[SOLUCIONADO] Error con squid
-
Buenos dias compañeros les quiero pedir su ayuda con la configuración de mi pfsense particularmente con mi proxy ya que no logro filtrar nada. y ademas me aparece el siguiente error cuando activo la opcion Allow users on interface (imagen1). Adjunto tambien la configuracion de mi proxy.
Espero me puedan ayudar. Mil Gracias
-
En Proxy Filter - Logs tienes el contenido de tu squid.conf y de tu squidGuard.conf
Son los archivos que se generan como configuración. Si los posteas probablemente podremos ver qué causa el problema.
-
Muchas gracias por la ayuda ballera adjunto los archivos que me comentabas. :D
-
Por la sintaxis de integración de squidGuard que tienes supongo que estás con squid 2.x y no con squid 3.x
Me llama la atención en squid.conf que tengas activado el proxy en loopback (127.0.0.1):
http_port 172.10.110.2:3128 http_port 172.20.120.2:3128 http_port 172.30.130.2:3128 http_port 172.40.140.2:3128 http_port 172.50.150.2:3128 http_port 172.60.160.2:3128 http_port 172.70.170.2:3128 http_port 172.80.180.2:3128 http_port 127.0.0.1:3128 transparent
La URL que te salen en el error es debida a que "se dispara" el filtro squidGuard y no sabe qué es el equipo dhcp en tu red:
redirect http://dhcp:213/sgerror.php?url=blank_img&msg=&a=%a&n=%n&i=%i&s=%s&t=%t&u=%u
No sé si has puesto tu esa URL de error en la configuración de squidGuard o alguna opción mal configurada la genera…
-
buen dia ballera a lo que me comentas estas en lo cierto tengo squid 2.x en cuanto a lo del filtro squidguard yo no eh colocado esa URL yo creo que a de ser por alguna configuracion que se coloca. Que me recomiendas hacer. cambiar esa ruta o actualizarme a squid 3.x la verdad cualquier opcion que me funcione me pondria feliz.
saludos
-
No veo necesidad de que pases a squid 3.x
Debes revisar tu configuración de squidGuard. En Common ACL están Redirect mode y Redirect info para configurar la página de redireccionamiento.
Se supone que ahí debes tener una URL externa configurada:
http://dhcp:213/sgerror.php?url=blank_img&msg=&a=%a&n=%n&i=%i&s=%s&t=%t&u=%u
Y asegúrate que no tienes habilitado el uso de loopback en squid, Proxy interface.
https://forum.pfsense.org/index.php?action=dlattach;topic=92349.0;attach=59464;image
-
Muchas gracias sensei ballera, con tus consejos eh logrado hacer funcionar esto. ahora solo me surguio un pequeño detalle. cuando hago el filtro de alguna pagina me lo realiza muy bien. Pero cuando le otorgo permisos a una pagina de acceso no se despliega completa. Lo que no me muestra son los contenidos que tengan imágenes. Ya me eh fijado si esas imágenes están direccionadas a otra url externa pero no es asi. apuntan a su misma url por ejemplo este caso con la pagina de estafeta. me eh fijado la url que apunta el boton de rastreo y apunta esta url http://www.estafeta.com/media/1236/rastrearboton.gif la agrego a mi lista de acceso y sigue sin funcionar.
gracias por la ayuda.
-
¡De nada! ¡Me alegro!
Tras modificar tus ACL para squidGuard tienes que darle al botón APPLY para que las cargue. Ver imagen.
Según qué quieras, quizás sea conveniente poner una ACL que autorice el dominio estafeta.com
-
Ya eh realizado eso y me sigue arrojando igual la pagina de estafeta. :'( :'(
-
Pues son tus reglas, sin duda.
Estudia http://www.squidguard.org/Doc/extended.html y mira tu squidGuard.conf
Algo tienes mal ajustado.
-
muchas gracias sensei ballera. todo quedo arreglado. mil gracias.
:D :D :D