[RESOLVIDO] Squid + SquidGuard +pfSense 2.2.1
-
O squid3 voltou a filtrar, porem agora estou com problema no squidguard, ele não sobe (inicia) e quando inicia derruba o squid. Ele também não faz mais bloqueio algum!
Todas as estações ficam funcionando normal como se não ouve-se bloqueio!Segue em anexo todas as prints:
vai notar que as log do squidguard parou e a squid esta funcionando normal!Opa verone,
No print que postou o squidguard está desabilitado….
Estou te encaminhando como está configurado o meu ambiente, inclusive o tipo de blacklist que estou usando. Lembrando que o squidguard é por demanda, você vai fazer as alterações, salvar e aplicar, quando um usuário fizer uma solicitação que ele vai iniciar (se eu estiver errado me desculpe).
Tenta liberar nas regras do firewall, somente as portas que o squid vai trabalhar, pra forçar.
-
@wrp:
O squid3 voltou a filtrar, porem agora estou com problema no squidguard, ele não sobe (inicia) e quando inicia derruba o squid. Ele também não faz mais bloqueio algum!
Todas as estações ficam funcionando normal como se não ouve-se bloqueio!Segue em anexo todas as prints:
vai notar que as log do squidguard parou e a squid esta funcionando normal!Opa verone,
No print que postou o squidguard está desabilitado….
Estou te encaminhando como está configurado o meu ambiente, inclusive o tipo de blacklist que estou usando. Lembrando que o squidguard é por demanda, você vai fazer as alterações, salvar e aplicar, quando um usuário fizer uma solicitação que ele vai iniciar (se eu estiver errado me desculpe).
Tenta liberar nas regras do firewall, somente as portas que o squid vai trabalhar, pra forçar.
Juntamente com nosso amigo ai wrp,
Fizemos uma nova instalação do pfSense 2.2.1 desta vez AMD64, estalamos os pacotes necessários e agora está funcionando. Estamos aguardando um tempo para ver se ele não volta a cair novamente.
Agradeço a ele por ter ajudado.
E por enquanto meu muito obrigado a todos.
Obs: Caso algum de vocês que comentaram ou que estão sofrento algum problema com o funcionamento do squid + squidguard quiser tirar alguma duvida vou deixar este post aberto para perguntas e soluções.
-
Olá Verone.
Funcionou o seu ambiente com os serviços abaixo no pfSense 2.2.1 64?Squid3 3.4.10_2 pkg 0.2.6 - Interceptação SSL
SquidGuard 1.4_7 pkg v.1.9.10Abraços.
-
@Márcio:
Olá Verone.
Funcionou o seu ambiente com os serviços abaixo no pfSense 2.2.1 64?Squid3 3.4.10_2 pkg 0.2.6 - Interceptação SSL
SquidGuard 1.4_7 pkg v.1.9.10Abraços.
Márcio,
Aqui deu certo também!
Juntamente com nosso amigo ai wrp, resolvemos o problema e agora a rede se estabilizou.Vlw por ajudar.
-
Olá Verone,
Qual das duas configurações resolveu o problema, instalando o System Patches ou Desabilitando o ICMP no Squid?
Abraços.
-
@Márcio:
Olá Verone,
Qual das duas configurações resolveu o problema, instalando o System Patches ou Desabilitando o ICMP no Squid?
Abraços.
Márcio Machado,
Não houve a necessidade de instalar ou alterar qualquer configuração, bastou apenas a re-instalação do pfsense na versão AMD64. Acho que ela está mais estável que a versão 32bits!!
Aposta a instalação do pfsense AMD64 prosseguimos com a instalação normal de todos os pacotes seguindo a ordem SQUID3(configurei) depois SQUIDGUARD(configurei) e a rede se estabilizou e está funcionando normal até hoje!
Qualquer duvida ou caso ainda não tenha resolvido post como está a configuração do seu pfsense para que possamos ajudar.
-
Olá gente!
Aqui, após reinstalar/atualizar o squid e o squidGuard, o squid voltou a iniciar, porém após reiniciar o PFSENSE verifiquei que o squid não iniciou.
O squid só voltou a iniciar depois que desabilitei o squidGuard.
Por enquanto estou mantendo o squidGuard desabilitado até encontrar uma solução.Agradeço qualquer ajuda.
Meu ambiente:
- squid3 (3.4.10_2 pkg 0.2.7) com interceptação SSL. Sem a interceptação o resultado é o mesmo.
- squidGuard (1.4_7 pkg v.1.9.12) configuração default.
2.2.1-RELEASE (amd64)
built on Fri Mar 13 08:16:49 CDT 2015
FreeBSD 10.1-RELEASE-p6AMD Athlon 64 X2 Dual Core Processor 4000+
2 CPUs: 1 package(s) x 2 core(s) -
Realmente trata-se de um bug, pois aqui também consegui evitar este problema apenas criando uma "target categorie", que no meu caso destinei para negação de sites indesejados em "Common ACL".
