Re: [CentOS-es] Squid y paginas aspx

2017-04-19 Por tema Fermin Francisco
Ya solucione el asunto.
Realmente el problema no era con aspx, sino que la pagina en cuestión tenía un 
puerto que no estaba registrado en el squid (puerto 118), lo solucioné de la 
siguiente manera:
añadi el puerto en la sección Safe_port del archivo squid.conf
aclSafe_ports port 118                # puerto_de_la_pagina


Espero que le sea de utilidad a alguien en el futuro.

José Fermín Francisco Ferreras Registered User #579535 (LinuxCounter.net) 

El Martes, 18 de abril, 2017 22:15:10, Fermin Francisco  
escribió:
 

 Buenas noches!
Estoy experimentando un problema extraño, no puedo acceder a las páginas que 
terminan con .aspx cuando estoy detrás de un Squid.
No hay reglas para negar el sitio web o la ruta, o cualquier otro sitio web, 
pero simplemente sigue bloqueando los sitios que tienen .aspx
Actualmente uso Centos 7 y Squid 3.5.

 José Fermín Francisco Ferreras Registered User #579535 (LinuxCounter.net)

   
___
CentOS-es mailing list
CentOS-es@centos.org
https://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid: bloqueo paginas por Rango IP

2017-03-27 Por tema Ricardo J. Barberis
El Lunes 27/03/2017, Cesar Martinez escribió:
> Adicional debes tomar en cuenta que squid no filtra sitios https por
> ende debes usar iptables para bloquear sitios htps

Es cierto, nosotros bloqueamos la salida HTTPS y configuramos el proxy en los 
navegadores. Para HTTP usamos squid en modo transparente.

Saludos,
-- 
Ricardo J. Barberis
Usuario Linux Nº 250625: http://counter.li.org/
Usuario LFS Nº 5121: http://www.linuxfromscratch.org/
Senior SysAdmin / IT Architect - www.DonWeb.com
___
CentOS-es mailing list
CentOS-es@centos.org
https://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid: bloqueo paginas por Rango IP

2017-03-27 Por tema César Martinez
Adicional debes tomar en cuenta que squid no filtra sitios https por 
ende debes usar iptables para bloquear sitios htps


--
|Saludos Cordiales
|César Martínez M. | Ingeniero de Sistemas
|Consultor & Proyectos Software Libre| SERVICOM
|Tel: (593-2)554-271 2221-386 | Ext 4501
|Celular:(593 999374317 |Skype servicomecuador
|Web www.servicomecuador.com Síguenos en:
|Twitter: @servicomecuador |Facebook: servicomec
|Zona Clientes: www.servicomecuador.com/billing
|Blog: http://servicomecuador.com/blog
|Dir. Av. 10 de Agosto N29-140 Entre
|Acuña y  Cuero y Caicedo
|Quito - Ecuador - Sudamérica

El 27/03/17 a las 12:28, Ricardo J. Barberis escribió:

Perfectamente posible, arma un archivo por cada depto con las IPs, ej.:

# cat /etc/squid/usuarios_rrhh
192.168.5.20
192.168.5.21
192.168.5.22

Y otro con los sitios a bloquear, ej.:

# cat /etc/squid/sitios_rrhh_bloquear
www.youtube.com
www.sexyono.com

Luego configuras ACLs en el squid.conf para bloquearlos, ej.:

# grep rrhh /etc/squid/squid.conf
acl usuarios_rrhh src "/etc/squid/usuarios_rrhh"
acl sitios_rrhh_bloquear url_regex -i "/etc/squid/sitios_rrhh_bloquear"
http_access deny usuarios_rrhh sitios_rrhh_bloquear


Saludos,

El Sábado 25/03/2017, Fermin Francisco escribió:

  Buenas noches!!
Tengo una pregunta:
Puedo yo tener políticas de bloqueo de paginas en una red en base al rango
de IP de está; usando el software Squid 3.5 en Centos 7??
Ejemplo:---Departamento de RRHH tiene 3 PCip 192.168.5.20ip
192.168.5.21ip 192.168.5.22 Paginas a bloquear en este
departamento:-www.youtube.com-www.sexyono.com --Departamento de
facturación tiene 6 PCip 192.168.5.25ip 192.168.5.26 ip 192.168.5.27
ip 192.168.5.28
ip 192.168.5.29
ip 192.168.5.30

Paginas a bloquear en este
departamento:-www.facebook.com-www.youtube.com-www.sexyono.com-www.twitter.
com ---Departamento de Contabilidad tiene 2 PCip 192.168.5.31
ip 192.168.5.32

Paginas a bloquear en este departamento:-www.facebook.com-www.youtube.com

Alguno de ustedes ha hecho algo como esto??

  José Fermín Francisco Ferreras Registered User #579535 (LinuxCounter.net)


___
CentOS-es mailing list
CentOS-es@centos.org
https://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid: bloqueo paginas por Rango IP

2017-03-27 Por tema Ricardo J. Barberis
Perfectamente posible, arma un archivo por cada depto con las IPs, ej.:

# cat /etc/squid/usuarios_rrhh
192.168.5.20
192.168.5.21
192.168.5.22

Y otro con los sitios a bloquear, ej.:

# cat /etc/squid/sitios_rrhh_bloquear
www.youtube.com
www.sexyono.com

Luego configuras ACLs en el squid.conf para bloquearlos, ej.:

# grep rrhh /etc/squid/squid.conf
acl usuarios_rrhh src "/etc/squid/usuarios_rrhh"
acl sitios_rrhh_bloquear url_regex -i "/etc/squid/sitios_rrhh_bloquear"
http_access deny usuarios_rrhh sitios_rrhh_bloquear


Saludos,

El Sábado 25/03/2017, Fermin Francisco escribió:
>  Buenas noches!!
> Tengo una pregunta:
> Puedo yo tener políticas de bloqueo de paginas en una red en base al rango
> de IP de está; usando el software Squid 3.5 en Centos 7??
> Ejemplo:---Departamento de RRHH tiene 3 PCip 192.168.5.20ip
> 192.168.5.21ip 192.168.5.22 Paginas a bloquear en este
> departamento:-www.youtube.com-www.sexyono.com --Departamento de
> facturación tiene 6 PCip 192.168.5.25ip 192.168.5.26 ip 192.168.5.27
> ip 192.168.5.28
> ip 192.168.5.29
> ip 192.168.5.30
>
> Paginas a bloquear en este
> departamento:-www.facebook.com-www.youtube.com-www.sexyono.com-www.twitter.
>com ---Departamento de Contabilidad tiene 2 PCip 192.168.5.31
> ip 192.168.5.32
>
> Paginas a bloquear en este departamento:-www.facebook.com-www.youtube.com
>
> Alguno de ustedes ha hecho algo como esto??
>
>  José Fermín Francisco Ferreras Registered User #579535 (LinuxCounter.net)

-- 
Ricardo J. Barberis
Usuario Linux Nº 250625: http://counter.li.org/
Usuario LFS Nº 5121: http://www.linuxfromscratch.org/
Senior SysAdmin / IT Architect - www.DonWeb.com
___
CentOS-es mailing list
CentOS-es@centos.org
https://lists.centos.org/mailman/listinfo/centos-es


[CentOS-es] Squid Transparente - Centos 7 (páginas mef perú)

2015-11-30 Por tema paulcriollo
Saludos estimados linuxeros.

Les comento que tengo un servidor con Centos 7 x86_64, con squid
transparente un iptables open default.

Pero tengo problemas con el acceso a estas webs, son del ministerio de
economía y finanzas del perú.

Por ratos cargan, a veces el proxy las bloquea.

http://apps5.mineco.gob.pe/transparencia/Navegador/default.aspx

http://apps5.mineco.gob.pe/siaf/mesadeayuda/Aviso.aspx

Esto pasa solo con el proxy transparente, en proxy normal funcionan
correctamente.

Estaré agradecido con su apoyo.

Att..

PAUL CRIOLLO
___
CentOS-es mailing list
CentOS-es@centos.org
https://lists.centos.org/mailman/listinfo/centos-es


[CentOS-es] squid en centos

2014-12-03 Por tema César C .
alguien sabe como desactivar la resolución de DNS inversa en squid, gracias 
  
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid en modo transparente y validación ncsa_auth

2014-02-11 Por tema Alex ( Servtelecom )
hmmm me parece una solución perfecta, me lo estudio y a ver si esto, al 
menos soluciona mi problema

Lo que no entiendo porque Squid no permite que conviva el modo 
transparente y el de autentificación! ;( la gracia del proxy 
transparente es que no tienes que ir maquina por maquina a tocar nada!

gracias por todo!

El 11/02/14 15:45, J. Armando Uch escribió:
> Hola Alex,
>
> Una opción seria instalar en el explorador de los usuario algún plugin
> manejador de conexiones proxy como http://getfoxyproxy.org, soporta chrome,
> IE y firefox. Ellos pueden intercambiar fácilmente su conexión proxy o
> desactivarlo.
>
> Saludos!
>
>
>
> El 11 de febrero de 2014, 2:31, Alex ( Servtelecom ) <
> alex.and...@servtelecom.com> escribió:
>
>> Hola compañeros!
>>
>> tengo squid configurado para que requiera autentificación para poder
>> navegar y eso me funciona bien pero no en modo transparente ;(
>>
>> Tengo que ir equipo por equipo a configurar el navegador y algunas
>> aplicaciones. El problema es que muchos son portátiles que al salir
>> fuera de la oficina tienen que ir desactivando esa opción de proxy y eso
>> mosquea un poco jejeje! alguna idea? algún manual??? alguien lo ha
>> conseguido ya que se que el equipo de squid esta trabajando en este tema
>> pero que de momento squid no puede tener las dos cosas a la vez pero
>> algún truco tiene que haber no???
>> ___
>> CentOS-es mailing list
>> CentOS-es@centos.org
>> http://lists.centos.org/mailman/listinfo/centos-es
>>
>
>

___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid en modo transparente y validación ncsa_auth

2014-02-11 Por tema J. Armando Uch
Hola Alex,

Una opción seria instalar en el explorador de los usuario algún plugin
manejador de conexiones proxy como http://getfoxyproxy.org, soporta chrome,
IE y firefox. Ellos pueden intercambiar fácilmente su conexión proxy o
desactivarlo.

Saludos!



El 11 de febrero de 2014, 2:31, Alex ( Servtelecom ) <
alex.and...@servtelecom.com> escribió:

> Hola compañeros!
>
> tengo squid configurado para que requiera autentificación para poder
> navegar y eso me funciona bien pero no en modo transparente ;(
>
> Tengo que ir equipo por equipo a configurar el navegador y algunas
> aplicaciones. El problema es que muchos son portátiles que al salir
> fuera de la oficina tienen que ir desactivando esa opción de proxy y eso
> mosquea un poco jejeje! alguna idea? algún manual??? alguien lo ha
> conseguido ya que se que el equipo de squid esta trabajando en este tema
> pero que de momento squid no puede tener las dos cosas a la vez pero
> algún truco tiene que haber no???
> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> http://lists.centos.org/mailman/listinfo/centos-es
>



-- 
*J. Armando Uch*

*@jahrmando  *
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


[CentOS-es] Squid en modo transparente y validación ncsa_auth

2014-02-11 Por tema Alex ( Servtelecom )
Hola compañeros!

tengo squid configurado para que requiera autentificación para poder 
navegar y eso me funciona bien pero no en modo transparente ;(

Tengo que ir equipo por equipo a configurar el navegador y algunas 
aplicaciones. El problema es que muchos son portátiles que al salir 
fuera de la oficina tienen que ir desactivando esa opción de proxy y eso 
mosquea un poco jejeje! alguna idea? algún manual??? alguien lo ha 
conseguido ya que se que el equipo de squid esta trabajando en este tema 
pero que de momento squid no puede tener las dos cosas a la vez pero 
algún truco tiene que haber no???
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid e ignorar peticiones

2014-02-07 Por tema David González Romero
Yo no. Mi proxy es explucito en la red.

Tengo pc a que es el gateway y pc b tiene el proxy. Sucede que mi zona
externa esta en manos de un proveedor.para evitar trafico genere un dns
interno. Pero todas las peticiones salen por a ya que ea gateway. Entonces
en b puse un dns interno y lo puse a leer el dns suyo donde le especificon
la ip del dominoo que n quiero qie salga.

Saludos.
David
El 07/02/2014 11:06, "César C."  escribió:

> una pregunta para poder ayudarte, ¿estas usando proxy transparente?
> > Date: Fri, 7 Feb 2014 10:48:08 -0300
> > From: dgrved...@gmail.com
> > To: centos-es@centos.org
> > Subject: Re: [CentOS-es] Squid e ignorar peticiones
> >
> > Si está claro que con ACL's, pero cual en especifico...
> >
> > Pero gracias, ya resolví
> >
> > Saludos,
> > David
> >
> > El día 6 de febrero de 2014, 18:41, Carlos Restrepo
> >  escribió:
> > > El 6 de febrero de 2014, 12:16, David González Romero
> > > escribió:
> > >
> > >> Que puedo hacer en squid para que todas las peticiones que vengan de
> la red
> > >> al domino: midominio.com el proxy no las gestione sino que las deje
> pasar
> > >> libremente???
> > >>
> > >> Saludos,
> > >> David
> > >> ___
> > >> CentOS-es mailing list
> > >> CentOS-es@centos.org
> > >> http://lists.centos.org/mailman/listinfo/centos-es
> > >>
> > >
> > > ACL's
> > >
> > > --
> > > Carlos Restrepo.
> > > Móvil: (57) 317 8345628
> > > ___
> > > CentOS-es mailing list
> > > CentOS-es@centos.org
> > > http://lists.centos.org/mailman/listinfo/centos-es
> > ___
> > CentOS-es mailing list
> > CentOS-es@centos.org
> > http://lists.centos.org/mailman/listinfo/centos-es
>
> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> http://lists.centos.org/mailman/listinfo/centos-es
>
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid e ignorar peticiones

2014-02-07 Por tema César C .
una pregunta para poder ayudarte, ¿estas usando proxy transparente?
> Date: Fri, 7 Feb 2014 10:48:08 -0300
> From: dgrved...@gmail.com
> To: centos-es@centos.org
> Subject: Re: [CentOS-es] Squid e ignorar peticiones
> 
> Si está claro que con ACL's, pero cual en especifico...
> 
> Pero gracias, ya resolví
> 
> Saludos,
> David
> 
> El día 6 de febrero de 2014, 18:41, Carlos Restrepo
>  escribió:
> > El 6 de febrero de 2014, 12:16, David González Romero
> > escribió:
> >
> >> Que puedo hacer en squid para que todas las peticiones que vengan de la red
> >> al domino: midominio.com el proxy no las gestione sino que las deje pasar
> >> libremente???
> >>
> >> Saludos,
> >> David
> >> ___
> >> CentOS-es mailing list
> >> CentOS-es@centos.org
> >> http://lists.centos.org/mailman/listinfo/centos-es
> >>
> >
> > ACL's
> >
> > --
> > Carlos Restrepo.
> > Móvil: (57) 317 8345628
> > ___
> > CentOS-es mailing list
> > CentOS-es@centos.org
> > http://lists.centos.org/mailman/listinfo/centos-es
> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> http://lists.centos.org/mailman/listinfo/centos-es
  
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid e ignorar peticiones

2014-02-07 Por tema David González Romero
En mi caso con DNS...

Pero se que hay un método de acl de squid para ignorar peticiones de
un dominio en especifico. Solo que ahora mismo no tengo tiempo de leer
la documentación

Saludos,
David

El día 7 de febrero de 2014, 10:51, Ramón Macías Zamora
 escribió:
> Please como lo resolviste?
>
> Saludos
>
> --
>
>
>
> Ramón Macías Zamora
> Tecnología, Investigación y Desarrollo
> www.rks.ec - www.raykasolutions.com
> Guayaquil - Ecuador
> msn:ramon_mac...@hotmail.com
> skype:  ramon_macias
> UserLinux# 180926 (http://counter.li.org)
> Cel:593-8-0192238
> Tel:593 4 6044566
>
> 
>
>
> WEB SITES, HOSTINGS, DOMINIOS, MANTENIMIENTO DE EQUIPOS, REDES, SERVIDORES
> LINUX, SOPORTE.
>
>
> On Fri, Feb 7, 2014 at 8:48 AM, David González Romero
> wrote:
>
>> Si está claro que con ACL's, pero cual en especifico...
>>
>> Pero gracias, ya resolví
>>
>> Saludos,
>> David
>>
>> El día 6 de febrero de 2014, 18:41, Carlos Restrepo
>>  escribió:
>> > El 6 de febrero de 2014, 12:16, David González Romero
>> > escribió:
>> >
>> >> Que puedo hacer en squid para que todas las peticiones que vengan de la
>> red
>> >> al domino: midominio.com el proxy no las gestione sino que las deje
>> pasar
>> >> libremente???
>> >>
>> >> Saludos,
>> >> David
>> >> ___
>> >> CentOS-es mailing list
>> >> CentOS-es@centos.org
>> >> http://lists.centos.org/mailman/listinfo/centos-es
>> >>
>> >
>> > ACL's
>> >
>> > --
>> > Carlos Restrepo.
>> > Móvil: (57) 317 8345628
>> > ___
>> > CentOS-es mailing list
>> > CentOS-es@centos.org
>> > http://lists.centos.org/mailman/listinfo/centos-es
>> ___
>> CentOS-es mailing list
>> CentOS-es@centos.org
>> http://lists.centos.org/mailman/listinfo/centos-es
>>
> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> http://lists.centos.org/mailman/listinfo/centos-es
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid e ignorar peticiones

2014-02-07 Por tema Ramón Macías Zamora
Please como lo resolviste?

