[Resolvido] INVALID REQUEST



  • Boa tarde pessoal,

    Estou observado um problema e ainda não consegui determinar exatamente a causa.
    Eu tinha um servidor pfsense 2.0.1 rodando o squid e firewall em pleno funcionamente, mas simplesmente parou de funcionar de um dia para o outro, apresentando uma página de INVALID REQUEST, a mesma página que é mostrada quando o squid não esta em modo transparente, então voce deve ir no browser e configurá-lo manualmente. Fiz o teste e funcionou.
    Fiz uma nova instalação do pfsense e continuou dando o mesmo problema, mandei atualizar para a versao 2.0.2 o problema foi resolvido.
    Porém, ontem, fui fazer uma outra instalação, mas dessa vez já com o cd da versão 2.0.2, mas apresentou o mesmo problema.
    Alguem teve o mesmo problema?
    Obrigado



  • Bom dia pessoal,
    Esse problema não está acontecendo com mais ninguém?



  • Pelo pouco que você disse o problema está no Squid. Não está muito claro.
    Você reinstalou o pfSense para a versão 2.0.2 em cima da instalação anterior na mesma máquina? Eliminou as partições? Formatou?



  • @johnnybe:

    Pelo pouco que você disse o problema está no Squid. Não está muito claro.
    Você reinstalou o pfSense para a versão 2.0.2 em cima da instalação anterior na mesma máquina? Eliminou as partições? Formatou?

    Então,
    Toda vez que eu instalo o pfsense em uma máquina seja ela pela primeira ou segunda vez em um servidor, eu configuro as placas de rede, gateway da lan, dns, deixo ele roteando perfeito.
    Proximo passo, vou e instalo o squid.
    Após isso habilito o proxy transparent, marco a opcao autorizando o proxy para todos usuarios, ativo os logs, vou na aba access control e adiciono a rede ao qual o squid vai responder e testo o squid.
    Quando vou tentar navegar ele da a página de Invalid Request, vou até no navegador e configuro o proxy dai funciona normalmente.
    Tiro as configurações do proxy e volta a tela do INVALID REQUEST.
    Se a versao for 2.0.1 eu mando atualizar para a 2.0.2 , reinicio o sistema dai funciona normalmente, some a tal pagina.
    Fui fazer o teste instalando diretamente o 2.0.2, deu o mesmo erro, mas dai nao tem mais atualização para ela. Fui, reinstalei o sistema 2.0.1 e atualizei novamente o sistema, dai funcionou de boa.
    Em outro momento, o servidor já estava em uso a mais de 2 meses, e recebi uma ligacao que havia parado de funcionar, fui até a empresa e constatei o mesmo problema, mas como era versao 2.0.1 ,mandei atualizar e voltou a funcionar.
    Problema, é que não é em todas vezes que acontece isso, em alguns casos eu instalo e não dá esse erro.
    Sei que o erro esta no squid na parte de proxy transparente, é como ele não habilitasse a opção, mas eu vou desmarco, mando salvar, marco novamente a opcao de proxy transparente e nada de funcionar, já conferi o arquivo de configuração do squid e a opcao de proxy transparent fica certinho lá.
    Bom, é isso hehe.



  • Nunca tive esse problema.
    Será que você poderia tirar cópias de tela das suas configurações principais do Squid?



  • Estou com a mesma situação …

    Fiz a instalação 2.0.2, instalei o squid, porem quando habilito o proxy transparente retorna a mensagem INVALID REQUEST, se desabilito ele volta a liberar o acesso a internet, tentei bloquear um site pelo ACCESS CONTROL / BLACK LIST e não funciona em nenhuma situação (proxy transparente habilitado ou desabilitado)



  • Olá!

    Qual Squid vocês estão usando? 2 ou 3?

    Eu tive problemas com o Squid 3 no PFSense 2.0.2 e no BETA do 2.1. Havia uma linha no arquivo de configuração que causava conflito, comentei a linha e pronto. Verifiquem o LOG de Sistema e se houver algo a respeito, eu descrevo o passo a passo aqui.



  • @tadeu.costa:

    Estou com a mesma situação …

    tadeu.costa, bem vindo ao fórum! :)

    Em quantas/quais interfaces você habilitou o squid e qual versão do squid você esta usando?



  • Pessoal, desculpem a demora em retornar, mas creio que eu tenha descoberto pelo menos o problema que acontecia comigo.
    O invalid request acontecia quanto eu marcava a opção Allow users on interface e ao mesmo tempo em ACCESS CONTROL -> Allowed subnets eu colocava o endereço de rede, por exemplo: 192.168.0.0/24
    Agora eu deixo marcado somente marcado a opção: Allow users on interface e não apresenta mais o problema.
    O detalhe é que tenho em alguns clientes funcionando normalmente, mas utilizando as 2 opções ao mesmo tempo, já em outros que me apresentou tal problema, fiz como detalhei e resolvi o problema.
    Abraços


Locked