_access allow localnet
#http_access allow localhost

# And finally deny all other access to this proxy

#####
http_access allow usu_permitidos
http_access allow sitios_permitidos usu_conrestriccion
http_access deny usu_conrestriccion !red_social !extensiones
http_access deny descarga_bloqueo usu_conrestriccion usu_denegados
http_access deny all
http_access deny usu_denegados
http_access deny sitios_denegados
#reply_body_max_size 10 MB
####

# Squid normally listens to port 3128
http_port 8080 transparent

# We recommend you to use at least the following line.
hierarchy_stoplist cgi-bin ?

# Uncomment and adjust the following to add a disk cache directory.
cache_dir ufs /var/spool/squid 512 16 256

# Leave coredumps in the first cache dir
coredump_dir /var/spool/squid

# Add any of your own refresh_pattern entries above these.
refresh_pattern ^ftp:           1440    20%     10080
refresh_pattern ^gopher:        1440    0%      1440
refresh_pattern -i (/cgi-bin/|\?) 0     0%      0
refresh_pattern .               0       20%     4320


## configuracion sarg
#grep cache_access_log /etc/squid/squid.conf
#TAG: cache_access_log
#cache_access_log /var/log/squid/access.log
cache_effective_group squid
/etc/shorewall/rules
PHP Formatted Code
#
# Shorewall version 4 - Rules File
#
# For information on the settings in this file, type "man shorewall-rules"
#
# The manpage is also online at
# http://www.shorewall.net/manpages/shorewall-rules.html
#
######################################################################################################################################################################################
#ACTION         SOURCE          DEST            PROTO   DEST    SOURCE          ORIGINAL        RATE            USER/   MARK    CONNLIMIT       TIME         HEADERS         SWITCH
#                                                       PORT    PORT(S)         DEST            LIMIT           GROUP
#SECTION BLACKLIST
#SECTION ALL
#SECTION ESTABLISHED
#SECTION RELATED
SECTION NEW
REDIRECT        loc     8080    tcp     80
ACCEPT          loc     net     tcp     20,21,25,443
ACCEPT          loc     net     tcp     25,465,587
ACCEPT          loc     net     tcp     110,143,993,995
ACCEPT          loc     net     tcp     2083
ACCEPT          loc     net     tcp     9040   
ACCEPT          loc     net     tcp     8973
ACCEPT          loc     net     tcp     8081
ACCEPT          loc     net     udp     53,123
ACCEPT          loc     fw      tcp     22,53,80,10000 
ACCEPT          loc     fw      udp     53
REJECT          loc     fw      udp     4084   
REJECT          loc     net:$IP_FACE    TCP     443     443
Gracias por su ayuda
 
Profile Email
 Quote
Will Lpz Jimnz
 03/06/13 09:01AM  

Admin

Estado: desconectado
Site Admin

Identificado: 02/19/07
Mensajes: 181
Localización:Mexico
Agrega el puerto en la linea:

PHP Formatted Code

REDIRECT        loc     8080    tcp     80,8080


Saludos !! .. Mr. Green

.:: Cuando el Alumno esta listo, el maestro aparece ::. [[http://koalasoft.wordpress.com ::BLog::]]
 
Profile Email Website
 Quote
Contenido generado en: 0.15 segundos New Topic Post Reply
 Todas las horas son CST. Hora actual 01:19 AM.
Tópico normal Tópico normal
Tópico Pegado Tópico Pegado
Tópico bloqueado Tópico bloqueado
Mensaje Nuevo Mensaje Nuevo
Tópico pegado con nuevo mensaje Tópico pegado con nuevo mensaje
Tópico bloqueado con nuevo mensaje Tópico bloqueado con nuevo mensaje
Ver mensajes anónimos 
Los usuarios anónimos pueden enviar 
Se permite HTML Filtrado 
Contenido censurado