Saludos

--



Ramón Macías Zamora
Tecnología, Investigación y Desarrollo
www.rks.ec - www.raykasolutions.com
Guayaquil - Ecuador
msn:ramon_mac...@hotmail.com
skype:  ramon_macias
UserLinux# 180926 (http://counter.li.org)
Cel:593-8-0192238
Tel:593 4 6044566




WEB SITES, HOSTINGS, DOMINIOS, MANTENIMIENTO DE EQUIPOS, REDES, SERVIDORES
LINUX, SOPORTE.


On Fri, Feb 7, 2014 at 8:48 AM, David González Romero
wrote:

> Si está claro que con ACL's, pero cual en especifico...
>
> Pero gracias, ya resolví
>
> Saludos,
> David
>
> El día 6 de febrero de 2014, 18:41, Carlos Restrepo
>  escribió:
> > El 6 de febrero de 2014, 12:16, David González Romero
> > escribió:
> >
> >> Que puedo hacer en squid para que todas las peticiones que vengan de la
> red
> >> al domino: midominio.com el proxy no las gestione sino que las deje
> pasar
> >> libremente???
> >>
> >> Saludos,
> >> David
> >> ___
> >> CentOS-es mailing list
> >> CentOS-es@centos.org
> >> http://lists.centos.org/mailman/listinfo/centos-es
> >>
> >
> > ACL's
> >
> > --
> > Carlos Restrepo.
> > Móvil: (57) 317 8345628
> > ___
> > CentOS-es mailing list
> > CentOS-es@centos.org
> > http://lists.centos.org/mailman/listinfo/centos-es
> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> http://lists.centos.org/mailman/listinfo/centos-es
>
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid e ignorar peticiones

2014-02-07 Por tema David González Romero
Si está claro que con ACL's, pero cual en especifico...

Pero gracias, ya resolví

Saludos,
David

El día 6 de febrero de 2014, 18:41, Carlos Restrepo
 escribió:
> El 6 de febrero de 2014, 12:16, David González Romero
> escribió:
>
>> Que puedo hacer en squid para que todas las peticiones que vengan de la red
>> al domino: midominio.com el proxy no las gestione sino que las deje pasar
>> libremente???
>>
>> Saludos,
>> David
>> ___
>> CentOS-es mailing list
>> CentOS-es@centos.org
>> http://lists.centos.org/mailman/listinfo/centos-es
>>
>
> ACL's
>
> --
> Carlos Restrepo.
> Móvil: (57) 317 8345628
> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> http://lists.centos.org/mailman/listinfo/centos-es
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid e ignorar peticiones

2014-02-06 Por tema Carlos Restrepo
El 6 de febrero de 2014, 12:16, David González Romero
escribió:

> Que puedo hacer en squid para que todas las peticiones que vengan de la red
> al domino: midominio.com el proxy no las gestione sino que las deje pasar
> libremente???
>
> Saludos,
> David
> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> http://lists.centos.org/mailman/listinfo/centos-es
>

ACL's

-- 
Carlos Restrepo.
Móvil: (57) 317 8345628
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


[CentOS-es] Squid e ignorar peticiones

2014-02-06 Por tema David González Romero
Que puedo hacer en squid para que todas las peticiones que vengan de la red
al domino: midominio.com el proxy no las gestione sino que las deje pasar
libremente???

Saludos,
David
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid + Reportes

2014-01-14 Por tema Rodolfo Vargas
El 14/1/14, "Ernesto Pérez Estévez, Ing."  escribió:
> On 01/14/2014 03:22 PM, "Ernesto Pérez Estévez, Ing." wrote:
>>
>>> Alguien tiene alguna opción que sea mejor que SARG. Antes al menos
>>> EPEL incluida SARG, ya no. O alguien tiene algun RPM o Repo donde haya
>>> una versión actual 2.37 de Sarg para EL6?
>> en rpmfusion
>
> mi error: rpmforge es el adecuado

Hola, creo que la continuación de rpmforge es:

http://repoforge.org/

>
>
> --
>
> Ernesto Pérez
> +593 9 9924 6504
> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> http://lists.centos.org/mailman/listinfo/centos-es
>


-- 
Live free or die!
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid + Reportes

2014-01-14 Por tema Ernesto Pérez Estévez, Ing.
On 01/14/2014 03:29 PM, David González Romero wrote:
> Si ya mire ahi, pero el release que está 2.3.1 está atrazado en 6 con
> relación al sourceforge (2.3.7), de cualquier modo ya baje la version
> que está en repoforge. Por cierto especificamente en este paquete para
> arquitectura x64 vi dos paquetes; uno que dice .rtf.rpm y otro
> test.rpm
> ¿Cuál consideras idoneo EPE?
> 

no uses el test.

segunda cosa: tiene un problema en la configuración con el tipo de
font... DejaVu... es que no le crearon el enlace adecuado desde
/etc/sarg/fonts hacia /usr/share/fonts o algo así. Te tocará mirar un
poquito ahi.. nunca me acuerdo cómo solucionarle y me da trabajo..


-- 

Ernesto Pérez
+593 9 9924 6504
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid + Reportes

2014-01-14 Por tema David González Romero
Si ya mire ahi, pero el release que está 2.3.1 está atrazado en 6 con
relación al sourceforge (2.3.7), de cualquier modo ya baje la version
que está en repoforge. Por cierto especificamente en este paquete para
arquitectura x64 vi dos paquetes; uno que dice .rtf.rpm y otro
test.rpm
¿Cuál consideras idoneo EPE?

Saludos,
David

El día 14 de enero de 2014, 17:23, "Ernesto Pérez Estévez, Ing."
 escribió:
> On 01/14/2014 03:22 PM, "Ernesto Pérez Estévez, Ing." wrote:
>>
>>> Alguien tiene alguna opción que sea mejor que SARG. Antes al menos
>>> EPEL incluida SARG, ya no. O alguien tiene algun RPM o Repo donde haya
>>> una versión actual 2.37 de Sarg para EL6?
>> en rpmfusion
>
> mi error: rpmforge es el adecuado
>
>
> --
>
> Ernesto Pérez
> +593 9 9924 6504
> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> http://lists.centos.org/mailman/listinfo/centos-es
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid + Reportes

2014-01-14 Por tema Ernesto Pérez Estévez, Ing.
On 01/14/2014 03:22 PM, "Ernesto Pérez Estévez, Ing." wrote:
> 
>> Alguien tiene alguna opción que sea mejor que SARG. Antes al menos
>> EPEL incluida SARG, ya no. O alguien tiene algun RPM o Repo donde haya
>> una versión actual 2.37 de Sarg para EL6?
> en rpmfusion

mi error: rpmforge es el adecuado


-- 

Ernesto Pérez
+593 9 9924 6504
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid + Reportes

2014-01-14 Por tema Ernesto Pérez Estévez, Ing.

> Alguien tiene alguna opción que sea mejor que SARG. Antes al menos
> EPEL incluida SARG, ya no. O alguien tiene algun RPM o Repo donde haya
> una versión actual 2.37 de Sarg para EL6?
en rpmfusion

> 
> Saludos,
> David
> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> http://lists.centos.org/mailman/listinfo/centos-es
> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> http://lists.centos.org/mailman/listinfo/centos-es
> 


-- 

Ernesto Pérez
+593 9 9924 6504
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid + Reportes

2014-01-14 Por tema David González Romero
Si ya baje, pero por asunto de orden, me gusta instalar en mi sistema
RPM, asi podre gestionar los paquetes con mejor facilidad. En
ocaciones no queda de otra, pero siempre que pueda instalar desde RPM
mejor para mi.

Saludos,
David

El día 14 de enero de 2014, 15:49,   escribió:
> Porque no bajas el fuente y lo compilas... asi te evitas de buscar rpm o .deb
>
> Enviado desde mi dispositivo android.
>
> -Original Message-
> From: "David González Romero" 
> To: centos-es@centos.org
> Sent: mar, 14 ene 2014 12:48
> Subject: [CentOS-es] Squid + Reportes
>
> Alguien tiene alguna opción que sea mejor que SARG. Antes al menos
> EPEL incluida SARG, ya no. O alguien tiene algun RPM o Repo donde haya
> una versión actual 2.37 de Sarg para EL6?
>
> Saludos,
> David
> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> http://lists.centos.org/mailman/listinfo/centos-es
> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> http://lists.centos.org/mailman/listinfo/centos-es
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid + Reportes

2014-01-14 Por tema domingov
Porque no bajas el fuente y lo compilas... asi te evitas de buscar rpm o .deb

Enviado desde mi dispositivo android.

-Original Message-
From: "David González Romero" 
To: centos-es@centos.org
Sent: mar, 14 ene 2014 12:48
Subject: [CentOS-es] Squid + Reportes

Alguien tiene alguna opción que sea mejor que SARG. Antes al menos
EPEL incluida SARG, ya no. O alguien tiene algun RPM o Repo donde haya
una versión actual 2.37 de Sarg para EL6?

Saludos,
David
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


[CentOS-es] Squid + Reportes

2014-01-14 Por tema David González Romero
Alguien tiene alguna opción que sea mejor que SARG. Antes al menos
EPEL incluida SARG, ya no. O alguien tiene algun RPM o Repo donde haya
una versión actual 2.37 de Sarg para EL6?

Saludos,
David
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] squid no bloquea palabras

2013-09-29 Por tema Ignacio Ordeñana
gracias no hubo solucion


El 29 de septiembre de 2013 12:41, "Ernesto Pérez Estévez, Ing." <
cen...@ecualinux.com> escribió:

> On 09/29/2013 12:42 PM, Ignacio Ordeñana wrote:
> > de igual manera ya sea https o http, el squid en version 6 de internet
> > explorer,bloqueaba las palabras pero actualizar la version ya no
> funciona y
> no es lo mismo https que http, squid no verifica lo que viene por https
> pues viene encriptado.
>
> Puede ser que antes le ponías a usar un proxy directamente y ahora pase
> sin ir por el squid (usando nat directamente) pueden ser más cosas.
>
>
> Suerte al encontrar el problema!
>
>
> --
>
> Ernesto Pérez Estévez
> Movi: 09 9924 6504
> http://EcuaLinux.com
> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> http://lists.centos.org/mailman/listinfo/centos-es
>
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] squid no bloquea palabras

2013-09-29 Por tema Ernesto Pérez Estévez, Ing.
On 09/29/2013 12:42 PM, Ignacio Ordeñana wrote:
> de igual manera ya sea https o http, el squid en version 6 de internet
> explorer,bloqueaba las palabras pero actualizar la version ya no funciona y
no es lo mismo https que http, squid no verifica lo que viene por https
pues viene encriptado.

Puede ser que antes le ponías a usar un proxy directamente y ahora pase
sin ir por el squid (usando nat directamente) pueden ser más cosas.


Suerte al encontrar el problema!


-- 

Ernesto Pérez Estévez
Movi: 09 9924 6504
http://EcuaLinux.com
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] squid no bloquea palabras

2013-09-29 Por tema Ignacio Ordeñana
de igual manera ya sea https o http, el squid en version 6 de internet
explorer,bloqueaba las palabras pero actualizar la version ya no funciona y
de igual manera ocurre con mozila o chrome

saludos


El 29 de septiembre de 2013 07:46, "Ernesto Pérez Estévez, Ing." <
cen...@ecualinux.com> escribió:

> On 09/29/2013 08:43 AM, Ignacio Ordeñana wrote:
> > hola tengo configurado squid con proxy transparente, decide actualizar en
> > las maquinas cliente el internet explorer 10 pero cuado los usuarios
> > escriben una palabra en el buscador de google ya no se las restringe o
> > bloquea y antes si lo hacia en la version 6 de internet explorer lo mismo
> > ocurre en mozila o chrome no bloquea la palabra descrita en el buscador
> > google.el sistema operativo que utilizo es centos 6.4
> >
> >
> > alguna solucion al respecto
> >
> posiblemente al buscar estás usando https:// y no http:// por lo que el
> squid no puede ver dentro del canal encriptado. Posiblemente antes, los
> viejos navegadores, no usaban https.
>
> no veo solución al momento
> --
>
> Ernesto Pérez Estévez
> Movi: 09 9924 6504
> http://EcuaLinux.com
> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> http://lists.centos.org/mailman/listinfo/centos-es
>
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] squid no bloquea palabras

2013-09-29 Por tema Ernesto Pérez Estévez, Ing.
On 09/29/2013 08:43 AM, Ignacio Ordeñana wrote:
> hola tengo configurado squid con proxy transparente, decide actualizar en
> las maquinas cliente el internet explorer 10 pero cuado los usuarios
> escriben una palabra en el buscador de google ya no se las restringe o
> bloquea y antes si lo hacia en la version 6 de internet explorer lo mismo
> ocurre en mozila o chrome no bloquea la palabra descrita en el buscador
> google.el sistema operativo que utilizo es centos 6.4
> 
> 
> alguna solucion al respecto
> 
posiblemente al buscar estás usando https:// y no http:// por lo que el
squid no puede ver dentro del canal encriptado. Posiblemente antes, los
viejos navegadores, no usaban https.

no veo solución al momento
-- 

Ernesto Pérez Estévez
Movi: 09 9924 6504
http://EcuaLinux.com
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


[CentOS-es] squid no bloquea palabras

2013-09-29 Por tema Ignacio Ordeñana
hola tengo configurado squid con proxy transparente, decide actualizar en
las maquinas cliente el internet explorer 10 pero cuado los usuarios
escriben una palabra en el buscador de google ya no se las restringe o
bloquea y antes si lo hacia en la version 6 de internet explorer lo mismo
ocurre en mozila o chrome no bloquea la palabra descrita en el buscador
google.el sistema operativo que utilizo es centos 6.4


alguna solucion al respecto


saludos
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid

2013-09-15 Por tema David González Romero
Manual más sencillo y facil de comprender el de: www.alcancelibre.org

Saludos,
David


El 15 de septiembre de 2013 09:17, Jorge Lluberas escribió:

> Yo lo instale hace poco en celeron d 2.4. Disco de 500 y 4 g de ram pero
> esta sobrado lo uso npsra otras cosas tambien
>
> El domingo, 15 de septiembre de 2013, James Dean escribió:
>
> > Hola amigos...
> > Estoy pensando en montar un squid sobre un nuevo CentOS 6.4, para este
> > objetivo me gustaría que me recomendaran algún links y/o manual para
> poder
> > instalarlo y configurarlo.
> >
> >
> > Además de lo anterior... cuales son los requerimientos de hardware y
> donde
> > debería estar físicamente este equipo?
> >
> > De antemano muchisimas gracias a todos...
> >
> > Posdata: pensamos en unos 50 clientes.-
> > ___
> > CentOS-es mailing list
> > CentOS-es@centos.org 
> > http://lists.centos.org/mailman/listinfo/centos-es
> >
>
>
> --
> Enviado desde mi iPhone
> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> http://lists.centos.org/mailman/listinfo/centos-es
>
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid

2013-09-15 Por tema Jorge Lluberas
Yo lo instale hace poco en celeron d 2.4. Disco de 500 y 4 g de ram pero
esta sobrado lo uso npsra otras cosas tambien

El domingo, 15 de septiembre de 2013, James Dean escribió:

> Hola amigos...
> Estoy pensando en montar un squid sobre un nuevo CentOS 6.4, para este
> objetivo me gustaría que me recomendaran algún links y/o manual para poder
> instalarlo y configurarlo.
>
>
> Además de lo anterior... cuales son los requerimientos de hardware y donde
> debería estar físicamente este equipo?
>
> De antemano muchisimas gracias a todos...
>
> Posdata: pensamos en unos 50 clientes.-
> ___
> CentOS-es mailing list
> CentOS-es@centos.org 
> http://lists.centos.org/mailman/listinfo/centos-es
>


-- 
Enviado desde mi iPhone
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


[CentOS-es] Squid

2013-09-15 Por tema James Dean
Hola amigos...
Estoy pensando en montar un squid sobre un nuevo CentOS 6.4, para este
objetivo me gustaría que me recomendaran algún links y/o manual para poder
instalarlo y configurarlo.


Además de lo anterior... cuales son los requerimientos de hardware y donde
debería estar físicamente este equipo?

De antemano muchisimas gracias a todos...

