Problema con SQUID

View: New views
5 Messages — Rating Filter:   Alert me  

Problema con SQUID

by William Morales Arias :: Rate this Message:

Reply to Author | View Threaded | Show Only this Message

Buenas tardes.... Voy a configurar squid para poder tener control de mis clientes en la red, pero me presenta el siguiente error
 
ERROR :
THE REQUESTED URL COULD  NOT BE RETRIEVED SQUID
ACCESS DENIED
 
El pc que tengo instalado squid esta bajo windows xp con dos tarjetas de red.
 
1. En una tarjeta tengo la direccion publica por donde quiero salir a internet
2. Tengo la tarjeta de mi red LAN...
 
el SQUID lo estoy configurando con la direccion publica.
 
Nota: soy novato en estos temas.... 
Cordialmente;


William Morales Arias
Movil: 3118762888

_______________________________________________
Lista de correo de Colibri
Colibri@...
http://listas.el-directorio.org/cgi-bin/mailman/listinfo/colibri
 http://slcolombia.org/Colibri/UsoLista
 http://slcolombia.org/Colibri/ContratoSocial

El Directorio, el sitio del Software Libre  en Colombia:
http://www.el-directorio.org

Re: Problema con SQUID

by 73m876n9t :: Rate this Message:

Reply to Author | View Threaded | Show Only this Message

Tienes que crear una acl para darle permiso de navegacion a la lan en el squid.conf , algo como

acl lan src 192.168.0.0/32

http_access allow lan

El 28 de octubre de 2009 15:39, William Morales Arias <wimoar@...> escribió:
Buenas tardes.... Voy a configurar squid para poder tener control de mis clientes en la red, pero me presenta el siguiente error
 
ERROR :
THE REQUESTED URL COULD  NOT BE RETRIEVED SQUID
ACCESS DENIED
 
El pc que tengo instalado squid esta bajo windows xp con dos tarjetas de red.
 
1. En una tarjeta tengo la direccion publica por donde quiero salir a internet
2. Tengo la tarjeta de mi red LAN...
 
el SQUID lo estoy configurando con la direccion publica.
 
Nota: soy novato en estos temas.... 
Cordialmente;


William Morales Arias
Movil: 3118762888

_______________________________________________
Lista de correo de Colibri
Colibri@...
http://listas.el-directorio.org/cgi-bin/mailman/listinfo/colibri
 http://slcolombia.org/Colibri/UsoLista
 http://slcolombia.org/Colibri/ContratoSocial

El Directorio, el sitio del Software Libre  en Colombia:
http://www.el-directorio.org


_______________________________________________
Lista de correo de Colibri
Colibri@...
http://listas.el-directorio.org/cgi-bin/mailman/listinfo/colibri
 http://slcolombia.org/Colibri/UsoLista
 http://slcolombia.org/Colibri/ContratoSocial

El Directorio, el sitio del Software Libre  en Colombia:
http://www.el-directorio.org

Re: Problema con SQUID

by William Morales Arias :: Rate this Message:

Reply to Author | View Threaded | Show Only this Message

Buena tarde... el acl ya se lo configure.... 192.168.1.0 e igual lo hice con la direccion publica....  y nada.... o mejor la pregunta es esa ip es por donde quiero salir o la de mi LAN... y como hace squid para identificar por donde salir?
 


 
El 28 de octubre de 2009 15:42, 73m876n9t <ingeniero.rembrandt@...> escribió:
Tienes que crear una acl para darle permiso de navegacion a la lan en el squid.conf , algo como

acl lan src 192.168.0.0/32

http_access allow lan

El 28 de octubre de 2009 15:39, William Morales Arias <wimoar@...> escribió:
Buenas tardes.... Voy a configurar squid para poder tener control de mis clientes en la red, pero me presenta el siguiente error
 
ERROR :
THE REQUESTED URL COULD  NOT BE RETRIEVED SQUID
ACCESS DENIED
 
El pc que tengo instalado squid esta bajo windows xp con dos tarjetas de red.
 
1. En una tarjeta tengo la direccion publica por donde quiero salir a internet
2. Tengo la tarjeta de mi red LAN...
 
el SQUID lo estoy configurando con la direccion publica.
 
Nota: soy novato en estos temas.... 
Cordialmente;


William Morales Arias
Movil: 3118762888

_______________________________________________
Lista de correo de Colibri
Colibri@...
http://listas.el-directorio.org/cgi-bin/mailman/listinfo/colibri
 http://slcolombia.org/Colibri/UsoLista
 http://slcolombia.org/Colibri/ContratoSocial

El Directorio, el sitio del Software Libre  en Colombia:
http://www.el-directorio.org


_______________________________________________
Lista de correo de Colibri
Colibri@...
http://listas.el-directorio.org/cgi-bin/mailman/listinfo/colibri
 http://slcolombia.org/Colibri/UsoLista
 http://slcolombia.org/Colibri/ContratoSocial

El Directorio, el sitio del Software Libre  en Colombia:
http://www.el-directorio.org



--
Cordialmente;


William Morales Arias
Movil: 3118762888

_______________________________________________
Lista de correo de Colibri
Colibri@...
http://listas.el-directorio.org/cgi-bin/mailman/listinfo/colibri
 http://slcolombia.org/Colibri/UsoLista
 http://slcolombia.org/Colibri/ContratoSocial

El Directorio, el sitio del Software Libre  en Colombia:
http://www.el-directorio.org

Re: Problema con SQUID

by Juan_Márquez :: Rate this Message:

Reply to Author | View Threaded | Show Only this Message



El 28 de octubre de 2009 15:46, William Morales Arias <wimoar@...> escribió:
Buena tarde... el acl ya se lo configure.... 192.168.1.0 e igual lo hice con la direccion publica....  y nada.... o mejor la pregunta es esa ip es por donde quiero salir o la de mi LAN... y como hace squid para identificar por donde salir?
 