-
Estou com o mesmo problema e com PfSense na versão AMD64.
Após adicionar a blacklist no SquidGuard, ambos voltam a funcionar, mas problema retorna se reiniciar o PfSense.
Existe outras alternativas para solução provisória deste problema? -
Estou com o mesmo problema. Squid e SquidGuard-Devel ou SquidGuard parados após reiniciar o PfSense. Mas basta atualizar a blacklist que os dois serviços retornam:
Apr 16 21:00:30 check_reload_status: Syncing firewall
Apr 16 21:00:30 check_reload_status: Reloading filter
Apr 16 21:00:30 squid[2247]: Squid Parent: (squid-1) process 2666 started
Apr 16 21:00:30 squid[2247]: Squid Parent: will start 1 kids
Apr 16 21:00:30 php-fpm[97922]: /pkg_edit.php: Starting Squid
Apr 16 21:00:29 php-fpm[97922]: /pkg_edit.php: [Squid] - Squid_resync function call pr: bp: rpc:no
Apr 16 21:00:29 check_reload_status: Syncing firewall
Apr 16 20:59:45 php: squidGuard_blacklist_update.sh: The command 'umount -f /tmp/squidGuard' returned exit code '1', the output was 'umount: /tmp/squidGuard: not a file system root directory'
Apr 16 20:59:45 php: squidGuard_blacklist_update.sh: The command '/usr/pbi/squid-amd64/local/sbin/squid -k reconfigure' returned exit code '1', the output was 'Shared object "libmd5.so.0" not found, required by "squid"'
Apr 16 20:59:23 php: squidGuard_blacklist_update.sh: The command 'chmod 1777 /tmp/squidGuard' returned exit code '1', the output was 'chmod: /tmp/squidGuard: No such file or directory'
Apr 16 20:59:23 php: squidGuard_blacklist_update.sh: The command '/sbin/mdmfs -s 300M md15 /tmp/squidGuard' returned exit code '1', the output was 'mdmfs: mount exited with error code 1'
Apr 16 20:58:59 squid[61343]: Exiting due to repeated, frequent failures
Apr 16 20:58:59 squid[61343]: Squid Parent: (squid-1) process 67819 will not be restarted due to repeated, frequent failures
Apr 16 20:58:59 squid[61343]: Squid Parent: (squid-1) process 67819 exited with status 1
Apr 16 20:58:59 (squid-1): The redirector helpers are crashing too rapidly, need help!
Apr 16 20:58:59 squid[61343]: Squid Parent: (squid-1) process 67819 started
Apr 16 20:58:56 squid[61343]: Squid Parent: (squid-1) process 38660 exited with status 1
Apr 16 20:58:56 (squid-1): The redirector helpers are crashing too rapidly, need help!
Apr 16 20:58:55 squid[61343]: Squid Parent: (squid-1) process 38660 started
Apr 16 20:58:52 squid[61343]: Squid Parent: (squid-1) process 302 exited with status 1
Apr 16 20:58:52 (squid-1): The redirector helpers are crashing too rapidly, need help!
Apr 16 20:58:52 squid[61343]: Squid Parent: (squid-1) process 302 started
Apr 16 20:58:49 squid[61343]: Squid Parent: (squid-1) process 74751 exited with status 1
Apr 16 20:58:49 (squid-1): The redirector helpers are crashing too rapidly, need help!
Apr 16 20:58:49 squid[61343]: Squid Parent: (squid-1) process 74751 started
Apr 16 20:58:46 squid[61343]: Squid Parent: (squid-1) process 43509 exited with status 1
Apr 16 20:58:46 (squid-1): The redirector helpers are crashing too rapidly, need help!
Apr 16 20:58:46 squid[61343]: Squid Parent: (squid-1) process 43509 started -
Realmente passei pelo mesmo problema basta ir em: Proxy filter SquidGuard: Blacklist page e baixar novamente sua lista seu SquidGuard volta na hora. Isso acontece quando vc reinicia o servidor.
Agora nao estou achando uma possível solução.
Alguém aí pode ajudar?????
-
Pessoal, comigo eu resolvi apenas criando uma Target Category. Eu estava tentando fazer ele rodar sem nenhuma "regra" que seja, daí acho que esse era o problema.
Depois que fiz isso está tudo funcionando perfeitamente, inclusive reiniciei várias vezes, e ficou tudo ok. -
Estou com mesmo problema.. a maquina é 64 bits.. teve uma migração do 2.2.1 para 2.2.6.. removi os pacotes do squid / squidguard e quando reinicia
eles não sobe.