Posdata: pensamos en unos 50 clientes.-
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid Upgrade 3.3.8

2013-08-16 Por tema Federico Don
Buenas, necesitaria que me guien si alguien sabe por donde viene el
siguiente error en mi squid:

# tail -f /var/log/squid/cache.log
2013/08/16 14:04:44 kid1| ERROR: No forward-proxy ports configured.

Mi configuracion es la siguiente:

# squid -k parse
2013/08/16 13:58:48| Startup: Initializing Authentication Schemes ...
2013/08/16 13:58:48| Startup: Initialized Authentication Scheme 'basic'
2013/08/16 13:58:48| Startup: Initialized Authentication Scheme 'digest'
2013/08/16 13:58:48| Startup: Initialized Authentication Scheme 'negotiate'
2013/08/16 13:58:48| Startup: Initialized Authentication Scheme 'ntlm'
2013/08/16 13:58:48| Startup: Initialized Authentication.
2013/08/16 13:58:48| Processing Configuration File: /etc/squid/squid.conf
(depth 0)
2013/08/16 13:58:48| Processing: visible_hostname eze1-proxy3
2013/08/16 13:58:48| Processing: acl localnet src 17.17.192.0/20
2013/08/16 13:58:48| Processing: acl art-remote-users src 192.168.60.0/24
2013/08/16 13:58:48| Processing: acl SSL_ports port 443 563
2013/08/16 13:58:48| Processing: acl Safe_ports port 80# http
2013/08/16 13:58:48| Processing: acl Safe_ports port 21# ftp
2013/08/16 13:58:48| Processing: acl Safe_ports port 443# https
2013/08/16 13:58:48| Processing: acl Safe_ports port 70# gopher
2013/08/16 13:58:48| Processing: acl Safe_ports port 210# wais
2013/08/16 13:58:48| Processing: acl Safe_ports port 1025-65535#
unregistered ports
2013/08/16 13:58:48| Processing: acl Safe_ports port 280# http-mgmt
2013/08/16 13:58:48| Processing: acl Safe_ports port 488# gss-http
2013/08/16 13:58:48| Processing: acl Safe_ports port 591# filemaker
2013/08/16 13:58:48| Processing: acl Safe_ports port 777# multiling
http
2013/08/16 13:58:48| Processing: acl CONNECT method CONNECT
2013/08/16 13:58:48| Processing: http_access allow manager localhost
localnet art-remote-users
2013/08/16 13:58:48| Processing: http_access deny manager
2013/08/16 13:58:48| Processing: http_access deny !Safe_ports
2013/08/16 13:58:48| Processing: http_access deny CONNECT !SSL_ports
2013/08/16 13:58:48| Processing: http_access allow localhost
2013/08/16 13:58:48| Processing: icp_access allow all
2013/08/16 13:58:48| Processing: http_port 3128 intercept
2013/08/16 13:58:48| Starting Authentication on port [::]:3128
2013/08/16 13:58:48| Disabling Authentication on port [::]:3128
(interception enabled)
2013/08/16 13:58:48| Disabling IPv6 on port [::]:3128 (interception enabled)
2013/08/16 13:58:48| Processing: coredump_dir /var/spool/squid
2013/08/16 13:58:48| Processing: hierarchy_stoplist cgi-bin ?
2013/08/16 13:58:48| Processing: access_log /var/log/squid/access.log squid
2013/08/16 13:58:48| Processing: cache_mgr noc-...@globallogic.com
2013/08/16 13:58:48| Processing: refresh_pattern ^ftp:1440
20%10080
2013/08/16 13:58:48| Processing: refresh_pattern ^gopher:14400%
1440
2013/08/16 13:58:48| Processing: refresh_pattern -i (/cgi-bin/|\?) 0
0%0
2013/08/16 13:58:48| Processing: refresh_pattern .020%4320
2013/08/16 13:58:48| Processing: acl apache rep_header Server ^Apache
2013/08/16 13:58:48| Processing: acl sp-download-grant src
172.17.193.25/32#NOC-14473#
2013/08/16 13:58:48| Processing: acl sp-download-grant src
172.17.196.7/32#NOC-14473#
2013/08/16 13:58:48| Processing: acl sp-download-grant src
172.17.196.30/32#NOC-?#
2013/08/16 13:58:48| Processing: acl sp-download-grant src
172.17.196.55/32#Pablo Resniski#
2013/08/16 13:58:48| Processing: acl sp-download-grant src
172.17.196.136/32#Damian Ferrai
2013/08/16 13:58:48| Processing: acl sp-download-grant src
172.17.193.218/32#NOC-14473#
2013/08/16 13:58:48| Processing: acl sp-download-grant src
172.17.193.171/32#adrian_bosi#
2013/08/16 13:58:48| Processing: acl sp-download-grant src 172.17.197.148/32#
2013/08/16 13:58:48| Processing: acl sp-download-grant src
172.17.198.94/32#Monitores-NOC
2013/08/16 13:58:48| Processing: acl sp-download-grant src
172.17.201.63/32#Fede_git
2013/08/16 13:58:48| Processing: acl sp-download-grant src
172.17.193.38/32#request for it-team
2013/08/16 13:58:48| Processing: acl sp-download-grant src
172.17.193.197/32#request for it-team
2013/08/16 13:58:48| Processing: acl sp-download-grant src
172.17.193.6/32#request for it-team
2013/08/16 13:58:48| Processing: acl sp-download-grant src
172.17.193.5/32#request for it-team
2013/08/16 13:58:48| Processing: acl sp-download-grant src
172.17.193.4/32#request for it-team
2013/08/16 13:58:48| Processing: acl sp-download-grant src
172.17.193.85/32#request for Mauro
2013/08/16 13:58:48| Processing: acl sp-download-grant src
172.17.195.42/32#request for it-team
2013/08/16 13:58:48| Processing: acl sp-download-grant src
172.17.195.200/32#request for it-team
2013/08/16 13:58:48| Processing: acl sp-download-grant src
172.17.195.37/32#request for it-team
2013/08/16 13:58:48| Processing: acl sp-download-grant src
172.17.195.38/32#request for it-team
2013/08/

Re: [CentOS-es] Squid Upgrade 3.3.8

2013-08-14 Por tema David González Romero
SeLinux?


2013/8/13 César C. 

> hola
>
> a mi me pasó esto pero con la version 3.1
>
> lo solucioné colocalndo esto,
>
>
>
> acl localhost src 127.0.0.1/32
> acl to_localhost dst 127.0.0.0/8
>
>
>
> pruebas y nos comentas.
>
>
>
>
>
> saludos
>
>
> > Date: Tue, 13 Aug 2013 12:40:51 -0300
> > From: federico.do...@gmail.com
> > To: centos-es@centos.org
> > Subject: [CentOS-es] Squid Upgrade 3.3.8
> >
> > Buenas,
> >
> > Necesito su ayuda.
> >
> > Tengo funcionando un Squid Version 2.6.STABLE21 en un CentOS release 5.5
> > (Final)
> >
> > La configuracion de mi squid es la siguiente:
> >
> > [root@eze1-proxy02 ~]# grep -v "^#" /etc/squid/squid.conf | sed -e
> '/^$/d'
> > visible_hostname eze1-proxy02
> > acl all src 0.0.0.0/0.0.0.0
> > acl manager proto cache_object
> > acl localhost src 127.0.0.1/255.255.255.255
> > acl to_localhost dst 127.0.0.0/8
> > acl SSL_ports port 443 563
> > acl Safe_ports port 80 # http
> > acl Safe_ports port 21 # ftp
> > acl Safe_ports port 443 # https
> > acl Safe_ports port 70 # gopher
> > acl Safe_ports port 210 # wais
> > acl Safe_ports port 1025-65535 # unregistered ports
> > acl Safe_ports port 280 # http-mgmt
> > acl Safe_ports port 488 # gss-http
> > acl Safe_ports port 591 # filemaker
> > acl Safe_ports port 777 # multiling http
> > acl CONNECT method CONNECT
> > http_access allow manager localhost
> > http_access deny manager
> > http_access deny !Safe_ports
> > http_access deny CONNECT !SSL_ports
> > http_access allow localhost
> > icp_access allow all
> > http_port 3128 transparent
> > hierarchy_stoplist cgi-bin ?
> > access_log /var/log/squid/access.log squid
> > acl QUERY urlpath_regex cgi-bin \?
> > cache deny QUERY
> > refresh_pattern ^ftp: 1440 20% 10080
> > refresh_pattern ^gopher: 1440 0% 1440
> > refresh_pattern . 0 20% 4320
> > acl apache rep_header Server ^Apache
> > broken_vary_encoding allow apache
> > acl sp-download-grant src 172.17.193.25/32 #NOC-14473#
> > acl sp-download-grant src 172.17.196.7/32 #NOC-14473#
> > acl sp-download-grant src 172.17.196.30/32 #NOC-?#
> > acl sp-download-grant src 172.17.196.55/32 #Pablo Resniski#
> > acl sp-download-grant src 172.17.196.136/32 #Damian Ferrai
> > acl sp-download-grant src 172.17.193.218/32 #NOC-14473#
> > acl sp-download-grant src 172.17.193.171/32 #adrian_bosi#
> > acl sp-download-grant src 172.17.197.148/32 #
> > acl sp-download-grant src 172.17.198.94/32 #Monitores-NOC
> > acl sp-download-grant src 172.17.201.63/32 #Fede_git
> > acl sp-download-grant src 172.17.193.38/32 #request for it-team
> > acl sp-download-grant src 172.17.193.197/32 #request for it-team
> > acl sp-download-grant src 172.17.193.6/32 #request for it-team
> > acl sp-download-grant src 172.17.193.5/32 #request for it-team
> > acl sp-download-grant src 172.17.193.4/32 #request for it-team
> > acl sp-download-grant src 172.17.193.7/32 #request for it-team
> > acl sp-download-grant src 172.17.193.85/32 #request for Mauro
> > acl sp-download-grant src 172.17.195.42/32 #request for it-team
> > acl sp-download-grant src 172.17.195.200/32 #request for it-team
> > acl sp-download-grant src 172.17.195.37/32 #request for it-team
> > acl sp-download-grant src 172.17.195.38/32 #request for it-team
> > acl sp-download-grant src 172.17.195.112/32 #request for it-team
> > acl sp-download-grant src 172.17.195.122/32 #fede for it-team
> > acl sp-download-grant src 172.17.195.240/32 #request for it-team
> > acl sp-download-grant src 172.17.195.242/32 #request for it-team
> > acl sp-download-grant src 172.17.195.67/32 #request for it-team
> > acl sp-download-grant src 172.17.195.208/32 #request for it-team
> > acl sp-download-grant src 172.17.193.175/32 #request for damian ferrai
> > acl sp-download-grant src 172.17.193.230/32 #request for Juan Ferraris
> > acl sp-download-grant src 172.17.196.26/32 #request for Juan Ferraris
> > acl sp-download-grant src 172.17.196.25/32 #request for gaston pereyra
> > acl sp-download-grant src 172.17.201.59/32 #request for fededon
> > acl sp-download-grant src 172.17.195.24/32 #request for fededon
> > acl sp-download-grant src 172.17.195.144/32 #request for fededon
> > acl sp-download-grant src 172.17.195.59/32 #request for fededon
> > reply_body_max_size 0 allow sp-download-grant
> > acl downloadhours time D 9:00-18:00
> > reply_body_max_size 50490 allow downloadhours all
> > acl allow_url dstdomain "/

Re: [CentOS-es] Squid Upgrade 3.3.8

2013-08-13 Por tema César C .
hola

a mi me pasó esto pero con la version 3.1

lo solucioné colocalndo esto,

 

acl localhost src 127.0.0.1/32
acl to_localhost dst 127.0.0.0/8

 

pruebas y nos comentas.

 

 

saludos
 

> Date: Tue, 13 Aug 2013 12:40:51 -0300
> From: federico.do...@gmail.com
> To: centos-es@centos.org
> Subject: [CentOS-es] Squid Upgrade 3.3.8
> 
> Buenas,
> 
> Necesito su ayuda.
> 
> Tengo funcionando un Squid Version 2.6.STABLE21 en un CentOS release 5.5
> (Final)
> 
> La configuracion de mi squid es la siguiente:
> 
> [root@eze1-proxy02 ~]# grep -v "^#" /etc/squid/squid.conf | sed -e '/^$/d'
> visible_hostname eze1-proxy02
> acl all src 0.0.0.0/0.0.0.0
> acl manager proto cache_object
> acl localhost src 127.0.0.1/255.255.255.255
> acl to_localhost dst 127.0.0.0/8
> acl SSL_ports port 443 563
> acl Safe_ports port 80 # http
> acl Safe_ports port 21 # ftp
> acl Safe_ports port 443 # https
> acl Safe_ports port 70 # gopher
> acl Safe_ports port 210 # wais
> acl Safe_ports port 1025-65535 # unregistered ports
> acl Safe_ports port 280 # http-mgmt
> acl Safe_ports port 488 # gss-http
> acl Safe_ports port 591 # filemaker
> acl Safe_ports port 777 # multiling http
> acl CONNECT method CONNECT
> http_access allow manager localhost
> http_access deny manager
> http_access deny !Safe_ports
> http_access deny CONNECT !SSL_ports
> http_access allow localhost
> icp_access allow all
> http_port 3128 transparent
> hierarchy_stoplist cgi-bin ?
> access_log /var/log/squid/access.log squid
> acl QUERY urlpath_regex cgi-bin \?
> cache deny QUERY
> refresh_pattern ^ftp: 1440 20% 10080
> refresh_pattern ^gopher: 1440 0% 1440
> refresh_pattern . 0 20% 4320
> acl apache rep_header Server ^Apache
> broken_vary_encoding allow apache
> acl sp-download-grant src 172.17.193.25/32 #NOC-14473#
> acl sp-download-grant src 172.17.196.7/32 #NOC-14473#
> acl sp-download-grant src 172.17.196.30/32 #NOC-?#
> acl sp-download-grant src 172.17.196.55/32 #Pablo Resniski#
> acl sp-download-grant src 172.17.196.136/32 #Damian Ferrai
> acl sp-download-grant src 172.17.193.218/32 #NOC-14473#
> acl sp-download-grant src 172.17.193.171/32 #adrian_bosi#
> acl sp-download-grant src 172.17.197.148/32 #
> acl sp-download-grant src 172.17.198.94/32 #Monitores-NOC
> acl sp-download-grant src 172.17.201.63/32 #Fede_git
> acl sp-download-grant src 172.17.193.38/32 #request for it-team
> acl sp-download-grant src 172.17.193.197/32 #request for it-team
> acl sp-download-grant src 172.17.193.6/32 #request for it-team
> acl sp-download-grant src 172.17.193.5/32 #request for it-team
> acl sp-download-grant src 172.17.193.4/32 #request for it-team
> acl sp-download-grant src 172.17.193.7/32 #request for it-team
> acl sp-download-grant src 172.17.193.85/32 #request for Mauro
> acl sp-download-grant src 172.17.195.42/32 #request for it-team
> acl sp-download-grant src 172.17.195.200/32 #request for it-team
> acl sp-download-grant src 172.17.195.37/32 #request for it-team
> acl sp-download-grant src 172.17.195.38/32 #request for it-team
> acl sp-download-grant src 172.17.195.112/32 #request for it-team
> acl sp-download-grant src 172.17.195.122/32 #fede for it-team
> acl sp-download-grant src 172.17.195.240/32 #request for it-team
> acl sp-download-grant src 172.17.195.242/32 #request for it-team
> acl sp-download-grant src 172.17.195.67/32 #request for it-team
> acl sp-download-grant src 172.17.195.208/32 #request for it-team
> acl sp-download-grant src 172.17.193.175/32 #request for damian ferrai
> acl sp-download-grant src 172.17.193.230/32 #request for Juan Ferraris
> acl sp-download-grant src 172.17.196.26/32 #request for Juan Ferraris
> acl sp-download-grant src 172.17.196.25/32 #request for gaston pereyra
> acl sp-download-grant src 172.17.201.59/32 #request for fededon
> acl sp-download-grant src 172.17.195.24/32 #request for fededon
> acl sp-download-grant src 172.17.195.144/32 #request for fededon
> acl sp-download-grant src 172.17.195.59/32 #request for fededon
> reply_body_max_size 0 allow sp-download-grant
> acl downloadhours time D 9:00-18:00
> reply_body_max_size 50490 allow downloadhours all
> acl allow_url dstdomain "/etc/squid/allow_url"
> http_access allow all allow_url
> acl facebook_list src "/etc/squid/facebook_allow.squid"
> acl facebook dstdomain .facebook.com
> http_access allow facebook facebook_list
> acl WorkingHours time D 09:00-13:00
> acl WorkingHours2 time D 14:00-18:00
> acl youtube_list src "/etc/squid/youtube_allow.squid"
> acl youtube dstdomain .youtube.com
> http_access allow youtube youtube_list
> http_access deny youtube WorkingHours all
> http_access deny youtube WorkingHours2 all
>

[CentOS-es] Squid Upgrade 3.3.8

2013-08-13 Por tema Federico Don
Buenas,

Necesito su ayuda.

