Parou de funcionar Squid proxy server/ Squid reverse proxy/Squid Guard Proxy Filter



  • Bom dia,

    Com essa uma mudança de horário de verão, minhas regras/firewall''pararam de funcionar''

    • Common ACL
    • Groups ACL
    • Target categories
    • Times

    Já reiniciei o servidor, services status, estou pensando em reinstalar. Alguém poderia me ajudar?

    versão: 2.4.2-RELEASE-p1 (amd64)



  • o horario do servidor esta errado? altera o timezone em configurações. o serviço inicia? nos logs de sistema aparece alguma coisa?



  • @dreivi está correto (Data/hora atuais Thu Nov 8 10:38:00 BRST 2018), timezone (Timezone: America/Sao_Paulo, Servidor de Hora: 0.pfsense.pool.ntp.org, Idioma: Português (Brasil)) os servições em status (executando)...



  • Mas qual o erro quando vc tenta acessar? em staus logs de sistema aparece algum erro?
    olha também em squid real time e veja as mensagens que aparece lá.



  • @dreivi o erro é todas as minhas ''regras'' de bloqueio não está mais funcionando, ou seja rede sociais etc..

    staus logs de sistema:

    Últimas 50 Geral Entradas de Log. (Máximo 50)
    8 de novembro 09:24:31 sshd 96342 Desconexão recebida de 194.36.173.22 porta 41248: 11: Bye Bye [preauth]
    8 de novembro 09:24:31 sshd 96342 Desconectado da porta 194.36.173.22 41248 [preauth]
    8 de novembro 09:32:55 sshd 64780 Postgres de usuários inválidos de 52.231.155.179
    8 de novembro 09:32:55 sshd 64780 input_userauth_request: usuário inválido postgres [preauth]
    8 de novembro 09:32:55 sshd 64780 Senha com falha para postgres de usuários inválidos da porta 52.231.155.179 27665 ssh2
    8 de novembro 09:32:55 sshd 64780 Conexão fechada pela porta 52.231.155.179 27665 [preauth]
    8 de novembro 09:35:24 sshd 95605 fatal: Não é possível negociar com a porta 61.184.247.2 42774: não foi encontrado nenhum método de troca de chaves correspondente. Sua oferta: diffie-hellman-group14-sha1, diffie-hellman-group-exchange-sha1, diffie-hellman-group1-sha1 [preauth]
    8 de novembro 09:40:56 sshd 78616 Desconexão recebida de 51.15.98.66 porta 35360: 11: Bye Bye [preauth]
    8 de novembro 09:40:56 sshd 78616 Desconectado da porta 51.5.98.66 35360 [preauth]
    8 de novembro 09:43:57 sshd 38014 Desconexão recebida da porta 51.15.81.80 40410: 11: Bye Bye [preauth]
    8 de novembro 09:43:57 sshd 38014 Desconectado da porta 51.15.81.80 40410 [preauth]
    8 de novembro 09:49:53 sshd 35601 Configuração de usuário inválida de 62.94.206.57
    8 de novembro 09:49:53 sshd 35601 input_userauth_request: configuração de usuário inválida [preauth]
    8 de novembro 09:49:53 sshd 35601 Senha com falha para configuração de usuário inválida da porta 62.94.206.57 52257 ssh2
    8 de novembro 09:49:53 sshd 35601 Desconexão recebida da porta 52.79.207.57 52257: 11: desligamento normal, obrigado por jogar [preauth]
    8 de novembro 09:49:53 sshd 35601 Desconectado da porta 52.79.206.57 52257 [preauth]
    8 de novembro 09:55:55 sshd 59299 Lavagem de usuário inválida de 50.63.165.214
    8 de novembro 09:55:55 sshd 59299 input_userauth_request: utlizador inválido [preauth]
    8 de novembro 09:55:55 sshd 59299 Senha de falha para o usuário inválido na porta 50.63.165.214 40444 ssh2
    8 de novembro 09:55:55 sshd 59299 Desconexão recebida da porta 50.63.165.214 40444: 11: desligamento normal, obrigado por jogar [preauth]
    8 de novembro 09:55:55 sshd 59299 Desconectado da porta 50.63.165.214 40444 [preauth]
    8 de novembro às 10:00:00 php /usr/local/www/sarg.php: [sarg] Força a atualização agora com -d date +% d /% m /% Y args, compress ().
    8 de novembro: 10:02:16 sshd 94922 Usuário inválido www-data de 46.101.153.9
    8 de novembro: 10:02:16 sshd 94922 input_userauth_request: usuário inválido www-data [preauth]
    8 de novembro: 10:02:16 sshd 94922 Senha com falha para o usuário inválido www-data de 46.101.153.9 porta 51660 ssh2
    8 de novembro: 10:02:16 sshd 94922 Desconexão recebida da porta 46.101.153.9 51660: 11: desligamento normal, obrigado por jogar [preauth]
    8 de novembro: 10:02:16 sshd 94922 Desconectado da porta 46.101.153.9 51660 [preauth]
    8 de novembro: 10:03:59 sshd 83390 fatal: Não é possível negociar com a porta 34144 115.238.245.14: não foi encontrado nenhum método de troca de chaves correspondente. Sua oferta: diffie-hellman-group14-sha1, diffie-hellman-group-exchange-sha1, diffie-hellman-group1-sha1 [preauth]
