Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    [SOLUCIONADO] squidGuard - Cambio de i386 a amd64

    Scheduled Pinned Locked Moved Español
    48 Posts 2 Posters 8.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G
      gromero
      last edited by

      He probado el tutorial de Bellera:

      https://forum.pfsense.org/index.php?topic=73740.0

      Pero nada. Squidguard esta activo y configurado con las listas de Shalla y ACL personalizados que me funcionaban con la versión i386, en amd64 sencillamente pasa todo, no filtra. Puedo prescindir del antivirus hasta que haya solución, pero no del filtro, ¿alguien sabe algo?

      1 Reply Last reply Reply Quote 0
      • G
        gromero
        last edited by

        He encontrado el problema de porque no levanta el servicio c-icap. La configuración para i386 no vale para amd64 porque hace referencia a rutas especificas para las librerías y otras cosas. Borrando la configuración en proxy server-> antivirus se crea automáticamente una valida y el servicio arranca. Aún así no funciona correctamente porque sale 'Error de protocolo ICAP' al intentar abrir cualquier página.

        1 Reply Last reply Reply Quote 0
        • G
          gromero
          last edited by

          en el log aparece esto:

          kernel: pid 98555 (c-icap), uid 9595: exited on signal 11
          

          y por lo que he visto en los foros no parece resuelto aún por lo que no se puede contar con el antivirus en amd64:

          https://forum.pfsense.org/index.php?topic=73921.msg403988#msg403988

          1 Reply Last reply Reply Quote 0
          • belleraB
            bellera
            last edited by

            Efectivamente, es un problema del port (paquete) c-icap para FreeBSD.

            Google c-icap kernel exit freebsd

            Google c-icap freebsd port

            1 Reply Last reply Reply Quote 0
            • G
              gromero
              last edited by

              ¿Y el hecho de que squidGuard no filtre nada esta relacionado con esto también o es problema aparte?. He seguido este tutorial:

              https://forum.pfsense.org/index.php?topic=73640.0

              y las custom options -> integrations de proxy server salen correctamente, pero no consigo que filtre los contenidos.

              1 Reply Last reply Reply Quote 0
              • belleraB
                bellera
                last edited by

                No tiene que ver. Tengo instalaciones amd64 con c-icap y clamd parados.

                Arriba, en Documentación o Últimas aportaciones a Documentación tienes una entrada que dice:

                squidGuard con squid3

                Ahí tienes cómo configurar y diagnosticar tu squidGuard, paso a paso.

                Si los procesos squid y squidGuard están correctos postea:

                32 bit –-> /usr/pbi/squidguard-squid3-i386/etc/squidGuard/squidGuard.conf
                64 bit ---> /usr/pbi/squidguard-squid3-amd64/etc/squidGuard/squidGuard.conf

                1 Reply Last reply Reply Quote 0
                • belleraB
                  bellera
                  last edited by

                  También…

                  squidGuard.conf es lo que sale en:

                  Proxy filter SquidGuard: Log page: Filter config

                  squid.conf es lo que sale en:

                  Proxy filter SquidGuard: Log page: Proxy config

                  1 Reply Last reply Reply Quote 0
                  • G
                    gromero
                    last edited by

                    Hola Bellera,

                    He seguido tus indicaciones pero no encuentro nada raro que me indique porqué no esta filtrando squidGuard, la lista de procesos es esta por si sirve de algo:

