Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    LightSquid - Ajuda na parametrização

    Scheduled Pinned Locked Moved Portuguese
    38 Posts 5 Posters 10.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      Sorriso
      last edited by

      Olá ghislenidroid,

      O lightsquid gera o report a partir do access.log do squid. Então não adianta culpa-lo sem ao menos verificar se o squid não está gerando com o 127.0.0.1.

      Edit:

      Acabei de ver que você anexou o log do access.log e estou afirmando que o problema não está no lightsquid e sim na configuração ou forma que você implementou o squid. Sugiro que você coloque os prints da configuração do squid para que possamos dar uma olhada…

      1 Reply Last reply Reply Quote 0
      • G
        ghislenidroid
        last edited by

        danilosv.03 e Sorriso

        Seguem os prints da configuração do Squid e Squidguard!
        Muito obrigado pela ajuda!

        squid001.png
        squid001.png_thumb
        squid002.png
        squid002.png_thumb
        squid003.png
        squid003.png_thumb
        squid004.png
        squid004.png_thumb
        squid005.png
        squid005.png_thumb
        squid006.png
        squid006.png_thumb
        squid007.png
        squid007.png_thumb
        squid008.png
        squid008.png_thumb
        squidguard001.png
        squidguard001.png_thumb
        squidguard002.png
        squidguard002.png_thumb
        squidguard003.png
        squidguard003.png_thumb
        squidguard004.png
        squidguard004.png_thumb
        squidguard005.png
        squidguard005.png_thumb
        squidguard006.png
        squidguard006.png_thumb

        1 Reply Last reply Reply Quote 0
        • danilosv.03D
          danilosv.03
          last edited by

          Vou explicar conforme teus print
          1 - Squid
          Marque a opção: Keep Settings/Data (para efeito de log)
          Por que tu deixa selecionado o loopack? Não tem necessidade.
          Em Certificate Adapt deixa selecionado também a primeira opção: Sets the "not after"
          Local cache:
          Deixa selecionado a opção: Enable offiline mode - Essa opção te dar mais praticidade em alguns sites, por ele trabalhar com cache offline

          Já que você está trabalhando com cache dinamo, coloque esses comando dentro da caixa Custom refresh (ou então deixa desabilitado)

          refresh_pattern -i microsoft.com/..(cab|exe|ms[i|u|f]|asf|wm[v|a]|dat|zip|psf) 4320 80% 43200 reload-into-ims
          refresh_pattern -i windowsupdate.com/.
          .(cab|exe|ms[i|u|f]|asf|wm[v|a]|dat|zip|psf) 4320 80% 43200 reload-into-ims

          Recomando você criar uma aliases do mesmo exemplo que você fez para o skype de liberação de IP liberado do seu proxy, tipo gerência, o seu etc.
          E em whitelist você não precisa colocar esses sites liberados por você já ter colocado no bypass, isso pode gerar redudância no seu firewall

          Squidguard:
          em Logging options desmarque a ultima opção, ela não gera efeito para nada em suas configurações.
          Tire um print da sua blacklist em common ACL e do seu bloqueio padrão também


          :)
          |E-mail: danilosv.03@gmail.com
          |Skype: danilosv.03


          1 Reply Last reply Reply Quote 0
          • danilosv.03D
            danilosv.03
            last edited by

            @danilosv.03:

            Vou explicar conforme teus print
            1 - Squid
            Marque a opção: Keep Settings/Data (para efeito de log)
            Por que tu deixa selecionado o loopack? Não tem necessidade.
            Em Certificate Adapt deixa selecionado também a primeira opção: Sets the "not after"
            Local cache:
            Deixa selecionado a opção: Enable offiline mode - Essa opção te dar mais praticidade em alguns sites, por ele trabalhar com cache offline

            Já que você está trabalhando com cache dinamo, coloque esses comando dentro da caixa Custom refresh (ou então deixa desabilitado)

            refresh_pattern -i microsoft.com/..(cab|exe|ms[i|u|f]|asf|wm[v|a]|dat|zip|psf) 4320 80% 43200 reload-into-ims
            refresh_pattern -i windowsupdate.com/.
            .(cab|exe|ms[i|u|f]|asf|wm[v|a]|dat|zip|psf) 4320 80% 43200 reload-into-ims