Tengo funcionando un Squid Version 2.6.STABLE21 en un CentOS release 5.5
(Final)

La configuracion de mi squid es la siguiente:

[root@eze1-proxy02 ~]# grep -v "^#" /etc/squid/squid.conf | sed -e '/^$/d'
visible_hostname eze1-proxy02
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563
acl Safe_ports port 80# http
acl Safe_ports port 21# ftp
acl Safe_ports port 443# https
acl Safe_ports port 70# gopher
acl Safe_ports port 210# wais
acl Safe_ports port 1025-65535# unregistered ports
acl Safe_ports port 280# http-mgmt
acl Safe_ports port 488# gss-http
acl Safe_ports port 591# filemaker
acl Safe_ports port 777# multiling http
acl CONNECT method CONNECT
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localhost
icp_access allow all
http_port 3128 transparent
hierarchy_stoplist cgi-bin ?
access_log /var/log/squid/access.log squid
acl QUERY urlpath_regex cgi-bin \?
cache deny QUERY
refresh_pattern ^ftp:144020%10080
refresh_pattern ^gopher:14400%1440
refresh_pattern .020%4320
acl apache rep_header Server ^Apache
broken_vary_encoding allow apache
acl sp-download-grant src 172.17.193.25/32 #NOC-14473#
acl sp-download-grant src 172.17.196.7/32 #NOC-14473#
acl sp-download-grant src 172.17.196.30/32 #NOC-?#
acl sp-download-grant src 172.17.196.55/32 #Pablo Resniski#
acl sp-download-grant src 172.17.196.136/32 #Damian Ferrai
acl sp-download-grant src 172.17.193.218/32 #NOC-14473#
acl sp-download-grant src 172.17.193.171/32 #adrian_bosi#
acl sp-download-grant src 172.17.197.148/32 #
acl sp-download-grant src 172.17.198.94/32 #Monitores-NOC
acl sp-download-grant src 172.17.201.63/32 #Fede_git
acl sp-download-grant src 172.17.193.38/32 #request for it-team
acl sp-download-grant src 172.17.193.197/32 #request for it-team
acl sp-download-grant src 172.17.193.6/32 #request for it-team
acl sp-download-grant src 172.17.193.5/32 #request for it-team
acl sp-download-grant src 172.17.193.4/32 #request for it-team
acl sp-download-grant src 172.17.193.7/32 #request for it-team
acl sp-download-grant src 172.17.193.85/32 #request for Mauro
acl sp-download-grant src 172.17.195.42/32 #request for it-team
acl sp-download-grant src 172.17.195.200/32 #request for it-team
acl sp-download-grant src 172.17.195.37/32 #request for it-team
acl sp-download-grant src 172.17.195.38/32 #request for it-team
acl sp-download-grant src 172.17.195.112/32 #request for it-team
acl sp-download-grant src 172.17.195.122/32 #fede for it-team
acl sp-download-grant src 172.17.195.240/32 #request for it-team
acl sp-download-grant src 172.17.195.242/32 #request for it-team
acl sp-download-grant src 172.17.195.67/32 #request for it-team
acl sp-download-grant src 172.17.195.208/32 #request for it-team
acl sp-download-grant src 172.17.193.175/32 #request for damian ferrai
acl sp-download-grant src 172.17.193.230/32 #request for Juan Ferraris
acl sp-download-grant src 172.17.196.26/32 #request for Juan Ferraris
acl sp-download-grant src 172.17.196.25/32 #request for gaston pereyra
acl sp-download-grant src 172.17.201.59/32 #request for fededon
acl sp-download-grant src 172.17.195.24/32 #request for fededon
acl sp-download-grant src 172.17.195.144/32 #request for fededon
acl sp-download-grant src 172.17.195.59/32 #request for fededon
reply_body_max_size 0 allow sp-download-grant
acl downloadhours time D 9:00-18:00
reply_body_max_size 50490 allow downloadhours all
acl allow_url dstdomain "/etc/squid/allow_url"
http_access allow all allow_url
acl facebook_list src "/etc/squid/facebook_allow.squid"
acl facebook dstdomain .facebook.com
http_access allow facebook facebook_list
acl WorkingHours time D 09:00-13:00
acl WorkingHours2 time D 14:00-18:00
acl youtube_list src "/etc/squid/youtube_allow.squid"
acl youtube dstdomain .youtube.com
http_access allow youtube youtube_list
http_access deny youtube WorkingHours all
http_access deny youtube WorkingHours2 all
http_access allow youtube all
acl taringa_list src "/etc/squid/taringa_allow.squid"
acl taringa dstdomain .taringa.net
http_access allow taringa taringa_list
acl WorkingHours time D 09:00-13:00
acl WorkingHours2 time D 14:00-18:00
acl vimeo_list src "/etc/squid/vimeo_allow.squid"
acl vimeo dstdomain .vimeo.com
http_access allow vimeo vimeo_list
http_access deny vimeo WorkingHours all
http_access deny vimeo WorkingHours2 all
http_access allow vimeo all
http_access allow all
cache_peer 127.0.0.1 parent 8080 0 no-query no-digest no-netdb-exchange
default
max_filedesc 4096

Ahora bien, quiero pasar a la version Squid Cache: Version 3.3.8 en un
CentOS release 6.4 (Final).

Realize una instalacion nueva en otro host y la configuracion en squid.con
es la siguiente:

[root

Re: [CentOS-es] squid

2013-07-31 Por tema angel jauregui
Abre el archivo /etc/squid/squid.conf

Y agrega la linea:

visible_hostname  nombre.de.tuserver

Y reinicia squid

Saludos !


El 31 de julio de 2013 12:35, VICTOR MANUEL VARGAS GONZALEZ <
victor...@hotmail.com> escribió:

> perdon no te entiendo cual linea
> hola
>
> has puesto la linea
>
>
>
> visible_hostname ...?
>
>
>
> saludos
>
>
> > From: victorm95 en hotmail.com
> > To: centos-es en centos.org
> > Date: Wed, 31 Jul 2013 12:09:57 -0500
> > Subject: [CentOS-es] squid
> >
> > Buenos Dias A todos
> >
> > Un favor estoy instalando squid en un centos 5 pero me esta marcando el
> siguiente error al querer ejecutar el servicio(service squid start)
> >
> >
> > init_cache_dir /var/spool/squid... /etc/init.d/squid: line 62: 23527
> Abortado
> > $SQUID -z -F -D >> /var/log/squid/squid.out 2>&1
> > Iniciando squid: /etc/init.d/squid: line 42: 23528 Abortado $SQUI
> > D $SQUID_OPTS >> /var/log/squid/squid.out 2>&1
> > [FALLÃ]
> >
> >
> > Alguien sabe cual puede ser el problema
> >
> > de antemano gracias
> >
> > ___
> > CentOS-es mailing list
> > CentOS-es en centos.org
> > http://lists.centos.org/mailman/listinfo/centos-es
>
>
>
> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> http://lists.centos.org/mailman/listinfo/centos-es
>



-- 
M.S.I. Angel Haniel Cantu Jauregui.

Celular: (011-52-1)-899-871-17-22
E-Mail: angel.ca...@sie-group.net
Web: http://www.sie-group.net/
Cd. Reynosa Tamaulipas.
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


[CentOS-es] squid

2013-07-31 Por tema VICTOR MANUEL VARGAS GONZALEZ
perdon no te entiendo cual linea
hola

has puesto la linea

 

visible_hostname ...?

 

saludos
 

> From: victorm95 en hotmail.com
> To: centos-es en centos.org
> Date: Wed, 31 Jul 2013 12:09:57 -0500
> Subject: [CentOS-es] squid
> 
> Buenos Dias A todos
> 
> Un favor estoy instalando squid en un centos 5 pero me esta marcando el 
> siguiente error al querer ejecutar el servicio(service squid start)
> 
> 
> init_cache_dir /var/spool/squid... /etc/init.d/squid: line 62: 23527 Abortado
> $SQUID -z -F -D >> /var/log/squid/squid.out 2>&1
> Iniciando squid: /etc/init.d/squid: line 42: 23528 Abortado $SQUI
> D $SQUID_OPTS >> /var/log/squid/squid.out 2>&1
> [FALLÃ]
> 
> 
> Alguien sabe cual puede ser el problema 
> 
> de antemano gracias 
> 
> ___
> CentOS-es mailing list
> CentOS-es en centos.org
> http://lists.centos.org/mailman/listinfo/centos-es
  

  
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] squid

2013-07-31 Por tema César C .
hola

has puesto la linea

 

visible_hostname ...?

 

saludos
 

> From: victor...@hotmail.com
> To: centos-es@centos.org
> Date: Wed, 31 Jul 2013 12:09:57 -0500
> Subject: [CentOS-es] squid
> 
> Buenos Dias A todos
> 
> Un favor estoy instalando squid en un centos 5 pero me esta marcando el 
> siguiente error al querer ejecutar el servicio(service squid start)
> 
> 
> init_cache_dir /var/spool/squid... /etc/init.d/squid: line 62: 23527 Abortado
> $SQUID -z -F -D >> /var/log/squid/squid.out 2>&1
> Iniciando squid: /etc/init.d/squid: line 42: 23528 Abortado $SQUI
> D $SQUID_OPTS >> /var/log/squid/squid.out 2>&1
> [FALLÃ]
> 
> 
> Alguien sabe cual puede ser el problema 
> 
> de antemano gracias 
> 
> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> http://lists.centos.org/mailman/listinfo/centos-es
  
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


[CentOS-es] squid

2013-07-31 Por tema VICTOR MANUEL VARGAS GONZALEZ
Buenos Dias A todos
 
Un favor estoy instalando squid en un centos 5 pero me esta marcando el 
siguiente error al querer ejecutar el servicio(service squid start)


init_cache_dir /var/spool/squid... /etc/init.d/squid: line 62: 23527 Abortado
 $SQUID -z -F -D >> /var/log/squid/squid.out 2>&1
Iniciando squid: /etc/init.d/squid: line 42: 23528 Abortado$SQUI
D $SQUID_OPTS >> /var/log/squid/squid.out 2>&1
   [FALLÃ]

 
Alguien sabe cual puede ser el problema 
 
de antemano gracias 
  
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid Lento +centos 6.4

2013-07-31 Por tema Ing. Ernesto Pérez
On 07/30/2013 10:37 PM, Luis Alberto Roman Aguirre wrote:
> 
> Buenas Lista:
> Les comento que hace algunos dias, instale un nuevo  servidor en Centos 6.4 . 
>  la cuestion es que el SQUID anda muy  lento.Pense que era mi  linea , pero 
> conectado una maquina directo  al  router es rapidisimo, pero  si lo pongo 
> detras del proxy  la pagina se demora antes de cargar unos 7 a 8 Segundos.
> copio  mi squid.: en pastebin (http://pastebin.com/Gk5UVYgP).
> Gracias por la respuesta
> Luis Roman
>   
>   
me gustaría ver la salida del comando ifconfig, el problema puede estar
en una ipv6 mal configurada ya sea en el equipo o en la red en general
saludos
epe



-- 

Ernesto Pérez Estévez
Movi: 09 9924 6504
http://EcuaLinux.com
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


[CentOS-es] Squid lento

2013-07-30 Por tema Luis Alberto Roman Aguirre





Buenas Lista:
Les comento que hace algunos dias, instale un nuevo  servidor en Centos 6.4 .  
la cuestion es que el SQUID anda muy  lento.Pense que era mi  linea , pero 
conectado una maquina directo  al  router es rapidisimo, pero  si lo pongo 
detras del proxy  la pagina se demora antes de cargar unos 7 a 8 Segundos.
copio  mi squid.: en pastebin (http://pastebin.com/Gk5UVYgP)
··acl manager proto cache_objectacl 
localhost src 127.0.0.1/32 ::1acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1

# Example rule allowing access from your local networks.# Adapt to list your 
(internal) IP networks from where browsing# should be allowed
acl localnet src 10.0.0.0/8 # RFC1918 possible internal networkacl localnet 
src 172.16.0.0/12  # RFC1918 possible internal networkacl localnet src 
192.168.0.0/16 # RFC1918 possible internal networkacl localnet src fc00::/7 
  # RFC 4193 local private network rangeacl localnet src fe80::/10  # RFC 
4291 link-local (directly plugged) 
machines#INTERNET
 POR HORAS###
acl H_ADMIN time SMTWHFA 13:00-14:00acl H_UPDATE time  SMTWHFA 13:00-14:00acl 
E_HORA  time  SMTWHFA  17:30-20:00acl CONNECT method CONNECT
###PAGINAS ADMITIDAS HORAS 
TRABAJO
acl L_ADMIN url_regex "/etc/squid/pag_personal"acl P_ADMIN url_regex 
"/etc/squid/pag_personalPAMPA"##acl 
restringido url_regex "/etc/squid/restringido.acl"acl restringidoadmin 
url_regex "/etc/squid/restringidoadmin.acl"acl EXTENSION1 urlpath_regex -i 
\.dll$acl EXTENSION2 urlpath_regex -i 
\.exe$\.mp3$\.mov$\.mpeg$\.ppt$\.pps$\.wms$acl badsites dstdomain 
.facebook.comacl skype_url url_regex ^[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+
acl ACT url_regex "/etc/squid/pag_actualizacion"
acl DIRECTORES src "/etc/squid/direccion.acl"acl ADMIN   src 
"/etc/squid/administrativos.acl"acl UPADMIN src "/etc/squid/upadmin.acl"acl 
JEFATURALPAMPA src "/etc/squid/jefaturalpampa.acl"acl PAMPA   src 
"/etc/squid/adminpampa.acl"acl UPDATE  url_regex  
"/etc/squid/update.acl"acl SININTERNET src 
"/etc/squid/negados.acl"###
#acl SSL_ports port 443acl Safe_ports port 80  # httpacl Safe_ports 
port 21  # ftpacl Safe_ports port 443 # httpsacl Safe_ports 
port 70  # gopheracl Safe_ports port 210 # waisacl Safe_ports 
port 1025-65535  # unregistered portsacl Safe_ports port 280 # 
http-mgmtacl Safe_ports port 488 # gss-httpacl Safe_ports port 591  
   # filemakeracl Safe_ports port 777 # multiling http
#http_reply_access deny badsites JEFATURALPAMPA## Recommended minimum Access 
Permission configuration:## Only allow cachemgr access from 
localhosthttp_access allow manager localhost#http_access deny block-fnes
#http_access allow all

# Deny requests to certain unsafe ports
http_access deny !Safe_ports
# Deny CONNECT to other than secure SSL ports#http_access deny CONNECT 
!SSL_ports
# We strongly recommend the following be uncommented to protect innocent# web 
applications running on the proxy server who think the only# one who can access 
services on "localhost" is a local user#http_access deny to_localhost
## INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS#
# Example rule allowing access from your local networks.# Adapt localnet in the 
ACL section to list your (internal) IP networks# from where browsing should be 
allowed
http_access allow localhosthttp_access allow DIRECTORES !ACThttp_access allow 
UPADMIN !restringidoadmin !EXTENSION1 !EXTENSION2http_access allow 
JEFATURALPAMPA !restringido !EXTENSION1 !EXTENSION2http_access allow ADMIN 
L_ADMIN !restringidoadmin  !EXTENSION1 !EXTENSION2http_access allow H_ADMIN 
ADMINhttp_access allow H_UPDATE ADMIN UPDATE !restringido !EXTENSION1 
!EXTENSION2http_access allow SININTERNET UPDATEhttp_access allow PAMPA P_ADMIN 
!restringidoadmin !restringido !EXTENSION1 !EXTENSION2http_access allow H_ADMIN 
PAMPAhttp_access allow H_ADMIN JEFATURALPAMPAhttp_access allow E_HORA 
PAMPAhttp_access allow H_ADMIN JEFATURALPAMPAhttp_access deny badsites 
JEFATURALPAMPAhttp_access deny  badsiteshttp_access deny CONNECT badsites 
JEFATURALPAMPA
# And finally deny all other access to this proxy#http_access deny CONNECT 
skype_urlhttp_access deny all
# Squid normally listens to port 3128#http_port  3128 transparent#http_port  
3128http_port 3128 intercept
# We recommend you to use at least the following line.hierarchy_stoplist 
cgi-bin ?
# Uncomment and adjust the following to add a disk cache directory.cache_dir 
ufs /var/spool/squid 1 16 256#cache_dir aufs /var/spool/squid 1000 16 256
# Leave coredumps in the first cache dircoredump_dir 
/var/spool/squidquery_icmp on
#query_icmp on

# Add any of your own refresh_pattern entries 

[CentOS-es] Squid Lento +centos 6.4

2013-07-30 Por tema Luis Alberto Roman Aguirre





Buenas Lista:
Les comento que hace algunos dias, instale un nuevo  servidor en Centos 6.4 .  
la cuestion es que el SQUID anda muy  lento.Pense que era mi  linea , pero 
conectado una maquina directo  al  router es rapidisimo, pero  si lo pongo 
detras del proxy  la pagina se demora antes de cargar unos 7 a 8 Segundos.
copio  mi squid.: en pastebin (http://pastebin.com/Gk5UVYgP).
Gracias por la respuesta
Luis Roman

  
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid consulta

2013-06-17 Por tema Jorge Lluberas
Ya me respondí a mi mismo lo de las columnas solo queda pendiente la
consulta:

Y la ultima, el reporte generado está ordenado por el usuario que
mas cantidad de Gigas que el usuario "usó", entiendo que eso viene por
default, se puede generar el listado ordenandolo  por tiempo utilizado ? es
decir por la persona que estuvo mas tiempo usando internet?



El 17 de junio de 2013 21:53, Jorge Lluberas  escribió:

> Estimados he realizado las primeras pruebas generando reportes, y tengo en
> la salida correctamente, mapeé las direcciones de ip a los usuarios, etc.
>
> Tengo dudas en cuanto al encabezado del reporte:
>
>
> 1.ENTRADA-CACHE-SALIDA :que significa ? dice por ejemplo
>
>  0.00% 81.78%
>
> 2   %HORA  que significa ?
>
> Otra opcion dentro del reporte generado dice:
>
> 3 Bajados , que significa?
>
> Y la ultima, el reporte generado está ordenado por el usuario que
> mas cantidad de Gigas que el usuario "usó", entiendo que eso viene por
> default, se puede generar el listado ordenandolo  por tiempo utilizado ? es
> decir por la persona que estuvo mas tiempo usando internet?
>
>
> Desde ya les agradezco las respuestas, y disculpen si las consultas son
> algo triviales.
>
> --
> Jorge
>



-- 
Jorge
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


[CentOS-es] Squid consulta

2013-06-17 Por tema Jorge Lluberas
Estimados he realizado las primeras pruebas generando reportes, y tengo en
la salida correctamente, mapeé las direcciones de ip a los usuarios, etc.

