Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Squidguard no arranca

    Scheduled Pinned Locked Moved Español
    24 Posts 5 Posters 5.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • H
      hmontoyal
      last edited by

      ejecute lo que me mencionastes.

      1era consola

      1434645016.304      0 192.99.98.118 TCP_DENIED/403 1416 GET http://www.sbjudge3.com/ip4.php - NONE/- text/html
      1434646291.071      0 61.160.213.110 TCP_DENIED/403 1396 GET http://www.baidu.com/ - NONE/- text/html
      1434653885.989      0 82.221.105.6 TCP_DENIED/400 1582 GET NONE:// - NONE/- text/html
      1434653886.633      0 82.221.105.6 TCP_DENIED/400 1592 GET NONE:// - NONE/- text/html
      1434658796.914      0 182.118.55.191 TCP_DENIED/400 1550 GET NONE:// - NONE/- text/html
      1434661883.408      0 61.160.213.110 TCP_DENIED/403 1396 GET http://www.baidu.com/ - NONE/- text/html
      1434678611.022      0 61.160.213.110 TCP_DENIED/403 1396 GET http://www.baidu.com/ - NONE/- text/html
      1434696882.460      0 61.160.213.110 TCP_DENIED/403 1396 GET http://www.baidu.com/ - NONE/- text/html
      1434702386.844      0 1.34.22.39 TCP_DENIED/403 1398 CONNECT smtp.mail.yahoo.com:25 - NONE/- text/html
      1434714098.163      0 61.160.213.110 TCP_DENIED/403 1396 GET http://www.baidu.com/ - NONE/- text/html

      2da consola

      2015/06/18 12:25:11|        0 Swapfile clashes avoided.
      2015/06/18 12:25:11|  Took 11.4 seconds ( 421.5 objects/sec).
      2015/06/18 12:25:11| Beginning Validation Procedure
      2015/06/18 12:25:11|  Completed Validation Procedure
      2015/06/18 12:25:11|  Validated 4804 Entries
      2015/06/18 12:25:11|  store_swap_size = 13660k
      2015/06/18 12:25:11| storeLateRelease: released 0 objects
      2015/06/18 15:58:05| clientTryParseRequest: FD 24 (82.221.105.6:41695) Invalid Request
      2015/06/18 15:58:06| clientTryParseRequest: FD 24 (82.221.105.6:41713) Invalid Request
      2015/06/18 17:19:56| clientTryParseRequest: FD 24 (182.118.55.191:21859) Invalid Request

      3ra consola

      2015-06-18 12:34:33 [37089] squidGuard stopped (1434641673.591)
      2015-06-18 12:34:44 [45556] squidGuard 1.4 started (1434641684.690)
      2015-06-18 12:34:44 [45556] db update done
      2015-06-18 12:34:44 [45556] squidGuard stopped (1434641684.708)
      2015-06-18 12:34:55 [72964] squidGuard 1.4 started (1434641695.378)
      2015-06-18 12:34:55 [72964] db update done
      2015-06-18 12:34:55 [72964] squidGuard stopped (1434641695.391)
      2015-06-18 13:38:53 [52898] squidGuard 1.4 started (1434645533.486)
      2015-06-18 13:38:53 [52898] db update done
      2015-06-18 13:38:53 [52898] squidGuard stopped (1434645533.506)

      4ta consola

      find / -name squidGuard
      /usr/local/www/squidGuard
      /usr/local/bin/squidGuard
      /usr/local/etc/squidGuard
      /usr/pbi/squidguard-squid3-i386/bin/squidGuard
      /usr/pbi/squidguard-squid3-i386/etc/squidGuard
      /usr/pbi/squidguard-squid3-i386/.sbin/squidGuard
      /usr/pbi/squidguard-i386/bin/squidGuard
      /usr/pbi/squidguard-i386/.sbin/squidGuard
      /var/db/squidGuard
      /var/squidGuard

      custom settings proxy server

      redirect_program /usr/local/bin/squidGuard -c /usr/local/etc/squidGuard/squidGuard.conf;redirector_bypass off;url_rewrite_children 5

      1 Reply Last reply Reply Quote 0
      • R
        rocaembole
        last edited by

        Por lo pronto veo que en la primer consola tu squid está escuchando peticiones de muchas ip's públicas.

        AGREGO

        TCP_DENIED/403 lo más probable es que sea un sitio bloqueado por una de las listas de control de acceso del Squid

        en la segunda consola noto esto:

        2015/06/18 15:58:06| clientTryParseRequest: FD 24 (82.221.105.6:41713) Invalid Request
        2015/06/18 17:19:56| clientTryParseRequest: FD 24 (182.118.55.191:21859) Invalid Request

        clientTryParseRequest

        lo que me llevó a esto:

        https://forum.pfsense.org/index.php?topic=40464.0

        "Disable Loopback interface in Squid"

        Si querés que el proxy funcione en tu LAN, sombreá sólo la interfaz LAN en tu squid

        (compartinos un print screen de tu general settings del proxy server)

        en la tercera consola noto que es efectivamente como decís, squidguard started-squidguard stopped

        y en la cuarta consola vemos que el path está ok.

        Dame un rato que chequeo mis logs y busco diferencias para poder darte una mano. La información que compartiste…chequeá no estar dando ip's públicas que te pertenezcan, por temas de seguridad

        Slds.

        No Pain
        No Gain

        1 Reply Last reply Reply Quote 0
        • R
          rocaembole
          last edited by

          Tenés blacklist descargadas en el squidguard? Nos querés compartir un print screen de la pantalla "common ACL" del proxy filter?