            Recomando você criar uma aliases do mesmo exemplo que você fez para o skype de liberação de IP liberado do seu proxy, tipo gerência, o seu etc.
            E em whitelist você não precisa colocar esses sites liberados por você já ter colocado no bypass, isso pode gerar redudância no seu firewall

            Squidguard:
            em Logging options desmarque a ultima opção, ela não gera efeito para nada em suas configurações.
            Tire um print da sua blacklist em common ACL e do seu bloqueio padrão também


            :)
            |E-mail: danilosv.03@gmail.com
            |Skype: danilosv.03


            1 Reply Last reply Reply Quote 0
            • G
              ghislenidroid
              last edited by

              @danilosv.03:

              Vou explicar conforme teus print
              1 - Squid
              Marque a opção: Keep Settings/Data (para efeito de log)
              Por que tu deixa selecionado o loopack? Não tem necessidade.
              Em Certificate Adapt deixa selecionado também a primeira opção: Sets the "not after"
              Local cache:
              Deixa selecionado a opção: Enable offiline mode - Essa opção te dar mais praticidade em alguns sites, por ele trabalhar com cache offline

              Já que você está trabalhando com cache dinamo, coloque esses comando dentro da caixa Custom refresh (ou então deixa desabilitado)

              refresh_pattern -i microsoft.com/..(cab|exe|ms[i|u|f]|asf|wm[v|a]|dat|zip|psf) 4320 80% 43200 reload-into-ims
              refresh_pattern -i windowsupdate.com/.
              .(cab|exe|ms[i|u|f]|asf|wm[v|a]|dat|zip|psf) 4320 80% 43200 reload-into-ims

              Recomando você criar uma aliases do mesmo exemplo que você fez para o skype de liberação de IP liberado do seu proxy, tipo gerência, o seu etc.
              E em whitelist você não precisa colocar esses sites liberados por você já ter colocado no bypass, isso pode gerar redudância no seu firewall

              Squidguard:
              em Logging options desmarque a ultima opção, ela não gera efeito para nada em suas configurações.
              Tire um print da sua blacklist em common ACL e do seu bloqueio padrão também

              Bom dia danilosv.03

              Fiz as alterações e estou encaminhando os prints solicitados.

              squidguard007.png
              squidguard007.png_thumb
              squidguard008.png
              squidguard008.png_thumb
              squidguard009.png
              squidguard009.png_thumb
              squidguard010.png
              squidguard010.png_thumb

              1 Reply Last reply Reply Quote 0
              • danilosv.03D
                danilosv.03
                last edited by

                @ghislenidroid:

                @danilosv.03:

                Vou explicar conforme teus print
                1 - Squid
                Marque a opção: Keep Settings/Data (para efeito de log)
                Por que tu deixa selecionado o loopack? Não tem necessidade.
                Em Certificate Adapt deixa selecionado também a primeira opção: Sets the "not after"
                Local cache:
                Deixa selecionado a opção: Enable offiline mode - Essa opção te dar mais praticidade em alguns sites, por ele trabalhar com cache offline

                Já que você está trabalhando com cache dinamo, coloque esses comando dentro da caixa Custom refresh (ou então deixa desabilitado)

                refresh_pattern -i microsoft.com/..(cab|exe|ms[i|u|f]|asf|wm[v|a]|dat|zip|psf) 4320 80% 43200 reload-into-ims
                refresh_pattern -i windowsupdate.com/.
                .(cab|exe|ms[i|u|f]|asf|wm[v|a]|dat|zip|psf) 4320 80% 43200 reload-into-ims

                Recomando você criar uma aliases do mesmo exemplo que você fez para o skype de liberação de IP liberado do seu proxy, tipo gerência, o seu etc.
                E em whitelist você não precisa colocar esses sites liberados por você já ter colocado no bypass, isso pode gerar redudância no seu firewall

                Squidguard:
                em Logging options desmarque a ultima opção, ela não gera efeito para nada em suas configurações.
                Tire um print da sua blacklist em common ACL e do seu bloqueio padrão também

                Bom dia danilosv.03

                Fiz as alterações e estou encaminhando os prints solicitados.