Tengo dudas en cuanto al encabezado del reporte:


1.ENTRADA-CACHE-SALIDA :que significa ? dice por ejemplo

0.00%81.78%

2   %HORA  que significa ?

Otra opcion dentro del reporte generado dice:

3 Bajados , que significa?

Y la ultima, el reporte generado está ordenado por el usuario que
mas cantidad de Gigas que el usuario "usó", entiendo que eso viene por
default, se puede generar el listado ordenandolo  por tiempo utilizado ? es
decir por la persona que estuvo mas tiempo usando internet?


Desde ya les agradezco las respuestas, y disculpen si las consultas son
algo triviales.

-- 
Jorge
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid reportes

2013-06-13 Por tema Jorge Lluberas
ESPECIAL ¡¡¡ muchas gracias ¡¡¡


El 13 de junio de 2013 10:27, César C.  escribió:

> si lo quieres hacer de forma local , si no tienes dominio , lo haces de la
> siguiente forma(esto funciona tambien para que no se cambie el proxy con
> ultrasurf, muy buscada por todos):
>
> entras a:
>
> HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\
>
> a la carpeta "Internet Settings"  de la permisos de solo lectura, y ya
> está.
>
>
>
> solucionado tu problema.
>
>
>
> saludos
>
>
>
>
>
> > From: dieg...@gmail.com
> > Date: Wed, 12 Jun 2013 23:13:39 -0300
> > To: centos-es@centos.org
> > Subject: Re: [CentOS-es] Squid reportes
> >
> > 2013/6/12 Jorge Lluberas 
> >
> > > Ok, pero hay forma de bloquear que modifiquen la configuracion del IE
> por
> > > ejemplo
> >
> >
> > Si.
> > No deben ser administradores locales. Solo usuarios. Y luego por politica
> > desde el servidor de dominio.
> > --
> > Diego - Yo no soy paranoico! (pero que me siguen, me siguen)
> > ___
> > CentOS-es mailing list
> > CentOS-es@centos.org
> > http://lists.centos.org/mailman/listinfo/centos-es
>
> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> http://lists.centos.org/mailman/listinfo/centos-es
>



-- 
Jorge
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid reportes

2013-06-13 Por tema César C .
si lo quieres hacer de forma local , si no tienes dominio , lo haces de la 
siguiente forma(esto funciona tambien para que no se cambie el proxy con 
ultrasurf, muy buscada por todos):

entras a:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\

a la carpeta "Internet Settings"  de la permisos de solo lectura, y ya está.

 

solucionado tu problema.

 

saludos

 

 

> From: dieg...@gmail.com
> Date: Wed, 12 Jun 2013 23:13:39 -0300
> To: centos-es@centos.org
> Subject: Re: [CentOS-es] Squid reportes
> 
> 2013/6/12 Jorge Lluberas 
> 
> > Ok, pero hay forma de bloquear que modifiquen la configuracion del IE por
> > ejemplo
> 
> 
> Si.
> No deben ser administradores locales. Solo usuarios. Y luego por politica
> desde el servidor de dominio.
> -- 
> Diego - Yo no soy paranoico! (pero que me siguen, me siguen)
> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> http://lists.centos.org/mailman/listinfo/centos-es
  
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid reportes

2013-06-12 Por tema Diego Sanchez
2013/6/12 Jorge Lluberas 

> Ok, pero hay forma de bloquear que modifiquen la configuracion del IE por
> ejemplo


Si.
No deben ser administradores locales. Solo usuarios. Y luego por politica
desde el servidor de dominio.
-- 
Diego - Yo no soy paranoico! (pero que me siguen, me siguen)
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid reportes

2013-06-12 Por tema Jorge Lluberas
Ok, pero hay forma de bloquear que modifiquen la configuracion del IE por
ejemplo ?


El 12 de junio de 2013 22:44, Diego Sanchez  escribió:

> Hmm
> Mas allá de las recomendaciones, tené en cuenta tambien, que un usuario
> común no debería poder cambiar la configuración del sistema.
>
> --
> Diego - Yo no soy paranoico! (pero que me siguen, me siguen)
> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> http://lists.centos.org/mailman/listinfo/centos-es
>



-- 
Jorge
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid reportes

2013-06-12 Por tema Diego Sanchez
Hmm
Mas allá de las recomendaciones, tené en cuenta tambien, que un usuario
común no debería poder cambiar la configuración del sistema.

-- 
Diego - Yo no soy paranoico! (pero que me siguen, me siguen)
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid reportes

2013-06-12 Por tema angel jauregui
Creo que tienes un error muy tipico de implementacion de un proxy squid, lo
mas elegante y funcional es que el servidor funja como router, de esta
forma si el usuario s autoconfigura el navegador para enviar los paquetes a
la IP del router real, siempre va a pasar por la tarjeta de red del
servidor y a fin de cuentas se aplicaria la regla IPTABLES de que "todo lo
que venga con destino 80, redireccionarlo al PUERTO_Squid".

De lo contrario facilmente se vana  sarltar tu filtro y no tiene mucho
sentido entonces usar un proxy vulnerable :S

Mis recomendaciones son:

SERVIDOR
- eth0 --> IP Estatica (a.a.a.a) conectado al router del ISP.
- eth1 --> IP Estatica (b.b.b.b) conectado al switch de la red.

En el servidor levantas un DHCP Server (dnsmasq), Squid y reglas IPTables.

Reglas basicas:

1- Todo lo que entre por b.b.b.b con destino a puertos 80, redireccionarlo
a: a.a.a.a:puerto_squid
2- Todo lo que entre por b.b.b.b enmascararlo.

Y para accesos a HTTPS debes hacer una regla iptables en donde excluyas el
RANGO DE IPs que deseas bloquear. Aqui el SQUID se vuelve inutil
practicamente :D !

Saludos !


El 12 de junio de 2013 14:57, Jorge Lluberas  escribió:

> Por algun motivo, no asociamos las ip de algunos de los equipos,.por
> eso no aparecian todos en los reportes, fue error nuestro
>
> La duda que tengo y aprovecho, por lo tengo entendido la forma de que pasen
> por el squid es poner en el  explorador la direccion y el puerto. Si ellos
> lo sacan de la configuracion, la unica chance que tienen de navegar es
> saliendo directo por el router. Ahora si yo bloqueo los puertos  80, que
> otros riesgos corro ? me queda claro q no navegan, pero hay otros riesgos
> asociados ?
>
>
>
>
> El 12 de junio de 2013 16:40, Diego Sanchez  escribió:
>
> > Si decis que fue lo que paso, como lo solucionaste y como prevenirlo,
> vas a
> > estar ayudando al proximo que pregunte lo mismo ;)
> > ___
> > CentOS-es mailing list
> > CentOS-es@centos.org
> > http://lists.centos.org/mailman/listinfo/centos-es
> >
>
>
>
> --
> Jorge
> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> http://lists.centos.org/mailman/listinfo/centos-es
>



-- 
M.S.I. Angel Haniel Cantu Jauregui.

Celular: (011-52-1)-899-871-17-22
E-Mail: angel.ca...@sie-group.net
Web: http://www.sie-group.net/
Cd. Reynosa Tamaulipas.
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid reportes

2013-06-12 Por tema Jorge Lluberas
Por algun motivo, no asociamos las ip de algunos de los equipos,.por
eso no aparecian todos en los reportes, fue error nuestro

La duda que tengo y aprovecho, por lo tengo entendido la forma de que pasen
por el squid es poner en el  explorador la direccion y el puerto. Si ellos
lo sacan de la configuracion, la unica chance que tienen de navegar es
saliendo directo por el router. Ahora si yo bloqueo los puertos  80, que
otros riesgos corro ? me queda claro q no navegan, pero hay otros riesgos
asociados ?




El 12 de junio de 2013 16:40, Diego Sanchez  escribió:

> Si decis que fue lo que paso, como lo solucionaste y como prevenirlo, vas a
> estar ayudando al proximo que pregunte lo mismo ;)
> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> http://lists.centos.org/mailman/listinfo/centos-es
>



-- 
Jorge
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid reportes

2013-06-12 Por tema Diego Sanchez
Si decis que fue lo que paso, como lo solucionaste y como prevenirlo, vas a
estar ayudando al proximo que pregunte lo mismo ;)
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid reportes

2013-06-12 Por tema Jorge Lluberas
Ya está me di cuenta lo que pasabagracias por responder


El 12 de junio de 2013 15:52, César C.  escribió:

> hola
>
>
>
> ¿con que los estas generando?
>
>
> > Date: Wed, 12 Jun 2013 12:31:50 -0300
> > From: jllub...@gmail.com
> > To: centos-es@centos.org
> > Subject: [CentOS-es] Squid reportes
> >
> > Estimados: disculpen si la consulta es trivial, estoy generando los
> > reportes del proxy, y me genera por defecto, top users, top sites, pero
> no
> > veo que me genere el informe que muestre todos los usuarios que se
> > conectar, me falta algo en la elaboracion del reporte, o estoy viendo
> mal ?
> >
> >
> >
> > --
> > Jorge
> > ___
> > CentOS-es mailing list
> > CentOS-es@centos.org
> > http://lists.centos.org/mailman/listinfo/centos-es
>
> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> http://lists.centos.org/mailman/listinfo/centos-es
>



-- 
Jorge
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid reportes

2013-06-12 Por tema César C .
hola

 

¿con que los estas generando?
 

> Date: Wed, 12 Jun 2013 12:31:50 -0300
> From: jllub...@gmail.com
> To: centos-es@centos.org
> Subject: [CentOS-es] Squid reportes
> 
> Estimados: disculpen si la consulta es trivial, estoy generando los
> reportes del proxy, y me genera por defecto, top users, top sites, pero no
> veo que me genere el informe que muestre todos los usuarios que se
> conectar, me falta algo en la elaboracion del reporte, o estoy viendo mal ?
> 
> 
> 
> -- 
> Jorge
> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> http://lists.centos.org/mailman/listinfo/centos-es
  
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


[CentOS-es] Squid reportes

2013-06-12 Por tema Jorge Lluberas
Estimados: disculpen si la consulta es trivial, estoy generando los
reportes del proxy, y me genera por defecto, top users, top sites, pero no
veo que me genere el informe que muestre todos los usuarios que se
conectar, me falta algo en la elaboracion del reporte,  o estoy viendo mal ?



-- 
Jorge
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid

2012-12-12 Por tema Cristobal Camps de la Maza
como puedo haber definido mas espacio del que tengo, si ademas en ese
servidor tengo instalado smb y puedo ver que aun tengo espacio para eso. Mi
error estara en la creacion de las particiones ??? como deberia hacerlo
para que no me vuelva a pasar lo mismo ??? lo pondre a prueba en un equipo
con 2 hdd uno de 80 y otro de 320 la idea es que en el de 320 esten las
carpetas smb y en el de 80 el sistema con el squid. Seria bueno tambien
poder tirar los reportes de navegacion  al de 320. Pero no quiero que me
vuelva a pasar eso de la falta de espacio.
Espero que me puedan ayudar.

Gracias,


El 10 de diciembre de 2012 14:08, Joel Barrios Dueñas
escribió:

>
> Significa que definiste un tamaño de cache mayor al espacio disponible
> en la partición o volumen lógico.
>
> Con df -h determina la capacidad de la partición que contiene a
> /var/spool/squid
>
> Reduce el tamaño del cache a algo que quepa o aumenta el tamaño del
> volumen lógico.
>
> Es posible realizar una limpieza automática del caché de Squid cuando
> éste llegue a cierta capacidad. La opción cache_swap_low establece el
> porcentaje a partir del cual se comenzará a limpiar el cache. La opción
> cache_swap_high establece el porcentaje a partir del cual se comenzará a
> limpiar de manera agresiva el cache. En el siguiente ejemplo se
> establece que el cache se comienza a limpiar cuando alcanza el 90% y se
> comienza a limpiar de manera agresiva cuando alcanza el 95%.
>
> cache_swap_low 90
> cache_swap_high 95
>
> Lo anterior permite tener un caché saludable que se limpia
> automáticamente. Se recomienda utilizar estas opciones en escenarios con
> alta carga de trabajo.
>
> Fuente
> http://www.alcancelibre.org/staticpages/index.php/19-0-como-squid-general
>
> El 09/12/12 09:11, Cristobal Camps de la Maza escribió:
> > Hola a todos,
> > Tengo un problema con el squid en centos 6, estaba funcionando super
> bien,
> > hasta que de un dia para otro se empezo a caer el squid, y  la unica
> forma
> > de solucionar el problema es borrando y reconstruyendo la cache, luego se
> > inicia el servicio y vuelve a funcionar, esto ocurria cada 1 o 2 horas
> mas
> > o menos, estuve leyendo que cuando el squid tiene mucha carga habia que
> > configurar la cache como aufs, la configure asi y ahora me dura un poco
> mas
> > pero se sigue cayendo. El error que me arroja en el webmin es este:
> >
> > Fallo al abrir /etc/webmin/webmin/oscache para escritura : No space left
> on
> > device
> >
> > Espero que alguien me pueda ayudar con esto
> >
> > Gracias.
> > ___
> > CentOS-es mailing list
> > CentOS-es@centos.org
> > http://lists.centos.org/mailman/listinfo/centos-es
>
> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> http://lists.centos.org/mailman/listinfo/centos-es
>
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid

2012-12-12 Por tema Carlos Restrepo
elimina las carpetas de las estadisticas diarias que genera el sarg en
/var/www/sar/daily, on eso liberas espacio.


C.R

2012/12/11 "Ing. Ernesto Pérez" 

> On 12/11/2012 08:56 PM, Cristobal Camps de la Maza wrote:
> > df -i
> > S.ficherosInodes  s IUsed   IFree IUse% Montado en
> > /dev/mapper/vg_proxy-lv_root
> >   3276800 3276800   0  100% /
> > tmpfs 175751   1  1757501% /dev/shm
> > /dev/sda1 128016  38  1279781% /boot
> > /dev/mapper/vg_proxy-lv_home
> >   27041792  815448 262263444% /home
> no hay inodos disponibles..
> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> http://lists.centos.org/mailman/listinfo/centos-es
>



-- 
Carlos R!.
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid

2012-12-11 Por tema Ing. Ernesto Pérez
On 12/11/2012 08:56 PM, Cristobal Camps de la Maza wrote:
> df -i
> S.ficherosInodes   IUsed   IFree IUse% Montado en
> /dev/mapper/vg_proxy-lv_root
>   3276800 3276800   0  100% /
> tmpfs 175751   1  1757501% /dev/shm
> /dev/sda1 128016  38  1279781% /boot
> /dev/mapper/vg_proxy-lv_home
>   27041792  815448 262263444% /home
no hay inodos disponibles..
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid

2012-12-11 Por tema Cristobal Camps de la Maza
sorry, aca estan los resultados

df -i
S.ficherosInodes   IUsed   IFree IUse% Montado en
/dev/mapper/vg_proxy-lv_root
 3276800 3276800   0  100% /
tmpfs 175751   1  1757501% /dev/shm
/dev/sda1 128016  38  1279781% /boot
/dev/mapper/vg_proxy-lv_home
 27041792  815448 262263444% /home


df -h
S.ficherosSize  Used Avail Use% Montado en
/dev/mapper/vg_proxy-lv_root
   50G   18G   30G  38% /
tmpfs 687M 0  687M   0% /dev/shm
/dev/sda1 485M   32M  429M   7% /boot
/dev/mapper/vg_proxy-lv_home
  407G   15G  372G   4% /home


Gracias.


El 10 de diciembre de 2012 14:08, Joel Barrios Dueñas
escribió:

>
> Significa que definiste un tamaño de cache mayor al espacio disponible
> en la partición o volumen lógico.
>
> Con df -h determina la capacidad de la partición que contiene a
> /var/spool/squid
>
> Reduce el tamaño del cache a algo que quepa o aumenta el tamaño del
> volumen lógico.
>
> Es posible realizar una limpieza automática del caché de Squid cuando
> éste llegue a cierta capacidad. La opción cache_swap_low establece el
> porcentaje a partir del cual se comenzará a limpiar el cache. La opción
> cache_swap_high establece el porcentaje a partir del cual se comenzará a
> limpiar de manera agresiva el cache. En el siguiente ejemplo se
> establece que el cache se comienza a limpiar cuando alcanza el 90% y se
> comienza a limpiar de manera agresiva cuando alcanza el 95%.
>
> cache_swap_low 90
> cache_swap_high 95
>
> Lo anterior permite tener un caché saludable que se limpia
> automáticamente. Se recomienda utilizar estas opciones en escenarios con
> alta carga de trabajo.
>
> Fuente
> http://www.alcancelibre.org/staticpages/index.php/19-0-como-squid-general
>
> El 09/12/12 09:11, Cristobal Camps de la Maza escribió:
> > Hola a todos,
> > Tengo un problema con el squid en centos 6, estaba funcionando super
> bien,
> > hasta que de un dia para otro se empezo a caer el squid, y  la unica
> forma
> > de solucionar el problema es borrando y reconstruyendo la cache, luego se
> > inicia el servicio y vuelve a funcionar, esto ocurria cada 1 o 2 horas
> mas
> > o menos, estuve leyendo que cuando el squid tiene mucha carga habia que
> > configurar la cache como aufs, la configure asi y ahora me dura un poco
> mas
> > pero se sigue cayendo. El error que me arroja en el webmin es este:
> >
> > Fallo al abrir /etc/webmin/webmin/oscache para escritura : No space left
> on
> > device
> >
> > Espero que alguien me pueda ayudar con esto
> >
> > Gracias.
> > ___
> > CentOS-es mailing list
> > CentOS-es@centos.org
> > http://lists.centos.org/mailman/listinfo/centos-es
>
> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> http://lists.centos.org/mailman/listinfo/centos-es
>
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid

2012-12-10 Por tema Joel Barrios Dueñas

Significa que definiste un tamaño de cache mayor al espacio disponible 
en la partición o volumen lógico.