          No Pain
          No Gain

          1 Reply Last reply Reply Quote 0
          • H
            hmontoyal
            last edited by

            @rocaembole:

            (compartinos un print screen de tu general settings del proxy server)

            @rocaembole:

            Tenés blacklist descargadas en el squidguard? Nos querés compartir un print screen de la pantalla "common ACL" del proxy filter?

            1 Reply Last reply Reply Quote 0
            • R
              rocaembole
              last edited by

              Ok, no tenés blacklist sino target categories, y no entiendo lo siguiente:

              cómo podés ver los logs sin el "enable logging" activado?

              en fin. Mostranos las target categories creadas  a ver si el error está ahí…No logro ver nada inusual sinceramente a simple vista.

              No Pain
              No Gain

              1 Reply Last reply Reply Quote 0
              • H
                hmontoyal
                last edited by

                esta casi todo por defecto, solo agregue unas cosas que vi en un tutorial y bueno…ahi estoy pegado.

                1 Reply Last reply Reply Quote 0
                • H
                  hmontoyal
                  last edited by

                  up  :(

                  1 Reply Last reply Reply Quote 0
                  • loquitoslackL
                    loquitoslack
                    last edited by

                    hola puedes abrir otro terminal a parte y entrar en modo consola, ejecutar

                    squid -k kill

                    y

                    de ahi

                    squid

                    capaz te muestra algún error por lo cual no esta levantando.

                    Atentamente

                    loquitoslack
                    "Solo se que nada se, y por eso aprendo aprendo aprendo…!!!"

                    1 Reply Last reply Reply Quote 0
                    • H
                      hmontoyal
                      last edited by

                      squid: ERROR: No running copy

                      :o :-\

                      1 Reply Last reply Reply Quote 0
                      • H
                        hmontoyal
                        last edited by

                        up

                        1 Reply Last reply Reply Quote 0
                        • R
                          rocaembole
                          last edited by

                          A mí me estuvo pasando algo similar ayer y hoy y lejos de complicarme, desinstalé completamente squidguard y squid, instalé squid. levantó el servicio. Instalé dansguardian y ahora estoy trabajando con dansguardian para web content filter.

                          Aclaro que me pasó sólo en una instalación y no quería quemarme demasiado debugueando.

                          Lamento no poder darte solución a tu problema. mis conocimientos son realmente escasos.

                          Saludos.

                          No Pain
                          No Gain

                          1 Reply Last reply Reply Quote 0
                          • H
                            hmontoyal
                            last edited by

                            con dnsguardian igual puedo aplicar filtros?, para probar esa configuracion quizas talvez funcione.

                            Gracias por tus respuestas!

                            1 Reply Last reply Reply Quote 0
                            • R
                              rocaembole
                              last edited by

                              Si, es web content-filter

                              podés descargar blacklist
                              aplicar filtros en proxy transparente y no transparente

                              etc.

                              Hay muchos tutoriales dando vueltas por ahí, chequealos

                              Saludos.

                              No Pain
                              No Gain

                              1 Reply Last reply Reply Quote 0
                              • F
                                felipemb
                                last edited by

                                Yo tengo tambien problemas con SquidGuard, no se que paso pero desde que se actualizo pfSense a la version 2.2 cada vez que reinicio el servidor el servicio no inicia y debo volver a descargar la Blacklist aplicar cambios y ahi si funciona, aparte aveces se consume el 100% de la CPU el servicio squidGuard

                                Voy a probar tambien con Dansguardian a ver que tal me va

                                Saludos,

                                1 Reply Last reply Reply Quote 0
                                • R
                                  rocaembole
                                  last edited by

                                  felipe, en tu caso podés crear una target categorie con el nombre "null", completamente vacía
                                  luego en common acl, buscar esa categoría y darle "allow"

                                  con eso funcionaría el squidguard desde el arranque.

                                  Por otro lado, para que el dansguardian funcione con proxy transparente, búsquen algún tutorial. No es igual la administración del proxy con dansguardian para los que están acostumbrados al squidguard.

                                  Saludos.

                                  No Pain
                                  No Gain

                                  1 Reply Last reply Reply Quote 0
                                  • loquitoslackL
                                    loquitoslack
                                    last edited by

                                    Buenas noches a todos, anteriormente tuve también dificultades con el squidguard, no me mostraba los errores y porque el servicio se paraba cayendo, miraba los logs del squidguard ubicados en el directorio /var/ y el resultado era negativo hasta que probe lo siguiente:

                                    
                                    admin@localhost# pkg install screen 
                                    admin@localhost# rehash
                                    admin@localhost# screen 
                                    #PrimeraVentana
                                    admin@localhost#  tail -f /var/log/squid/cache.log 
                                    #segunda Ventaba
                                    admin@localhost# squid -k kill 
                                    admin@localhost# squid 
                                    
                                    

                                    Y pude notar que al arrancar al inicio había un error de sintaxis en el archivo de configuración del squidguard

                                    
                                    admin@localhost# vi /usr/pbi/squidguard-amd64/etc/squidGuard/squidGuard.conf
                                    
                                    

                                    El cual tuve que remover mediante el entorno grafico, edit file.

                                    Espero te sirva

                                    loquitoslack
                                    "Solo se que nada se, y por eso aprendo aprendo aprendo…!!!"

                                    1 Reply Last reply Reply Quote 0
                                    • First post
                                      Last post
                                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.