                    
                    /root(3): ps -A | grep squid
                     9970  ??  I      0:00.00 (ssl_crtd) -s /var/squid/lib/ssl_db -M 4MB -b 2048 (ssl_crtd)
                    10262  ??  I      0:00.00 (ssl_crtd) -s /var/squid/lib/ssl_db -M 4MB -b 2048 (ssl_crtd)
                    10537  ??  I      0:00.00 (ssl_crtd) -s /var/squid/lib/ssl_db -M 4MB -b 2048 (ssl_crtd)
                    10758  ??  I      0:00.00 (ssl_crtd) -s /var/squid/lib/ssl_db -M 4MB -b 2048 (ssl_crtd)
                    10861  ??  I      0:00.00 (ssl_crtd) -s /var/squid/lib/ssl_db -M 4MB -b 2048 (ssl_crtd)
                    11192  ??  I      0:00.02 (squidGuard) -c /usr/pbi/squidguard-squid3-amd64/etc/squidGuard/squidGuard.conf (squidGuard)
                    11295  ??  I      0:00.01 (squidGuard) -c /usr/pbi/squidguard-squid3-amd64/etc/squidGuard/squidGuard.conf (squidGuard)
                    11566  ??  I      0:00.01 (squidGuard) -c /usr/pbi/squidguard-squid3-amd64/etc/squidGuard/squidGuard.conf (squidGuard)
                    11753  ??  I      0:00.01 (squidGuard) -c /usr/pbi/squidguard-squid3-amd64/etc/squidGuard/squidGuard.conf (squidGuard)
                    11908  ??  I      0:00.01 (squidGuard) -c /usr/pbi/squidguard-squid3-amd64/etc/squidGuard/squidGuard.conf (squidGuard)
                    11981  ??  I      0:00.01 (squidGuard) -c /usr/pbi/squidguard-squid3-amd64/etc/squidGuard/squidGuard.conf (squidGuard)
                    12304  ??  I      0:00.01 (squidGuard) -c /usr/pbi/squidguard-squid3-amd64/etc/squidGuard/squidGuard.conf (squidGuard)
                    12467  ??  I      0:00.01 (squidGuard) -c /usr/pbi/squidguard-squid3-amd64/etc/squidGuard/squidGuard.conf (squidGuard)
                    39968  ??  Is     0:00.00 /usr/pbi/squid-amd64/sbin/squid -f /usr/pbi/squid-amd64/etc/squid/squid.conf
                    40238  ??  S      0:00.48 (squid-1) -f /usr/pbi/squid-amd64/etc/squid/squid.conf (squid)
                    76856   0  S+     0:00.00 grep squid
                    
                    

                    Saludos.

                    1 Reply Last reply Reply Quote 0
                    • belleraB
                      bellera
                      last edited by

                      @bellera:

                      Si los procesos squid y squidGuard están correctos postea:

                      32 bit –-> /usr/pbi/squidguard-squid3-i386/etc/squidGuard/squidGuard.conf
                      64 bit ---> /usr/pbi/squidguard-squid3-amd64/etc/squidGuard/squidGuard.conf

                      1 Reply Last reply Reply Quote 0
                      • G
                        gromero
                        last edited by

                        No me deja adjuntarlo ni insertarlo en el Post  :-\

                        sale este error:

                        500 Internal Server Error

                        1 Reply Last reply Reply Quote 0
                        • G
                          gromero
                          last edited by

                          Aqui va el squidGuard.conf y squid.conf

                          squidGuard.TXT
                          squid.txt

                          1 Reply Last reply Reply Quote 0
                          • belleraB
                            bellera
                            last edited by

                            Por de pronto llama la atención en squid.conf

                            acl unrestricted_hosts src "/var/squid/acl/unrestricted_hosts.acl"
                            acl whitelist dstdom_regex -i "/var/squid/acl/whitelist.acl"
                            
                            # These hosts do not have any restrictions
                            http_access allow unrestricted_hosts
                            # Always allow access to whitelist domains
                            http_access allow whitelist
                            

                            ¿Eres consciente de tener esto activado? Lo digo porque puede estar interfiriendo en lo que supones hace squidGuard.

                            squidGuard puede testearse desde la línea de comandos. Te respondo más tarde diciéndote la sintaxis exacta para hacerlo.

                            1 Reply Last reply Reply Quote 0
                            • belleraB
                              bellera
                              last edited by

                              Test squidGuard desde consola

                              32 bit

                               echo "http://www.facebook.com 192.168.1.2/ - - GET" | squidGuard -c /usr/pbi/squidguard-squid3-i386/etc/squidGuard/squidGuard.conf -d
                              

                              64 bit

                               echo "http://www.facebook.com 192.168.1.2/ - - GET" | squidGuard -c /usr/pbi/squidguard-squid3-amd64/etc/squidGuard/squidGuard.conf -d
                              

                              siendo 192.168.1.2 la IP del cliente para el que simulas el filtrado.

                              Verás que se cargan todas las reglas y al final da:

                              • nada antes de la línea squidGuard stopped si se autoriza el paso. Es decir, sin cambio de URL.

                              • La URL de acceso denegado antes de la línea squidGuard stopped si NO se permite el paso.

                              http://www.squidguard.org/Doc/verify.html

                              1 Reply Last reply Reply Quote 0
                              • G
                                gromero
                                last edited by

                                Hola Bellera,

                                Esos ACL's que comentas son correctos, hay equipos que no deben ser filtrados y hay dominios que tampoco, por esto creo que salen esas lineas

                                La simulación funciona aparece el redirect a la URL de bloqueo. No se si puede ser importante, pero el cliente desde el que hago las pruebas se conecta a una LAN con un portal cautivo para autorizar el acceso.