                Desmarque a opção: Do not allow IP Addresses in URL -> essa opção é para o usuário não nevegar por IP de algum site em vez do endereço.

                Em client (source) quando você coloca o "-" conforme ta ai, você ta dizendo que o IP 1.1 até o 199 será liberado na tua rede (caso tu queira isso mesmo), agora se for o caso para liberar apenas esses dois IP o correto seria: 1.1;199.

                Veja suas configurações do squid e tente abrir novamente o seu lightsquid


                :)
                |E-mail: danilosv.03@gmail.com
                |Skype: danilosv.03


                1 Reply Last reply Reply Quote 0
                • C
                  cr1stt0f3r
                  last edited by

                  Danilo, poderia explicar melhor o comando do cache dinâmico?

                  refresh_pattern -i microsoft.com/..(cab|exe|ms[i|u|f]|asf|wm[v|a]|dat|zip|psf) 4320 80% 43200 reload-into-ims
                  refresh_pattern -i windowsupdate.com/.
                  .(cab|exe|ms[i|u|f]|asf|wm[v|a]|dat|zip|psf) 4320 80% 43200 reload-into-ims

                  1 Reply Last reply Reply Quote 0
                  • G
                    ghislenidroid
                    last edited by

                    danilosv.03

                    Fiz as alterações, mas agora não é mais exibido o relatório do lightsquid.

                    Tentei consultar pelo Diagnostics / Edit File, lista os arquivos mas não consigo carregar os dados.

                    Pela shell,utilizei o VI e foi possível .

                    Log001.png
                    Log001.png_thumb
                    Log002.png
                    Log002.png_thumb
                    Log003.png
                    Log003.png_thumb

                    1 Reply Last reply Reply Quote 0
                    • H
                      hunterjn
                      last edited by

                      Verifica se está sendo gerado algum log no arquivo access.log do Squid.

                      tail -f /var/squid/logs/access.log
                      

                      Juan Damo - Network Administrator

                      Principal área: TCP/IP (Modo escovar bits)

                      Também posso te ajudar com Cisco Systems, Windows Server e Zabbix.

                      https://www.facebook.com/hunterjn

                      https://juandhelper.wordpress.com/

                      1 Reply Last reply Reply Quote 0
                      • S
                        Sorriso
                        last edited by

                        @cr1stt0f3r:

                        Danilo, poderia explicar melhor o comando do cache dinâmico?

                        refresh_pattern -i microsoft.com/..(cab|exe|ms[i|u|f]|asf|wm[v|a]|dat|zip|psf) 4320 80% 43200 reload-into-ims
                        refresh_pattern -i windowsupdate.com/.
                        .(cab|exe|ms[i|u|f]|asf|wm[v|a]|dat|zip|psf) 4320 80% 43200 reload-into-ims

                        Quando o arquivo do windows update é baixado pela primeira vez, o squid armazena em memória ou em disco (neste caso seria em disco). Caso outro computador necessite do mesmo arquivo de update, o squid não irá na internet baixa-lo, irá fornece-lo diretamente o que já está armazenado no HD. Isso se chama cache.

                        Com isso o consumo da banda reduz drasticamente.

                        http://www.hardware.com.br/livros/linux-redes/configurando-cache-paginas-arquivos.html

                        1 Reply Last reply Reply Quote 0
                        • G
                          ghislenidroid
                          last edited by

                          @hunterjn:

                          Verifica se está sendo gerado algum log no arquivo access.log do Squid.

                          tail -f /var/squid/logs/access.log
                          

                          Olá hunterjn

                          apliquei o comando e gerou o resultado anexo.

                          Tail.png
                          Tail.png_thumb

                          1 Reply Last reply Reply Quote 0
                          • danilosv.03D
                            danilosv.03
                            last edited by

                            @ghislenidroid:

                            @hunterjn:

                            Verifica se está sendo gerado algum log no arquivo access.log do Squid.

                            tail -f /var/squid/logs/access.log
                            

                            Olá hunterjn

                            apliquei o comando e gerou o resultado anexo.

                            Você já tentou levantar o pfsense em virtualizado e refazer os testes? Ou então refazer as configurações de fabrica?