Con df -h determina la capacidad de la partición que contiene a 
/var/spool/squid

Reduce el tamaño del cache a algo que quepa o aumenta el tamaño del 
volumen lógico.

Es posible realizar una limpieza automática del caché de Squid cuando 
éste llegue a cierta capacidad. La opción cache_swap_low establece el 
porcentaje a partir del cual se comenzará a limpiar el cache. La opción 
cache_swap_high establece el porcentaje a partir del cual se comenzará a 
limpiar de manera agresiva el cache. En el siguiente ejemplo se 
establece que el cache se comienza a limpiar cuando alcanza el 90% y se 
comienza a limpiar de manera agresiva cuando alcanza el 95%.

cache_swap_low 90
cache_swap_high 95

Lo anterior permite tener un caché saludable que se limpia 
automáticamente. Se recomienda utilizar estas opciones en escenarios con 
alta carga de trabajo.

Fuente 
http://www.alcancelibre.org/staticpages/index.php/19-0-como-squid-general

El 09/12/12 09:11, Cristobal Camps de la Maza escribió:
> Hola a todos,
> Tengo un problema con el squid en centos 6, estaba funcionando super bien,
> hasta que de un dia para otro se empezo a caer el squid, y  la unica forma
> de solucionar el problema es borrando y reconstruyendo la cache, luego se
> inicia el servicio y vuelve a funcionar, esto ocurria cada 1 o 2 horas mas
> o menos, estuve leyendo que cuando el squid tiene mucha carga habia que
> configurar la cache como aufs, la configure asi y ahora me dura un poco mas
> pero se sigue cayendo. El error que me arroja en el webmin es este:
>
> Fallo al abrir /etc/webmin/webmin/oscache para escritura : No space left on
> device
>
> Espero que alguien me pueda ayudar con esto
>
> Gracias.
> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> http://lists.centos.org/mailman/listinfo/centos-es

___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid

2012-12-09 Por tema Ing. Ernesto Pérez
On 12/09/2012 02:16 PM, Cristobal Camps de la Maza wrote:
> Adjunto imagen con el resultado,
>
no hay imagen, no adjuntes imagenes a una lista, publicala en algún 
lugar y postea el enlace

si no hay espacio es que se acabó el espacio.. df -h te dirá el espacio 
en disco.. aunque puede ser que se agotaron los inodos (df -i)

casualmente el otro día me sucedió algo así.. hay que ver de dónde se 
generan tantos archivos y trabajar contra eso (podría ser sarg por ejemplo)
saludos
epe



___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid

2012-12-09 Por tema Cristobal Camps de la Maza
Adjunto imagen con el resultado,

gracias.


El 9 de diciembre de 2012 14:29, Andres Genovez
escribió:

> Intenta hacer un
>
> df -h
>
> Te daras cuenta que te has quedado sin espacio tal vez en la particion etc.
>
> Saludos
>
>
> El 9 de diciembre de 2012 10:11, Cristobal Camps de la Maza <
> ccam...@gmail.com> escribió:
>
> > Hola a todos,
> > Tengo un problema con el squid en centos 6, estaba funcionando super
> bien,
> > hasta que de un dia para otro se empezo a caer el squid, y  la unica
> forma
> > de solucionar el problema es borrando y reconstruyendo la cache, luego se
> > inicia el servicio y vuelve a funcionar, esto ocurria cada 1 o 2 horas
> mas
> > o menos, estuve leyendo que cuando el squid tiene mucha carga habia que
> > configurar la cache como aufs, la configure asi y ahora me dura un poco
> mas
> > pero se sigue cayendo. El error que me arroja en el webmin es este:
> >
> > Fallo al abrir /etc/webmin/webmin/oscache para escritura : No space left
> on
> > device
> >
> > Espero que alguien me pueda ayudar con esto
> >
> > Gracias.
> > ___
> > CentOS-es mailing list
> > CentOS-es@centos.org
> > http://lists.centos.org/mailman/listinfo/centos-es
> >
>
>
>
> --
> Atentamente
>
> Andrés Genovez Tobar / DTIT
> Elastix ECE - Linux  LPI-1 - Novell CLA - Apple ACMT - Mikrotik
> MTCNA/MTCTCE/MTCRE/MTCWE
> http://www.cspmsa.com
> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> http://lists.centos.org/mailman/listinfo/centos-es
>
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid

2012-12-09 Por tema Héctor Herrera
Podrías intentar bajando los límites del espacio en caché (configurando el
borrado normal de elementos de caché cuando se alcance el 80% de disco, y
haciendo un borrado agresivo cuando se llega a un 90% de espacio ocupado)


El 9 de diciembre de 2012 14:29, Andres Genovez
escribió:

> Intenta hacer un
>
> df -h
>
> Te daras cuenta que te has quedado sin espacio tal vez en la particion etc.
>
> Saludos
>
>
> El 9 de diciembre de 2012 10:11, Cristobal Camps de la Maza <
> ccam...@gmail.com> escribió:
>
> > Hola a todos,
> > Tengo un problema con el squid en centos 6, estaba funcionando super
> bien,
> > hasta que de un dia para otro se empezo a caer el squid, y  la unica
> forma
> > de solucionar el problema es borrando y reconstruyendo la cache, luego se
> > inicia el servicio y vuelve a funcionar, esto ocurria cada 1 o 2 horas
> mas
> > o menos, estuve leyendo que cuando el squid tiene mucha carga habia que
> > configurar la cache como aufs, la configure asi y ahora me dura un poco
> mas
> > pero se sigue cayendo. El error que me arroja en el webmin es este:
> >
> > Fallo al abrir /etc/webmin/webmin/oscache para escritura : No space left
> on
> > device
> >
> > Espero que alguien me pueda ayudar con esto
> >
> > Gracias.
> > ___
> > CentOS-es mailing list
> > CentOS-es@centos.org
> > http://lists.centos.org/mailman/listinfo/centos-es
> >
>
>
>
> --
> Atentamente
>
> Andrés Genovez Tobar / DTIT
> Elastix ECE - Linux  LPI-1 - Novell CLA - Apple ACMT - Mikrotik
> MTCNA/MTCTCE/MTCRE/MTCWE
> http://www.cspmsa.com
> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> http://lists.centos.org/mailman/listinfo/centos-es
>



-- 
Saludos

*Héctor Herrera Anabalón*
Egresado ICCI UNAP
Servicio Arquitectura Galatea - Oficina Técnica http://www.galatea.cl
Miembro USoLIX Victoria
Registered User #548600 (LinuxCounter.net)
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid

2012-12-09 Por tema Andres Genovez
Intenta hacer un

df -h

Te daras cuenta que te has quedado sin espacio tal vez en la particion etc.

Saludos


El 9 de diciembre de 2012 10:11, Cristobal Camps de la Maza <
ccam...@gmail.com> escribió:

> Hola a todos,
> Tengo un problema con el squid en centos 6, estaba funcionando super bien,
> hasta que de un dia para otro se empezo a caer el squid, y  la unica forma
> de solucionar el problema es borrando y reconstruyendo la cache, luego se
> inicia el servicio y vuelve a funcionar, esto ocurria cada 1 o 2 horas mas
> o menos, estuve leyendo que cuando el squid tiene mucha carga habia que
> configurar la cache como aufs, la configure asi y ahora me dura un poco mas
> pero se sigue cayendo. El error que me arroja en el webmin es este:
>
> Fallo al abrir /etc/webmin/webmin/oscache para escritura : No space left on
> device
>
> Espero que alguien me pueda ayudar con esto
>
> Gracias.
> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> http://lists.centos.org/mailman/listinfo/centos-es
>



-- 
Atentamente

Andrés Genovez Tobar / DTIT
Elastix ECE - Linux  LPI-1 - Novell CLA - Apple ACMT - Mikrotik
MTCNA/MTCTCE/MTCRE/MTCWE
http://www.cspmsa.com
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


[CentOS-es] Squid y problemas filtros

2012-11-19 Por tema Héctor Herrera
Holas!!

Tengo un problema con respecto a Squid, montado en CentOS 6.3. Quiero hacer
que no me almacene 2 sitios en la caché del proxy, y tengo añadida la
opción no_cache en el archivo de configuración del servidor, porque en uno
de esos sitios establezco la conexión de forma automática por una serie de
parámetros. Pero lamentablemente me sigue autenticando con 1 sólo usuario,
no me reconoce la gama de usuarios que debería. Será problema de Squid?
Será problema de, por ejemplo, iptables? (Por eso pregunto en la lista de
CentOS, porque puede que haya algo más que me esté causando el problema)

De antemano gracias por las respuestas

-- 
Saludos

*Héctor Herrera Anabalón*
Egresado ICCI UNAP
Servicio Arquitectura Galatea - Oficina Técnica http://www.galatea.cl
Miembro USoLIX Victoria
Registered User #548600 (LinuxCounter.net)
+56983118902
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid no respeta ACL's

2012-05-30 Por tema Edg@r Rodolfo
El 30/05/12, Daniel  escribió:
> Entonces el orden de las líneas si afecta? Es como Iptables? Muchas gracias,
> Saludos

Hola, para squid el archivo te indica dónde poner la reglas, por
ejemplo yo siempre pongo mis ACLS al  final de todas las acls (que ya
estan) y los http_access donde dice INSERT YOUR RULES HERE, ahí
abajito pongo y nunca tuve problemas :), espero no tenerlos...

>
> Daniel Ortiz Gutierrez
>
> El 30/05/2012, a las 14:49, Ernesto Pérez Estévez 
> escribió:
>
>> On 05/30/2012 02:15 PM, Daniel wrote:
>>> Así? Ya corregí pero aun así Deja pasar todo.
>>> acl manager proto cache_object
>>> acl localhost src 127.0.0.1/32 ::1
>>> acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1
>>> acl localnet src 10.1.0.0/17
>>> acl google src 74.125.0.0/16
>>> acl youtube srcdomain .youtube.com
>>> acl youtube_2 srcdom_regex -i \.youtube\.com
>>> http_access allow manager localhost
>>> http_access deny manager
>>> http_access allow localnet
>>> http_access allow localhost
>>> http_port 10.1.50.252:8080 intercept
> http_access deny google
> http_access deny youtube
> http_access deny youtube_2
> visible_hostname proxy.lsvp
>>
>> ok, si ese es el orden, entonces no está bien, porque estás poniendo el
>> allow localnet delante de los deny, y siempre se irán por el allow
>> entonces
>> saludos
>> epe
>>
>>
>>>
>>> Daniel Ortiz Gutierrez
>>>
>>> El 30/05/2012, a las 13:03, Ernesto Pérez Estévez
>>> escribió:
>>>
 On 05/30/2012 12:55 PM, Daniel wrote:
>>> acl manager proto cache_object
>>> acl localhost src 127.0.0.1/32 ::1
>>> acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1
>>> acl localnet src 10.1.0.0/17
>>> acl google src 74.125.0.0/16
>>> acl youtube srcdomain .youtube.com
>>> acl youtube_2 srcdom_regex -i \.youtube\.com
>>> http_access allow manager localhost
>>> http_access deny manager
>>> http_access allow localnet
>>> http_access allow localhost
>>> http_port 10.1.50.252:8080 intercept
> http_access deny google
> http_access deny youtube
> http_access deny youtube_2
> visible_hostname proxy.lsvp
>
> Perdón no puse el archivo de configuración completo.
 ahora dudo de la posición del http_access (porque tú usas http_port
 aquí, parámetro que no comprendo)


>
> Daniel Ortiz Gutierrez
>
> El 30/05/2012, a las 12:33, Ernesto Pérez Estévez
>   escribió:
>
>> On 05/30/2012 12:09 PM, Daniel wrote:
>>> Saludos
>>>
>>> Instale Squid 3.1 en un centos 6.2 minimo, con un "yum install
>>> squid"
>>> este es el archivo de configuracion,
>>>
>>> acl manager proto cache_object
>>> acl localhost src 127.0.0.1/32 ::1
>>> acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1
>>> acl localnet src 10.1.0.0/17
>>>
>>> acl google src 74.125.0.0/16
>>> acl youtube srcdomain .youtube.com
>>> acl youtube_2 srcdom_regex -i \.youtube\.com
>>>
>> quizá leí muy rápido, pero veo la ACL definida mas no el http_access
>> para denegar o permitir lo que machee con esa acl
>>
>>>
>>> http_access allow manager localhost
>>> http_access deny manager
>>> http_access allow localnet
>>> http_access allow localhost
>>> http_port 10.1.50.252:8080 intercept
>>>
>>> acl google src 74.125.0.0/16
>>> acl youtube srcdomain .youtube.com
>>> acl youtube_2 srcdom_regex -i \.youtube\.com
>>>
>>>
>>>
>>>
>>> el problema es que no me respeta ninguna ACL, todo lo deja pasar lo
>>> e
>>> intentado con otras direcciones para ver si es problema de https
>>> pero
>>> incluso cuando pongo
>>>
>>> acl all src all
>>> http_access all deny
>>>
>>> me sigue dejando navegar sin problemas, mis reglas de iptables son:
>>>
>>> -A PREROUTING -i eth0 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports
>>> 8080
>>> -A PREROUTING -i eth0 -p tcp -m tcp --dport 443 -j ACCEPT
>>>
>>> el puerto 443 esta abierto por que no me estoy metiendo con https,
>>> por
>>> el momento.
>>>
>>> Saludos y espero alguien me pueda ayudar.
>>> ___
>>> CentOS-es mailing list
>>> CentOS-es@centos.org
>>> http://lists.centos.org/mailman/listinfo/centos-es
>>>
>>
>>
>> --
>> This message has been scanned for viruses and
>> dangerous content by MailScanner, and is
>> believed to be clean.
>>
>> ___
>> CentOS-es mailing list
>> CentOS-es@centos.org
>> http://lists.centos.org/mailman/listinfo/centos-es
> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> http://lists.centos.org/mailman/listinfo/centos-es
>


 --
 This message has been scanned for viruses and
 dang

Re: [CentOS-es] Squid no respeta ACL's

2012-05-30 Por tema Ernesto Pérez Estévez
On 05/30/2012 03:16 PM, Daniel wrote:
> Entonces el orden de las líneas si afecta? Es como Iptables? Muchas gracias, 
> Saludos
>
sí muchísimo, se leen por orden de arriba hacia abajo hasta que 
machee una de ellas.. ahi acaba el análisis, por eso al ponerle debajo 
del allow, se detiene todo en el allow

> Daniel Ortiz Gutierrez


-- 
This message has been scanned for viruses and
dangerous content by MailScanner, and is
believed to be clean.