                                1 Reply Last reply Reply Quote 0
                                • G
                                  gromero
                                  last edited by

                                  Esto sale al final de la simulación:

                                  
                                  2014-06-23 12:52:31 [50003] init expressionlist /var/db/squidGuard/Ext_prohibidas/expressions
                                  2014-06-23 12:52:31 [50003] init domainlist /var/db/squidGuard/No_permitido/domains
                                  2014-06-23 12:52:31 [50003] loading dbfile /var/db/squidGuard/No_permitido/domains.db
                                  2014-06-23 12:52:31 [50003] logfile not allowed in acl other than default
                                  2014-06-23 12:52:31 [50003] squidGuard 1.4 started (1403520751.457)
                                  2014-06-23 12:52:31 [50003] squidGuard ready for requests (1403520751.490)
                                  2014-06-23 12:52:31 [50003] source not found
                                  2014-06-23 12:52:31 [50003] no ACL matching source, using default
                                  2014-06-23 12:52:31 [50003] Request(default/Redes_Sociales/-) http://www.facebook.com 172.16.222.42/- - - REDIRECT
                                  http://192.168.4.200:2345/sgerror.php?url=403%20&a=172.16.222.42&n=&i=&s=default&t=Redes_Sociales&u=http://www.facebook.com 172.16.222.42/- - -
                                  2014-06-23 12:52:31 [50003] squidGuard stopped (1403520751.490)
                                  
                                  1 Reply Last reply Reply Quote 0
                                  • belleraB
                                    bellera
                                    last edited by

                                    El cliente 172.16.222.42 debería experimentar el acceso denegado.

                                    ¿Y no es así?

                                    1 Reply Last reply Reply Quote 0
                                    • belleraB
                                      bellera
                                      last edited by

                                      @gromero:

                                      No se si puede ser importante, pero el cliente desde el que hago las pruebas se conecta a una LAN con un portal cautivo para autorizar el acceso.

                                      Prueba con un cliente que deba ser filtrado y que se conecte directamente a la interfase donde le espera squid.

                                      1 Reply Last reply Reply Quote 0
                                      • G
                                        gromero
                                        last edited by

                                        Hasta el miércoles no podré probarlo, pero lo extraño es que esta configuración funciona en la versión i386. La red por la que se conecta este cliente tiene un portal cautivo con autentificación local y DHCP server. Según el usuario se aplican unas restricciones u otras en squidGuard. En amd64 la simulación funciona pero cuando lo pruebo en el cliente que tiene esta dirección veo en proxy server -> realtime que squid (squid logs) esta funcionando y es capturado por el proxy pero en squidGuard logs no sale nada, y el cliente navega sin ningún filtro.

                                        Muchas gracias por el soporte

                                        1 Reply Last reply Reply Quote 0
                                        • G
                                          gromero
                                          last edited by

                                          He probado conectando el cliente a una red sin portal cautivo en la que se aplica un ACL concreto pero pasa lo mismo, el proxy está trabajando, pero squidguard logs en blanco y no hay filtrado.

                                          proxy.jpg
                                          proxy.jpg_thumb

                                          1 Reply Last reply Reply Quote 0
                                          • G
                                            gromero
                                            last edited by

                                            Sin embargo al hacer la simulación sale el redirect a la página de bloqueo para la dirección del cliente:

                                            
                                            2014-06-25 11:33:02 [64694] loading dbfile /var/db/squidGuard/No_permitido/domains.db
                                            2014-06-25 11:33:02 [64694] logfile not allowed in acl other than default
                                            2014-06-25 11:33:02 [64694] squidGuard 1.4 started (1403688782.002)
                                            2014-06-25 11:33:02 [64694] squidGuard ready for requests (1403688782.070)
                                            2014-06-25 11:33:02 [64694] Request(Profesores/Redes_Sociales/-) http://www.facebook.com 192.168.4.51/- - - REDIRECT
                                            http://192.168.4.200:2345/sgerror.php?url=403%20&a=192.168.4.51&n=&i=&s=Profesores&t=Redes_Sociales&u=http://www.facebook.com 192.168.4.51/- - -
                                            2014-06-25 11:33:02 [64694] squidGuard stopped (1403688782.071)
                                            
                                            

                                            Es como si squid no se comunicase con squidguard, pero en custom options-> integrations está la linea que se genera al activar squidguard.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.