Site Zap.com.br não funciona após squid

Iniciado por tamanqueira, 26 de Janeiro de 2012, 23:14

tópico anterior - próximo tópico

tamanqueira

Meu squid está funcionando perfeitamente neste servidor, mas nas estações não consigo visualizar o site como é apresentado normalmente, ele aparece sem imagens e somente com os link sublinhados. Alguém pode me dar uma sugestão para a solução. Desde já agradeço.

zekkerj

Comece dando mais detalhes da sua rede, e se possível a configuração do squid.

Vc usa squid transparente ou configurado?
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

tamanqueira

Meu servidor é seridor Dhcp, meu squid é configurado. meu squid está configurado para a fixa de ip configurado tenha acesso total à internet e os demais através da "lista branca". Segue meu squid.conf:
SQUID.CONF

#REDIRECIONAR PORTA PADRAO PROXY
http_port 3128 transparent
#http_port 3128

#OTIMIZAR CONEXOES
hierarchy_stoplist cgi-bin ?
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern . 0 20% 4320

#CACHE
cache_swap_low 90
cache_swap_high 95
visible_hostname proxy
authenticate_cache_garbage_interval 1 days
memory_replacement_policy heap LFUDA
cache_replacement_policy heap GDSF
minimum_object_size 0 KB
maximum_object_size 800 MB


#LOGS
access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
cache_store_log /var/log/squid/store.log
logfile_rotate 10
pid_filename /var/run/squid.pid


#ACLs - LISTAS DE CONTROLE DE ACESSO

#LISTAS DE ORIGEM
acl localhost src 127.0.0.1/255.255.255.255
acl redelocal src 192.169.0.0/24
acl all src 0.0.0.0/0.0.0.0
acl ipbloqueado src 192.168.0.10-192.168.0.149
acl sitespermitidos dstdom_regex -i "/etc/squid/ossitespermitidos"
http_access allow ipbloqueado sitespermitidos
http_access deny ipbloqueado

#os ips do arquivo IPFULL tem total acesso a internet.
acl ipfull src 192.169.0.2-192.169.0.9
http_access allow ipfull

#LISTAS DE DESTINO
acl allDest dst 0.0.0.0/0.0.0.0
acl to_localhost dst 127.0.0.0/8


#LISTAS DE PORTAS SEGURAS
acl SSL_ports port 443 563
acl SSL_ports port 20 #SRF
acl SSL_ports port 21 #SRF
acl SSL_ports port 24 #SRF

#LISTAS DE PORTAS
acl Safe_ports port 80 #http
acl Safe_ports port 8080 #tomcat
acl Safe_ports port 8443 #tomcat-ssl
acl Safe_ports port 10000 #webmin
acl Safe_ports port 20 #SRF
acl Safe_ports port 21 #ftp e SRF
acl Safe_ports port 24 #SRF
acl Safe_ports port 443 563 #https, snews
acl Safe_ports port 70 #gopher
acl Safe_ports port 210 #wais
acl Safe_ports port 1025-65535 #portas sem registro
acl Safe_ports port 280 #http-mgmt
acl Safe_ports port 488 #gss-http
acl Safe_ports port 591 #filemaker
acl Safe_ports port 631 #cups
acl Safe_ports port 777 #multiling http
acl Safe_ports port 2083 #CPANEL
acl Safe_ports port 2631 #Conectividade Social
acl Safe_ports port 1494 #SIGOV
acl Safe_ports port 1433 #MS-SQL
acl Safe_ports port 1024 #SRF
acl Safe_ports port 3456 #SRF
acl Safe_ports port 9000 #CFTV

#LISTAS PADRAO SQUID
acl purge method PURGE
acl CONNECT method CONNECT
acl manager proto cache_object
acl QUERY urlpath_regex cgi-bin \?


#LIBERAR WINDOWS UPDATE
acl update dstdomain -i windowsupdate.microsoft.com au.download.windowsupdate.com


#HTTP_ACCESS - POLITICAS DE CONTROLE DE ACESSO

#BLOQUEIO PADRAO DO SQUID
http_access allow manager localhost
http_access deny manager
http_access allow purge localhost
http_access deny purge
http_access deny to_localhost
cache deny QUERY

#BLOQUEIO DE PORTAS NAO LISTADAS
#http_access deny !Safe_ports !ip_liberado
#http_access deny CONNECT !SSL_ports !ip_liberado

#BLOQUEIO DE CONTEUDO
#http_access allow AuthorizedUsers !palavras_deny

#BLOQUEIO PADRAO SQUID
http_reply_access allow redelocal
icp_access allow all

#SNMP
acl snmpro snmp_community local
snmp_access allow snmpro redelocal
snmp_port 3401

#REGRAS PADRAO SQUID
cache_mgr leandro@speedhelp.net.br
visible_hostname proxy.terranostra
error_directory /usr/share/squid/errors/Portuguese
icon_directory /usr/share/squid/icons
hosts_file /etc/hosts
coredump_dir /var/spool/squid
logfile_rotate 4

#IMPEDIDNDO PUBLICACAO DO PROXY NA WEB
acl shoutcast rep_header X-HTTP09-First-Line ^ICY.[0-9]
upgrade_http0.9 deny shoutcast
acl apache rep_header Server ^Apache
broken_vary_encoding allow apache
extension_methods REPORT MERGE MKACTIVITY CHECKOUT


zekkerj

Não vi nada gritantemente errado, que pudesse causar o problema. Apenas faria diferente que eu colocaria as regras de acesso no final do arquivo, pois há alguns controles posteriores que podem ser afetados pelas suas regras.

O que me passa pela cabeça é que vc está trabalhando em esquema de "lista branca". Já verificou se as imagens do zap não estão vindo de outro site, e com isso caindo no bloqueio?
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D