___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid no respeta ACL's

2012-05-30 Por tema Daniel
Entonces el orden de las líneas si afecta? Es como Iptables? Muchas gracias, 
Saludos

Daniel Ortiz Gutierrez 

El 30/05/2012, a las 14:49, Ernesto Pérez Estévez  
escribió:

> On 05/30/2012 02:15 PM, Daniel wrote:
>> Así? Ya corregí pero aun así Deja pasar todo.
>> acl manager proto cache_object
>> acl localhost src 127.0.0.1/32 ::1
>> acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1
>> acl localnet src 10.1.0.0/17
>> acl google src 74.125.0.0/16
>> acl youtube srcdomain .youtube.com
>> acl youtube_2 srcdom_regex -i \.youtube\.com
>> http_access allow manager localhost
>> http_access deny manager
>> http_access allow localnet
>> http_access allow localhost
>> http_port 10.1.50.252:8080 intercept
 http_access deny google
 http_access deny youtube
 http_access deny youtube_2
 visible_hostname proxy.lsvp
> 
> ok, si ese es el orden, entonces no está bien, porque estás poniendo el 
> allow localnet delante de los deny, y siempre se irán por el allow entonces
> saludos
> epe
> 
> 
>> 
>> Daniel Ortiz Gutierrez
>> 
>> El 30/05/2012, a las 13:03, Ernesto Pérez Estévez  
>> escribió:
>> 
>>> On 05/30/2012 12:55 PM, Daniel wrote:
>> acl manager proto cache_object
>> acl localhost src 127.0.0.1/32 ::1
>> acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1
>> acl localnet src 10.1.0.0/17
>> acl google src 74.125.0.0/16
>> acl youtube srcdomain .youtube.com
>> acl youtube_2 srcdom_regex -i \.youtube\.com
>> http_access allow manager localhost
>> http_access deny manager
>> http_access allow localnet
>> http_access allow localhost
>> http_port 10.1.50.252:8080 intercept
 http_access deny google
 http_access deny youtube
 http_access deny youtube_2
 visible_hostname proxy.lsvp
 
 Perdón no puse el archivo de configuración completo.
>>> ahora dudo de la posición del http_access (porque tú usas http_port
>>> aquí, parámetro que no comprendo)
>>> 
>>> 
 
 Daniel Ortiz Gutierrez
 
 El 30/05/2012, a las 12:33, Ernesto Pérez Estévez   
 escribió:
 
> On 05/30/2012 12:09 PM, Daniel wrote:
>> Saludos
>> 
>> Instale Squid 3.1 en un centos 6.2 minimo, con un "yum install squid"
>> este es el archivo de configuracion,
>> 
>> acl manager proto cache_object
>> acl localhost src 127.0.0.1/32 ::1
>> acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1
>> acl localnet src 10.1.0.0/17
>> 
>> acl google src 74.125.0.0/16
>> acl youtube srcdomain .youtube.com
>> acl youtube_2 srcdom_regex -i \.youtube\.com
>> 
> quizá leí muy rápido, pero veo la ACL definida mas no el http_access
> para denegar o permitir lo que machee con esa acl
> 
>> 
>> http_access allow manager localhost
>> http_access deny manager
>> http_access allow localnet
>> http_access allow localhost
>> http_port 10.1.50.252:8080 intercept
>> 
>> acl google src 74.125.0.0/16
>> acl youtube srcdomain .youtube.com
>> acl youtube_2 srcdom_regex -i \.youtube\.com
>> 
>> 
>> 
>> 
>> el problema es que no me respeta ninguna ACL, todo lo deja pasar lo e
>> intentado con otras direcciones para ver si es problema de https pero
>> incluso cuando pongo
>> 
>> acl all src all
>> http_access all deny
>> 
>> me sigue dejando navegar sin problemas, mis reglas de iptables son:
>> 
>> -A PREROUTING -i eth0 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 
>> 8080
>> -A PREROUTING -i eth0 -p tcp -m tcp --dport 443 -j ACCEPT
>> 
>> el puerto 443 esta abierto por que no me estoy metiendo con https, por
>> el momento.
>> 
>> Saludos y espero alguien me pueda ayudar.
>> ___
>> CentOS-es mailing list
>> CentOS-es@centos.org
>> http://lists.centos.org/mailman/listinfo/centos-es
>> 
> 
> 
> --
> This message has been scanned for viruses and
> dangerous content by MailScanner, and is
> believed to be clean.
> 
> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> http://lists.centos.org/mailman/listinfo/centos-es
 ___
 CentOS-es mailing list
 CentOS-es@centos.org
 http://lists.centos.org/mailman/listinfo/centos-es
 
>>> 
>>> 
>>> --
>>> This message has been scanned for viruses and
>>> dangerous content by MailScanner, and is
>>> believed to be clean.
>>> 
>>> ___
>>> CentOS-es mailing list
>>> CentOS-es@centos.org
>>> http://lists.centos.org/mailman/listinfo/centos-es
>> ___
>> CentOS-es mailing list
>> CentOS-es@centos.org
>> http://lists.centos.org/mailman/listinfo/centos-es
>> 
> 
> 
> -- 
> This message has been scanned for v

Re: [CentOS-es] Squid no respeta ACL's

2012-05-30 Por tema Ernesto Pérez Estévez
On 05/30/2012 02:15 PM, Daniel wrote:
> Así? Ya corregí pero aun así Deja pasar todo.
> acl manager proto cache_object
> acl localhost src 127.0.0.1/32 ::1
> acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1
> acl localnet src 10.1.0.0/17
> acl google src 74.125.0.0/16
> acl youtube srcdomain .youtube.com
> acl youtube_2 srcdom_regex -i \.youtube\.com
> http_access allow manager localhost
> http_access deny manager
> http_access allow localnet
> http_access allow localhost
> http_port 10.1.50.252:8080 intercept
>>>  http_access deny google
>>>  http_access deny youtube
>>>  http_access deny youtube_2
>>>  visible_hostname proxy.lsvp

ok, si ese es el orden, entonces no está bien, porque estás poniendo el 
allow localnet delante de los deny, y siempre se irán por el allow entonces
saludos
epe


>
> Daniel Ortiz Gutierrez
>
> El 30/05/2012, a las 13:03, Ernesto Pérez Estévez  
> escribió:
>
>> On 05/30/2012 12:55 PM, Daniel wrote:
> acl manager proto cache_object
> acl localhost src 127.0.0.1/32 ::1
> acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1
> acl localnet src 10.1.0.0/17
> acl google src 74.125.0.0/16
> acl youtube srcdomain .youtube.com
> acl youtube_2 srcdom_regex -i \.youtube\.com
> http_access allow manager localhost
> http_access deny manager
> http_access allow localnet
> http_access allow localhost
> http_port 10.1.50.252:8080 intercept
>>>  http_access deny google
>>>  http_access deny youtube
>>>  http_access deny youtube_2
>>>  visible_hostname proxy.lsvp
>>>
>>> Perdón no puse el archivo de configuración completo.
>> ahora dudo de la posición del http_access (porque tú usas http_port
>> aquí, parámetro que no comprendo)
>>
>>
>>>
>>> Daniel Ortiz Gutierrez
>>>
>>> El 30/05/2012, a las 12:33, Ernesto Pérez Estévez   
>>> escribió:
>>>
 On 05/30/2012 12:09 PM, Daniel wrote:
> Saludos
>
> Instale Squid 3.1 en un centos 6.2 minimo, con un "yum install squid"
> este es el archivo de configuracion,
>
> acl manager proto cache_object
> acl localhost src 127.0.0.1/32 ::1
> acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1
> acl localnet src 10.1.0.0/17
>
> acl google src 74.125.0.0/16
> acl youtube srcdomain .youtube.com
> acl youtube_2 srcdom_regex -i \.youtube\.com
>
 quizá leí muy rápido, pero veo la ACL definida mas no el http_access
 para denegar o permitir lo que machee con esa acl

>
> http_access allow manager localhost
> http_access deny manager
> http_access allow localnet
> http_access allow localhost
> http_port 10.1.50.252:8080 intercept
>
> acl google src 74.125.0.0/16
> acl youtube srcdomain .youtube.com
> acl youtube_2 srcdom_regex -i \.youtube\.com
>
>
>
>
> el problema es que no me respeta ninguna ACL, todo lo deja pasar lo e
> intentado con otras direcciones para ver si es problema de https pero
> incluso cuando pongo
>
> acl all src all
> http_access all deny
>
> me sigue dejando navegar sin problemas, mis reglas de iptables son:
>
> -A PREROUTING -i eth0 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 8080
> -A PREROUTING -i eth0 -p tcp -m tcp --dport 443 -j ACCEPT
>
> el puerto 443 esta abierto por que no me estoy metiendo con https, por
> el momento.
>
> Saludos y espero alguien me pueda ayudar.
> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> http://lists.centos.org/mailman/listinfo/centos-es
>


 --
 This message has been scanned for viruses and
 dangerous content by MailScanner, and is
 believed to be clean.

 ___
 CentOS-es mailing list
 CentOS-es@centos.org
 http://lists.centos.org/mailman/listinfo/centos-es
>>> ___
>>> CentOS-es mailing list
>>> CentOS-es@centos.org
>>> http://lists.centos.org/mailman/listinfo/centos-es
>>>
>>
>>
>> --
>> This message has been scanned for viruses and
>> dangerous content by MailScanner, and is
>> believed to be clean.
>>
>> ___
>> CentOS-es mailing list
>> CentOS-es@centos.org
>> http://lists.centos.org/mailman/listinfo/centos-es
> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> http://lists.centos.org/mailman/listinfo/centos-es
>


-- 
This message has been scanned for viruses and
dangerous content by MailScanner, and is
believed to be clean.

___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid no respeta ACL's

2012-05-30 Por tema Daniel
Así? Ya corregí pero aun así Deja pasar todo.
 acl manager proto cache_object
 acl localhost src 127.0.0.1/32 ::1
 acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1
 acl localnet src 10.1.0.0/17
 acl google src 74.125.0.0/16
 acl youtube srcdomain .youtube.com
 acl youtube_2 srcdom_regex -i \.youtube\.com
 http_access allow manager localhost
 http_access deny manager
 http_access allow localnet
 http_access allow localhost
 http_port 10.1.50.252:8080 intercept
>> http_access deny google
>> http_access deny youtube
>> http_access deny youtube_2
>> visible_hostname proxy.lsvp

Daniel Ortiz Gutierrez 

El 30/05/2012, a las 13:03, Ernesto Pérez Estévez  
escribió:

> On 05/30/2012 12:55 PM, Daniel wrote:
 acl manager proto cache_object
 acl localhost src 127.0.0.1/32 ::1
 acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1
 acl localnet src 10.1.0.0/17
 acl google src 74.125.0.0/16
 acl youtube srcdomain .youtube.com
 acl youtube_2 srcdom_regex -i \.youtube\.com
 http_access allow manager localhost
 http_access deny manager
 http_access allow localnet
 http_access allow localhost
 http_port 10.1.50.252:8080 intercept
>> http_access deny google
>> http_access deny youtube
>> http_access deny youtube_2
>> visible_hostname proxy.lsvp
>> 
>> Perdón no puse el archivo de configuración completo.
> ahora dudo de la posición del http_access (porque tú usas http_port 
> aquí, parámetro que no comprendo)
> 
> 
>> 
>> Daniel Ortiz Gutierrez
>> 
>> El 30/05/2012, a las 12:33, Ernesto Pérez Estévez  
>> escribió:
>> 
>>> On 05/30/2012 12:09 PM, Daniel wrote:
 Saludos
 
 Instale Squid 3.1 en un centos 6.2 minimo, con un "yum install squid"
 este es el archivo de configuracion,
 
 acl manager proto cache_object
 acl localhost src 127.0.0.1/32 ::1
 acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1
 acl localnet src 10.1.0.0/17
 
 acl google src 74.125.0.0/16
 acl youtube srcdomain .youtube.com
 acl youtube_2 srcdom_regex -i \.youtube\.com
 
>>> quizá leí muy rápido, pero veo la ACL definida mas no el http_access
>>> para denegar o permitir lo que machee con esa acl
>>> 
 
 http_access allow manager localhost
 http_access deny manager
 http_access allow localnet
 http_access allow localhost
 http_port 10.1.50.252:8080 intercept
 
 acl google src 74.125.0.0/16
 acl youtube srcdomain .youtube.com
 acl youtube_2 srcdom_regex -i \.youtube\.com
 
 
 
 
 el problema es que no me respeta ninguna ACL, todo lo deja pasar lo e
 intentado con otras direcciones para ver si es problema de https pero
 incluso cuando pongo
 
 acl all src all
 http_access all deny
 
 me sigue dejando navegar sin problemas, mis reglas de iptables son:
 
 -A PREROUTING -i eth0 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 8080
 -A PREROUTING -i eth0 -p tcp -m tcp --dport 443 -j ACCEPT
 
 el puerto 443 esta abierto por que no me estoy metiendo con https, por
 el momento.
 
 Saludos y espero alguien me pueda ayudar.
 ___
 CentOS-es mailing list
 CentOS-es@centos.org
 http://lists.centos.org/mailman/listinfo/centos-es
 
>>> 
>>> 
>>> --
>>> This message has been scanned for viruses and
>>> dangerous content by MailScanner, and is
>>> believed to be clean.
>>> 
>>> ___
>>> CentOS-es mailing list
>>> CentOS-es@centos.org
>>> http://lists.centos.org/mailman/listinfo/centos-es
>> ___
>> CentOS-es mailing list
>> CentOS-es@centos.org
>> http://lists.centos.org/mailman/listinfo/centos-es
>> 
> 
> 
> -- 
> This message has been scanned for viruses and
> dangerous content by MailScanner, and is
> believed to be clean.
> 
> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> http://lists.centos.org/mailman/listinfo/centos-es
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid no respeta ACL's

2012-05-30 Por tema Ernesto Pérez Estévez
On 05/30/2012 12:55 PM, Daniel wrote:
>>> acl manager proto cache_object
>>> acl localhost src 127.0.0.1/32 ::1
>>> acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1
>>> acl localnet src 10.1.0.0/17
>>> acl google src 74.125.0.0/16
>>> acl youtube srcdomain .youtube.com
>>> acl youtube_2 srcdom_regex -i \.youtube\.com
>>> http_access allow manager localhost
>>> http_access deny manager
>>> http_access allow localnet
>>> http_access allow localhost
>>> http_port 10.1.50.252:8080 intercept
>  http_port deny google
>  http_port deny youtube
>  http_port deny youtube_2
>  visible_hostname proxy.lsvp
>
> Perdón no puse el archivo de configuración completo.
ahora dudo de la posición del http_access (porque tú usas http_port 
aquí, parámetro que no comprendo)


>
> Daniel Ortiz Gutierrez
>
> El 30/05/2012, a las 12:33, Ernesto Pérez Estévez  
> escribió:
>
>> On 05/30/2012 12:09 PM, Daniel wrote:
>>> Saludos
>>>
>>> Instale Squid 3.1 en un centos 6.2 minimo, con un "yum install squid"
>>> este es el archivo de configuracion,
>>>
>>> acl manager proto cache_object
>>> acl localhost src 127.0.0.1/32 ::1
>>> acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1
>>> acl localnet src 10.1.0.0/17
>>>
>>> acl google src 74.125.0.0/16
>>> acl youtube srcdomain .youtube.com
>>> acl youtube_2 srcdom_regex -i \.youtube\.com
>>>
>> quizá leí muy rápido, pero veo la ACL definida mas no el http_access
>> para denegar o permitir lo que machee con esa acl
>>
>>>
>>> http_access allow manager localhost
>>> http_access deny manager
>>> http_access allow localnet
>>> http_access allow localhost
>>> http_port 10.1.50.252:8080 intercept
>>>
>>> acl google src 74.125.0.0/16
>>> acl youtube srcdomain .youtube.com
>>> acl youtube_2 srcdom_regex -i \.youtube\.com
>>>
>>>
>>>
>>>
>>> el problema es que no me respeta ninguna ACL, todo lo deja pasar lo e
>>> intentado con otras direcciones para ver si es problema de https pero
>>> incluso cuando pongo
>>>
>>> acl all src all
>>> http_access all deny
>>>
>>> me sigue dejando navegar sin problemas, mis reglas de iptables son:
>>>
>>> -A PREROUTING -i eth0 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 8080
>>> -A PREROUTING -i eth0 -p tcp -m tcp --dport 443 -j ACCEPT
>>>
>>> el puerto 443 esta abierto por que no me estoy metiendo con https, por
>>> el momento.
>>>
>>> Saludos y espero alguien me pueda ayudar.
>>> ___
>>> CentOS-es mailing list
>>> CentOS-es@centos.org
>>> http://lists.centos.org/mailman/listinfo/centos-es
>>>
>>
>>
>> --
>> This message has been scanned for viruses and
>> dangerous content by MailScanner, and is
>> believed to be clean.
>>
>> ___
>> CentOS-es mailing list
>> CentOS-es@centos.org
>> http://lists.centos.org/mailman/listinfo/centos-es
> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> http://lists.centos.org/mailman/listinfo/centos-es
>


-- 
This message has been scanned for viruses and
dangerous content by MailScanner, and is
believed to be clean.

___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid no respeta ACL's

2012-05-30 Por tema Daniel
>> acl manager proto cache_object
>> acl localhost src 127.0.0.1/32 ::1
>> acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1
>> acl localnet src 10.1.0.0/17
>> acl google src 74.125.0.0/16
>> acl youtube srcdomain .youtube.com
>> acl youtube_2 srcdom_regex -i \.youtube\.com
>> http_access allow manager localhost
>> http_access deny manager
>> http_access allow localnet
>> http_access allow localhost
>> http_port 10.1.50.252:8080 intercept
http_port deny google
http_port deny youtube
http_port deny youtube_2
visible_hostname proxy.lsvp

Perdón no puse el archivo de configuración completo.