    8 de novembro 10:04:36 sshd 5281 Senha falhada para o squid a partir da porta 163.172.71.30 32798 ssh2
    8 de novembro 10:04:36 sshd 5281 Desconexão recebida da porta 163792.71.30 32798: 11: desligamento normal, obrigado por jogar [preauth]
    8 de novembro 10:04:36 sshd 5281 Desconectado da porta 32798 163.172.71.30 [preauth]
    8 de novembro, 10:14:57 sshd 61945 Desconexão recebida de 194.36.173.22 porta 52932: 11: Bye Bye [preauth]
    8 de novembro, 10:14:57 sshd 61945 Desconectado de 194.36.173.22 porta 52932 [preauth]
    8 de novembro: 10:42:55 sshd 29106 fatal: Não é possível negociar com a porta 43.264 122.226.181.166: não foi encontrado nenhum método de troca de chaves correspondente. Sua oferta: diffie-hellman-group14-sha1, diffie-hellman-group-exchange-sha1, diffie-hellman-group1-sha1 [preauth]
    8 de novembro: 10:43:30 sshd 51366 fatal: Não é possível negociar com 115.238.245.8 porta 36194: não foi encontrado nenhum método de troca de chaves correspondente. Sua oferta: diffie-hellman-group14-sha1, diffie-hellman-group-exchange-sha1, diffie-hellman-group1-sha1 [preauth]
    8 de novembro, 10:48:58 sshd 23042 fatal: Não é possível negociar com a porta 56.248 122.226.181.167: não foi encontrado nenhum método de troca de chaves correspondente. Sua oferta: diffie-hellman-group14-sha1, diffie-hellman-group-exchange-sha1, diffie-hellman-group1-sha1 [preauth]
    8 de novembro, 10:52:08 sshd 79577 Usuário inválido openvpn de 43.249.226.6
    8 de novembro, 10:52:08 sshd 79577 input_userauth_request: usuário inválido openvpn [preauth]
    8 de novembro, 10:52:08 sshd 79577 Senha com falha para o usuário inválido openvpn de 43.249.226.6 porta 43106 ssh2
    8 de novembro 10:52:09 sshd 79577 Desconexão recebida da porta 43.249.226.6 43106: 11: desligamento normal, obrigado por jogar [preauth]
    8 de novembro 10:52:09 sshd 79577 Desconectado da porta 43.249.226.6 43106 [preauth]
    8 de novembro: 11:00:00 php /usr/local/www/sarg.php: [sarg] Força a atualização agora com -d date +% d /% m /% Y args, compress ().
    8 de novembro 11:02:32 sshd 45359 Conexão fechada por 189.99.228.238 porta 50166 [preauth]
    8 de novembro 11:05:48 sshd 7614 Desconexão recebida de 194.36.173.22 porta 56504: 11: Bye Bye [preauth]
    8 de novembro 11:05:48 sshd 7614 Desconectado de 194.36.173.22 porta 56504 [preauth]
    8 de novembro 11:08:48 sshd 66315 fatal: Não é possível negociar com a porta 52500 122.226.181.165: não foi encontrado nenhum método de troca de chaves correspondente. Sua oferta: diffie-hellman-group14-sha1, diffie-hellman-group-exchange-sha1, diffie-hellman-group1-sha1 [preauth]
    8 de novembro: 11: 12h30 sshd 55015 fatal: Não é possível negociar com 61.184.247.12 porta 53602: não foi encontrado nenhum método de troca de chaves correspondente. Sua oferta: diffie-hellman-group14-sha1, diffie-hellman-group-exchange-sha1, diffie-hellman-group1-sha1 [preauth]
    8 de novembro: 11: 20h15 sshd 94933 fatal: Não é possível negociar com 118.123.15.210 porta 57103: não foi encontrado nenhum método de troca de chaves correspondente. Sua oferta: diffie-hellman-group14-sha1, diffie-hellman-group-exchange-sha1, diffie-hellman-group1-sha1 [preauth]
    8 de novembro 11:23:19 sshd 87953 Senha falhou para admin de 77.72.82.39 porta 57400 ssh2
    8 de novembro 11:23:20 sshd 87953 Desconectando: Mudança de nome de usuário ou serviço não permitido: (admin, ssh-connection) -> (usuário, ssh-connection) [preauth]

    com relação ao (squid real time) apresenta:
    Squid - Access Logs
    Data
    IP
    Status
    Endereço
    Usuário
    Destino

    normal..



  • Boa noite; Seguinte apos o dia 05/11/2018 meu squid não esta mais pegando bloqueio. vou deixar um print do Real time em anexo para dar um olhada. Tanto o squid Cache Table e o squid guard Table nao estao em atividade. Me parece que o serviço esta parado porem se observar o serviços estão ativos. Ja reiniciei o servidor mas mesmo assim nao esta mais pegando os bloqueios atraves do squid guard. 1_1541715690594_print squid.jpg 0_1541715690593_print servicos.jpg

    Acredito que seja algo com o horário de verão que afetou os serviços pois pararam desde o dia 05/11/2018 quando entrou em vigor o horário de verão.

    Alguém passou por isso já. Alguma solução pra isso.