 
El 28 de octubre de 2009 15:42, 73m876n9t <ingeniero.rembrandt@...> escribió:

Tienes que crear una acl para darle permiso de navegacion a la lan en el squid.conf , algo como

acl lan src 192.168.0.0/32

http_access allow lan

El 28 de octubre de 2009 15:39, William Morales Arias <wimoar@...> escribió:
Buenas tardes.... Voy a configurar squid para poder tener control de mis clientes en la red, pero me presenta el siguiente error
 
ERROR :
THE REQUESTED URL COULD  NOT BE RETRIEVED SQUID
ACCESS DENIED
 
El pc que tengo instalado squid esta bajo windows xp con dos tarjetas de red.
 
1. En una tarjeta tengo la direccion publica por donde quiero salir a internet
2. Tengo la tarjeta de mi red LAN...
 
el SQUID lo estoy configurando con la direccion publica.
 
Nota: soy novato en estos temas.... 
Cordialmente;


William Morales Arias
Movil: 3118762888

_______________________________________________
Lista de correo de Colibri
Colibri@...
http://listas.el-directorio.org/cgi-bin/mailman/listinfo/colibri
 http://slcolombia.org/Colibri/UsoLista
 http://slcolombia.org/Colibri/ContratoSocial

El Directorio, el sitio del Software Libre  en Colombia:
http://www.el-directorio.org


_______________________________________________
Lista de correo de Colibri
Colibri@...
http://listas.el-directorio.org/cgi-bin/mailman/listinfo/colibri
 http://slcolombia.org/Colibri/UsoLista
 http://slcolombia.org/Colibri/ContratoSocial

El Directorio, el sitio del Software Libre  en Colombia:
http://www.el-directorio.org



--
Cordialmente;


William Morales Arias
Movil: 3118762888

_______________________________________________
Lista de correo de Colibri
Colibri@...
http://listas.el-directorio.org/cgi-bin/mailman/listinfo/colibri
 http://slcolombia.org/Colibri/UsoLista
 http://slcolombia.org/Colibri/ContratoSocial

El Directorio, el sitio del Software Libre  en Colombia:
http://www.el-directorio.org

no hay que decir por donde salir solo a que red se le va dar acceso.

wan => no es necesario especificar
lan => de este modo

# segmento de red lan 192.168.0.x
acl lanlocal src 192.168.0.0/255.255.255.0

# permitir salida a internet
http_access allow lanlocal
http_access deny all



--
JUAN MARQUEZ RUIZ
Ingeniero de Sistemas y Telecomunicaciones
Cel 3013841546

_______________________________________________
Lista de correo de Colibri
Colibri@...
http://listas.el-directorio.org/cgi-bin/mailman/listinfo/colibri
 http://slcolombia.org/Colibri/UsoLista
 http://slcolombia.org/Colibri/ContratoSocial

El Directorio, el sitio del Software Libre  en Colombia:
http://www.el-directorio.org

Re: Problema con SQUID

by Carlos Andres :: Rate this Message:

Reply to Author | View Threaded | Show Only this Message

Parece ser que tenes problemas con las ACL del squid, parece ser que no las tenes bien configuradas, podes mirar minunciosamente el siguiente documento, y mira la parte de las ACL donde dice localnet.

http://x1nux-user.blogspot.com/search/label/Squid


Alli hay un servicio squid configurado basicamente pero se que alguna vez me funciono, pero debes de centrarte en las siguiente lineas:



Recuerdo que esto se colocaba sobre las lineas 610 o 612 debajo de un letrero que dice algo como

PUT YOUR RULES HERE!



Suponiendo que existen 3 redes distintas, entonces las defino:

 acl localnet1 src 10.0.0.0/8
 acl localnet2 src 172.16.0.0/12
 acl localnet3 src 192.168.0.0/16




y luego mas abjito las acepto o las deniego en la linea 670 0 660:

http_access allow localnet1
http_access allow localnet2
http_access allow localnet3


Con esto basicamente deberia de dejar salir dichas redes, y por supuesto debes revizar bien las opciones de logs caches etc etc.

mejor dicho alli hay un manual basico bueno leelo!

suerte y pulso.

--Free your mind, Use free software
=====================================
Carlos Andrés Roldan
System Administrator / NonOne Team
=====================================
carlos.rold4n@...

_______________________________________________
Lista de correo de Colibri
Colibri@...
http://listas.el-directorio.org/cgi-bin/mailman/listinfo/colibri
 http://slcolombia.org/Colibri/UsoLista
 http://slcolombia.org/Colibri/ContratoSocial

El Directorio, el sitio del Software Libre  en Colombia:
http://www.el-directorio.org