                            :)
                            |E-mail: danilosv.03@gmail.com
                            |Skype: danilosv.03


                            1 Reply Last reply Reply Quote 0
                            • G
                              ghislenidroid
                              last edited by

                              Não tentei virtualizar@danilosv.03:

                              @ghislenidroid:

                              @hunterjn:

                              Verifica se está sendo gerado algum log no arquivo access.log do Squid.

                              tail -f /var/squid/logs/access.log
                              

                              Olá hunterjn

                              apliquei o comando e gerou o resultado anexo.

                              Você já tentou levantar o pfsense em virtualizado e refazer os testes? Ou então refazer as configurações de fabrica?

                              Não tentei virtualizar, mas posso refazer as configurações de fabrica no final do dia.

                              1 Reply Last reply Reply Quote 0
                              • danilosv.03D
                                danilosv.03
                                last edited by

                                @ghislenidroid:

                                Não tentei virtualizar@danilosv.03:

                                @ghislenidroid:

                                @hunterjn:

                                Verifica se está sendo gerado algum log no arquivo access.log do Squid.

                                tail -f /var/squid/logs/access.log
                                

                                Olá hunterjn

                                apliquei o comando e gerou o resultado anexo.

                                Você já tentou levantar o pfsense em virtualizado e refazer os testes? Ou então refazer as configurações de fabrica?

                                Não tentei virtualizar, mas posso refazer as configurações de fabrica no final do dia.

                                Tenta fazer tudo do zero. A instalação e configuração do light é uma coisa super básica, não tem nem o por que ter feito errado.


                                :)
                                |E-mail: danilosv.03@gmail.com
                                |Skype: danilosv.03


                                1 Reply Last reply Reply Quote 0
                                • danilosv.03D
                                  danilosv.03
                                  last edited by

                                  Faz por parte
                                  Squid - configurações
                                  Squiguard - configurações
                                  Lightsquid - configurações.


                                  :)
                                  |E-mail: danilosv.03@gmail.com
                                  |Skype: danilosv.03


                                  1 Reply Last reply Reply Quote 0
                                  • danilosv.03D
                                    danilosv.03
                                    last edited by

                                    Depois que você faz a instalação e configuração, depois de salvar você clica na opção: open sqstat?

                                    Ligh.jpg
                                    Ligh.jpg_thumb


                                    :)
                                    |E-mail: danilosv.03@gmail.com
                                    |Skype: danilosv.03


                                    1 Reply Last reply Reply Quote 0
                                    • G
                                      ghislenidroid
                                      last edited by

                                      Sim, ele carrega o IP  127.0.0.1

                                      1 Reply Last reply Reply Quote 0
                                      • danilosv.03D
                                        danilosv.03
                                        last edited by

                                        @ghislenidroid:

                                        Sim, ele carrega o IP  127.0.0.1

                                        Tire um print da sua configuração DHCP SERVER.


                                        :)
                                        |E-mail: danilosv.03@gmail.com
                                        |Skype: danilosv.03


                                        1 Reply Last reply Reply Quote 0
                                        • G
                                          ghislenidroid
                                          last edited by

                                          @danilosv.03:

                                          @ghislenidroid:

                                          Sim, ele carrega o IP  127.0.0.1

                                          Tire um print da sua configuração DHCP SERVER.

                                          Segue

                                          DHCP001.png
                                          DHCP001.png_thumb
                                          DHCP002.png
                                          DHCP002.png_thumb
                                          DHCP003.png
                                          DHCP003.png_thumb
                                          DHCP004.png
                                          DHCP004.png_thumb
                                          DHCP005.png
                                          DHCP005.png_thumb
                                          DHCP006.png
                                          DHCP006.png_thumb

                                          1 Reply Last reply Reply Quote 0
                                          • danilosv.03D
                                            danilosv.03
                                            last edited by

                                            Se vocÊ tiver um AD na sua rede e você trabalhar com GPO coloca em DNS Server 1 o IP do seu WinServer e no seguindo DNS Server você coloca o DNS do seu pfsense. Outra coisa também, você liberou a porta do lightsquid? Ou todas as portas no eu fire é liberada?


                                            :)
                                            |E-mail: danilosv.03@gmail.com
                                            |Skype: danilosv.03


                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.