Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Opção Allowed Subnets Squid 3

    Scheduled Pinned Locked Moved Portuguese
    10 Posts 5 Posters 1.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      andresense
      last edited by

      Alguém sabe dizer o que mudou na opção "Allowed Subnets" no squid2 e o  squid3?

      1 Reply Last reply Reply Quote 0
      • T
        tomaswaldow
        last edited by

        Que eu saiba nada, está tendo algum problema?

        Tomas @ 2W Consultoria

        1 Reply Last reply Reply Quote 0
        • A
          andresense
          last edited by

          Não sei se é um problema ou se mudou a forma de como se configurar essa opção. Na versão 2.7 do squid, quando você ativa o modo transparente, você precisa inserir as redes que tem permissão em "Allowed Subnets" de ter acesso ao proxy, já na versão 3 não é mais necessário configurar isso. Por isso perguntei se mudou alguma coisa.

          1 Reply Last reply Reply Quote 0
          • B
            brunok
            last edited by

            Boa tarde,

            Nesta versão mais recente, percebi que a parte "Allowed Subnets" (de maneira geral) está apenas de "enfeite".  :-[

            Só funciona se marcar a flag "Allow Users on Interface" na configuração geral.

            Se você deixar desmarcado e colocar sua LAN em Allowed Subnets, não vai funcionar de jeito nenhum.

            Resumindo, é obrigado a marcar Allow Users on Interface.  ;)

            1 Reply Last reply Reply Quote 0
            • T
              tomaswaldow
              last edited by

              Voce pode usar ela para permitir uma VPN por exemplo.

              Tomas @ 2W Consultoria

              1 Reply Last reply Reply Quote 0
              • A
                andresense
                last edited by

                Mas o problema, Bruno, é que mesmo marcando essa a opção "Allow Users on Interface", você não precisa adicionar a rede que você quer que tenha permissão de acesso ao proxy em "Allowed Subnets". Eu realizei esse teste diversas vezes, só funcionou quando instalei a versão 2.7 do Squid.

                1 Reply Last reply Reply Quote 0
                • A
                  andresense
                  last edited by

                  Ou seja, mesmo eu não especificando a minha rede local, ela navegar normalmente pelo proxy transparente.

                  1 Reply Last reply Reply Quote 0
                  • A
                    AdrB78
                    last edited by

                    Boa tarde pessoal!

                    Sei que o tópico é antigo, mas creio que abrir um novo para a mesma dúvida poluiria mais o fórum…

                    Estou configurando um Squid 0.4.37 (não transparente) em um pfSense 2.3.4-RELEASE-p1 (amd64) e notei que mesmo com a opção "Allow Users on Interface" desmarcada na aba "General", e sem nenhuma rede em "Allowed Subnets" na aba ACLs, consigo navegar utilizando o proxy em meu navegador.

                    Existe algum veredito final sobre o "Allowed Subnets"? Ele é realmente apenas um enfeite de gosto duvidoso, ou alguém encontrou alguma forma de fazê-lo interferir no comportamento do Squid? Adianta alguma coisa eu fazer o Update das versões do pfSense/Squid ou o comportamento persiste nas novas versões?

                    1 Reply Last reply Reply Quote 0
                    • marcellocM
                      marcelloc
                      last edited by

                      veja o squid.conf gerado pelo pacote para ver se ele está incluindo automaticamente as redes locais lá.

                      Treinamentos de Elite: http://sys-squad.com

                      Help a community developer! ;D

                      1 Reply Last reply Reply Quote 0
                      • A
                        AdrB78
                        last edited by

                        Obrigado pelo retorno marcelloc  :)

                        Segue um grep do squid.conf filtrando pela string "access"

                        grep access /usr/local/etc/squid/squid.conf

                        access_log /var/squid/logs/access.log
                        http_access allow manager localhost
                        http_access deny manager
                        http_access allow purge localhost
                        http_access deny purge
                        http_access deny !safeports
                        http_access deny CONNECT !sslports
                        http_access allow localhost
                        delay_access 1 allow allsrc

                        Always allow access to whitelist domains

                        http_access allow whitelist
                        http_access deny sglog
                        http_access deny allsrc

                        A única coisa que encontrei liberando acesso para algo que possa remeter às minhas redes foi a linha destacada em negrito acima.

                        Lendo a documentação eu não entendi que essa seja a função da diretiva "delay_access", mas eu posso ter interpretado errado.

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.