Daniel Ortiz Gutierrez 

El 30/05/2012, a las 12:33, Ernesto Pérez Estévez  
escribió:

> On 05/30/2012 12:09 PM, Daniel wrote:
>> Saludos
>> 
>> Instale Squid 3.1 en un centos 6.2 minimo, con un "yum install squid"
>> este es el archivo de configuracion,
>> 
>> acl manager proto cache_object
>> acl localhost src 127.0.0.1/32 ::1
>> acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1
>> acl localnet src 10.1.0.0/17
>> 
>> acl google src 74.125.0.0/16
>> acl youtube srcdomain .youtube.com
>> acl youtube_2 srcdom_regex -i \.youtube\.com
>> 
> quizá leí muy rápido, pero veo la ACL definida mas no el http_access 
> para denegar o permitir lo que machee con esa acl
> 
>> 
>> http_access allow manager localhost
>> http_access deny manager
>> http_access allow localnet
>> http_access allow localhost
>> http_port 10.1.50.252:8080 intercept
>> 
>> acl google src 74.125.0.0/16
>> acl youtube srcdomain .youtube.com
>> acl youtube_2 srcdom_regex -i \.youtube\.com
>> 
>> 
>> 
>> 
>> el problema es que no me respeta ninguna ACL, todo lo deja pasar lo e
>> intentado con otras direcciones para ver si es problema de https pero
>> incluso cuando pongo
>> 
>> acl all src all
>> http_access all deny
>> 
>> me sigue dejando navegar sin problemas, mis reglas de iptables son:
>> 
>> -A PREROUTING -i eth0 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 8080
>> -A PREROUTING -i eth0 -p tcp -m tcp --dport 443 -j ACCEPT
>> 
>> el puerto 443 esta abierto por que no me estoy metiendo con https, por
>> el momento.
>> 
>> Saludos y espero alguien me pueda ayudar.
>> ___
>> CentOS-es mailing list
>> CentOS-es@centos.org
>> http://lists.centos.org/mailman/listinfo/centos-es
>> 
> 
> 
> -- 
> This message has been scanned for viruses and
> dangerous content by MailScanner, and is
> believed to be clean.
> 
> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> http://lists.centos.org/mailman/listinfo/centos-es
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid no respeta ACL's

2012-05-30 Por tema Ernesto Pérez Estévez
On 05/30/2012 12:09 PM, Daniel wrote:
> Saludos
>
> Instale Squid 3.1 en un centos 6.2 minimo, con un "yum install squid"
> este es el archivo de configuracion,
>
> acl manager proto cache_object
> acl localhost src 127.0.0.1/32 ::1
> acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1
> acl localnet src 10.1.0.0/17
>
> acl google src 74.125.0.0/16
> acl youtube srcdomain .youtube.com
> acl youtube_2 srcdom_regex -i \.youtube\.com
>
quizá leí muy rápido, pero veo la ACL definida mas no el http_access 
para denegar o permitir lo que machee con esa acl

>
> http_access allow manager localhost
> http_access deny manager
> http_access allow localnet
> http_access allow localhost
> http_port 10.1.50.252:8080 intercept
>
> acl google src 74.125.0.0/16
> acl youtube srcdomain .youtube.com
> acl youtube_2 srcdom_regex -i \.youtube\.com
>
>
>
>
> el problema es que no me respeta ninguna ACL, todo lo deja pasar lo e
> intentado con otras direcciones para ver si es problema de https pero
> incluso cuando pongo
>
> acl all src all
> http_access all deny
>
> me sigue dejando navegar sin problemas, mis reglas de iptables son:
>
> -A PREROUTING -i eth0 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 8080
> -A PREROUTING -i eth0 -p tcp -m tcp --dport 443 -j ACCEPT
>
> el puerto 443 esta abierto por que no me estoy metiendo con https, por
> el momento.
>
> Saludos y espero alguien me pueda ayudar.
> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> http://lists.centos.org/mailman/listinfo/centos-es
>


-- 
This message has been scanned for viruses and
dangerous content by MailScanner, and is
believed to be clean.

___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


[CentOS-es] Squid no respeta ACL's

2012-05-30 Por tema Daniel
Saludos

Instale Squid 3.1 en un centos 6.2 minimo, con un "yum install squid" 
este es el archivo de configuracion,

acl manager proto cache_object
acl localhost src 127.0.0.1/32 ::1
acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1
acl localnet src 10.1.0.0/17

acl google src 74.125.0.0/16
acl youtube srcdomain .youtube.com
acl youtube_2 srcdom_regex -i \.youtube\.com


http_access allow manager localhost
http_access deny manager
http_access allow localnet
http_access allow localhost
http_port 10.1.50.252:8080 intercept

acl google src 74.125.0.0/16
acl youtube srcdomain .youtube.com
acl youtube_2 srcdom_regex -i \.youtube\.com




el problema es que no me respeta ninguna ACL, todo lo deja pasar lo e 
intentado con otras direcciones para ver si es problema de https pero 
incluso cuando pongo

acl all src all
http_access all deny

me sigue dejando navegar sin problemas, mis reglas de iptables son:

-A PREROUTING -i eth0 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 8080
-A PREROUTING -i eth0 -p tcp -m tcp --dport 443 -j ACCEPT

el puerto 443 esta abierto por que no me estoy metiendo con https, por 
el momento.

Saludos y espero alguien me pueda ayudar.
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] SQUID

2012-03-19 Por tema Ignacio Ordeñana
en ese caso como seria la configuracion? en una tarjeta de red supongo
que seria la del IPS y la otra la de la LAN,pero cual seria la
funcionalidad de la tarjeta que conecta a la lan si esta no tiene una
puerta de enlace definida ?

saludos

El día 19 de marzo de 2012 14:12, David Rosado T.
 escribió:
> no precisamente, pero si ese equipo es el que va a hacer de servidor de
> navegación (nat) para una red LAN si, es mejor con dos
>
> 2012/3/19 Ignacio Ordeñana 
>
>> hola
>>
>> es necesario tener dos trajetas de red para configurar squid ?
>>
>> saludos
>> ___
>> CentOS-es mailing list
>> CentOS-es@centos.org
>> http://lists.centos.org/mailman/listinfo/centos-es
>>
>
>
>
> --
> Saludos,
>
> David Rosado T.
> 095583628
> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> http://lists.centos.org/mailman/listinfo/centos-es
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] SQUID

2012-03-19 Por tema Ernesto Pérez Estévez
On 03/19/2012 03:05 PM, Ignacio Ordeñana wrote:
> hola
>
> es necesario tener dos trajetas de red para configurar squid ?
>
no

> saludos
> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> http://lists.centos.org/mailman/listinfo/centos-es
>

___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] SQUID

2012-03-19 Por tema David Rosado T.
no precisamente, pero si ese equipo es el que va a hacer de servidor de
navegación (nat) para una red LAN si, es mejor con dos

2012/3/19 Ignacio Ordeñana 

> hola
>
> es necesario tener dos trajetas de red para configurar squid ?
>
> saludos
> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> http://lists.centos.org/mailman/listinfo/centos-es
>



-- 
Saludos,

David Rosado T.
095583628
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


[CentOS-es] SQUID

2012-03-19 Por tema Ignacio Ordeñana
hola

es necesario tener dos trajetas de red para configurar squid ?

saludos
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


[CentOS-es] squid proxy en centos

2011-09-29 Por tema César C .

buenas ,
¿como puedo hacer que mi servidor proxy squid no acepte proxys hijos?
creo que hay algun usuario que esta usando mi servidor squid como parent ,¿como 
puedo deshablitar esto?
 
gracias.  
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


[CentOS-es] squid en centos

2011-08-26 Por tema ces can

hola, tengo squid en centos  me pueden explicar que significa esto:
 
 
acl validUserAgent browser \S+
http_access deny !validUserAgent
 
especialmente que significa "browser \S+"
 
saludos   
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] squid lento para youtube

2011-08-19 Por tema David Rosado T.
Hola Andres,

Soy David Rosado, por que motivo, puedes dar algo mas de detalles sobre lo
de AEPROVI, que problema tienen uds??



2011/8/19 Andres Genovez 

> El 19 de agosto de 2011 14:50, ces can  escribió:
>
> >
> >
> > hola tengo un servidor squid 2.7 en linux , y por este proxy todos los
> > videos de youtube se ven lentos y la mayoria se detenienen un buen
> momento
> > por el segundo 19 como 20 segundos y despues empeiza a cargar nuevamente.
> > a que se deb esto?
> > saludos
> >
> Hola
>
> Si vives en Ecuador eso se debe a un probleman con AEPROVI
>
>
>
> > ___
> > CentOS-es mailing list
> > CentOS-es@centos.org
> > http://lists.centos.org/mailman/listinfo/centos-es
> >
>
>
>
> --
> Atentamente
>
> Andrés Genovez Tobar / Tecnico
> Elastix ECE - Linux  LPI-1 - Novell CLA - Apple ACMT
> http://www.puntonet.ec
> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> http://lists.centos.org/mailman/listinfo/centos-es
>



-- 
Saludos,

David Rosado T.
095583628
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] squid lento para youtube

2011-08-19 Por tema Andres Genovez
El 19 de agosto de 2011 14:50, ces can  escribió:

>
>
> hola tengo un servidor squid 2.7 en linux , y por este proxy todos los
> videos de youtube se ven lentos y la mayoria se detenienen un buen momento
> por el segundo 19 como 20 segundos y despues empeiza a cargar nuevamente.
> a que se deb esto?
> saludos
>
Hola

Si vives en Ecuador eso se debe a un probleman con AEPROVI



> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> http://lists.centos.org/mailman/listinfo/centos-es
>



-- 
Atentamente

Andrés Genovez Tobar / Tecnico
Elastix ECE - Linux  LPI-1 - Novell CLA - Apple ACMT
http://www.puntonet.ec
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] squid lento para youtube

2011-08-19 Por tema César CRUZ ARRUNATEGUI
es por el trafico de tu red, deberias definir bien tus politicas de acceso, 
quienes deben tener acceso a determinados sitios y quienes no, asi como que 
puertos debes tener abiertos en tu firewall.

César 


- Mensaje original -
De: "ces can" 
Para: "centos" 
Enviados: Viernes, 19 de Agosto 2011 14:50:22 GMT -05:00 Colombia
Asunto: [CentOS-es] squid lento para youtube



hola tengo un servidor squid 2.7 en linux , y por este proxy todos los videos 
de youtube se ven lentos y la mayoria se detenienen un buen momento por el 
segundo 19 como 20 segundos y despues empeiza a cargar nuevamente.
a que se deb esto?
saludos   
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


[CentOS-es] squid lento para youtube

2011-08-19 Por tema ces can


hola tengo un servidor squid 2.7 en linux , y por este proxy todos los videos 
de youtube se ven lentos y la mayoria se detenienen un buen momento por el 
segundo 19 como 20 segundos y despues empeiza a cargar nuevamente.
a que se deb esto?
saludos   
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid con dos proveedores de internet

2011-07-04 Por tema Juanjo Iglesias
> Caso a.- De que forma se puede hacer que mi centos detecte que se fue el
> internet del proveedor principal y entre a funcionar el segundo proveedor

no es una configuración "sencilla"

usando iptables es relativamente fácil configurar dos gateway por defecto 
aplicables a paquetes que cumplan ciertos requisitos, por ejemplo que según la 
dirección de origen vayas por una salida u otra

http://lartc.org/lartc.html

pero que esa asignación sea "dinámica" y que detecte caídas de tus proveedores  
no es fácil

Creo que te sería más fácil configurar dos squids, idealmente cada uno en un 
servidor distinto con una ip distinta y con la opción activada de "hermanos" 
para que compartan el trabajo entre las dos caches y por último configurar el 
router centos que tengas para que con el squid con la ip 1 salga por la salida 
1 y el 2 por la otra.

La idea sería que un squid que reciba una petición si no la puede resolver le 
pregunte a su "hermano". Subirá la latencia con las primeras peticiones (no 
cacheadas) pero debería ser muy redundante.

con un sólo servidor configurar los dos squids con ips distintas de origen 
sería más complejo
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid con dos proveedores de internet

2011-07-01 Por tema Walter
El 30/06/11 09:59, César Martinez escribió:
> Hola amigos esperandoq ue todos se encuentren bien acudo a usted a ver 
> si me peuden ayudar a despejar una duda les expongo el problema:
>
> En una empresa tengo funcionando un proxy con squid + dchpd para 
> controlar la generación de ips  donde tengo dos tarjetas de red  eth0: 
> tiene_la_ip_publica_del_isp eth1: 192.168.0.1 actualmente funciona 
> bien sin problemas.
>
> Por problemas de internet  con el proveedor mi cliente ha contratado 
> una segundo proveedor de internet entonces la idea es que se va el 
> servicio del proveedor principal  y debería entrar a funcionar el otro 
> segundo proveedor de internet.
>
> Aspectos a tomar en cuenta
>
> a.- En al configuración del squid.conf  la primera linea es esta 
> http_port 192.168.0.1:3128 transparent
> b.- El segundo proveedor contratado no da una ip publica
> c.- Esta ya conectada una tercera tarjeta de red que es eth2
>
>
> Las preguntas serían
>
> Caso a.- De que forma se puede hacer que mi centos detecte que se fue 
> el internet del proveedor principal y entre a funcionar el segundo 
> proveedor
> Caso b.- Si no se puede hacer que detecte automáticamente que 
> parámetros habria que aumentar en el squid y/o en el archivo 
> dhcpd.conf para que funcione el segundo proveedor
>
>
> Gracias por la ayuda
>
>
> César
si solo lo usas con Squid a ese servidor...
yo busque mucho... para una situacion como la tuya..
y la mejor opcion fue instalar ClearOS  (en el fondo es un 
Redhat/Centos) que permite multiwan + balanceo y demas
y tiene squid + dansguardian lo puede hacer transparente.. con 
auntentificacion, etc, etc, etc...

Saludos y Suerte...

-- 
Walter
www.infoquil.com.ar

___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid con dos proveedores de internet

2011-07-01 Por tema Francisco Santos
El 30/06/2011 07:12 p.m., César Martinez escribió:
> Gracias voy a navegar a ver que tal me va con ese software que 
> mencionas pero la idea seria no tener que cambiar de distro para el 
> efecto con todo muchas gracias
>
>
> César
>
> El 30/06/11 08:33, Walter escribió:
>> El 30/06/11 09:59, César Martinez escribió:
>>> Hola amigos esperandoq ue todos se encuentren bien acudo a usted a 
>>> ver si me peuden ayudar a despejar una duda les expongo el problema:
>>>
>>> En una empresa tengo funcionando un proxy con squid + dchpd para 
>>> controlar la generación de ips  donde tengo dos tarjetas de red  
>>> eth0: tiene_la_ip_publica_del_isp eth1: 192.168.0.1 actualmente 
>>> funciona bien sin problemas.
>>>
>>> Por problemas de internet  con el proveedor mi cliente ha contratado 
>>> una segundo proveedor de internet entonces la idea es que se va el 
>>> servicio del proveedor principal  y debería entrar a funcionar el 
>>> otro segundo proveedor de internet.
>>>
>>> Aspectos a tomar en cuenta
>>>
>>> a.- En al configuración del squid.conf  la primera linea es esta 
>>> http_port 192.168.0.1:3128 transparent
>>> b.- El segundo proveedor contratado no da una ip publica
>>> c.- Esta ya conectada una tercera tarjeta de red que es eth2
>>>
>>>
>>> Las preguntas serían
>>>
>>> Caso a.- De que forma se puede hacer que mi centos detecte que se 
>>> fue el internet del proveedor principal y entre a funcionar el 
>>> segundo proveedor
>>> Caso b.- Si no se puede hacer que detecte automáticamente que 
>>> parámetros habria que aumentar en el squid y/o en el archivo 
>>> dhcpd.conf para que funcione el segundo proveedor
>>>
>>>
>>> Gracias por la ayuda
>>>
>>>
>>> César
>> si solo lo usas con Squid a ese servidor...
>> yo busque mucho... para una situacion como la tuya..
>> y la mejor opcion fue instalar ClearOS  (en el fondo es un 
>> Redhat/Centos) que permite multiwan + balanceo y demas
>> y tiene squid + dansguardian lo puede hacer transparente.. 
>> con auntentificacion, etc, etc, etc...
>>
>> Saludos y Suerte...
>>
>
>
>
Que tal amigo lei tu correo no habia tenido tiempo de contestarte pero 
hay te va..

lo que quieres hacer se me ocurre lo puedes hacer de dos formas..

1- es balanceo de carga osea que tu servidor este solicitando paginas a 
travez de los dos canales esto mejora tu ancho de banda pero tambien tiene
sus detalles...

2- la segunda es tener configurado siempre los enlaces en el servidor 
pero solo utilizar uno y en dado caso de que falle  tener un script que 
haga el cambio
automatico...


saludos para mas informacion sobre esto te dejo la mejor guia que 
encontraras en internet

http://lartc.org/

suerte...

-- 
Francisco Santos
Departamento Sistemas
tel. 36272727 ext. 122
fsan...@rocaautomotriz.com.mx
pagina web www.rocaautomotriz.com.mx







-
"""Antes de imprimir este correo electronico piense bien si es
necesario hacerlo. Preservar el medio ambiente es cosa de todos"""
-


-
Este correo no es spam si usted considera que se esta abusando del servicio
favor de contactar a el administrador del servidor a la siguiente direccion
postmas...@rocaautomotriz.com.mx para que se puedan tomar las medidas 
pertinentes
gracias..
-


___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid con dos proveedores de internet

2011-06-30 Por tema César Martinez
Gracias voy a navegar a ver que tal me va con ese software que mencionas 
pero la idea seria no tener que cambiar de distro para el efecto con 
todo muchas gracias



César

El 30/06/11 08:33, Walter escribió:

El 30/06/11 09:59, César Martinez escribió:
Hola amigos esperandoq ue todos se encuentren bien acudo a usted a 
ver si me peuden ayudar a despejar una duda les expongo el problema:


En una empresa tengo funcionando un proxy con squid + dchpd para 
controlar la generación de ips  donde tengo dos tarjetas de red  
eth0: tiene_la_ip_publica_del_isp eth1: 192.168.0.1 actualmente 
funciona bien sin problemas.


Por problemas de internet  con el proveedor mi cliente ha contratado 
una segundo proveedor de internet entonces la idea es que se va el 
servicio del proveedor principal  y debería entrar a funcionar el 
otro segundo proveedor de internet.


Aspectos a tomar en cuenta

a.- En al configuración del squid.conf  la primera linea es esta 
http_port 192.168.0.1:3128 transparent

b.- El segundo proveedor contratado no da una ip publica
c.- Esta ya conectada una tercera tarjeta de red que es eth2


Las preguntas serían

Caso a.- De que forma se puede hacer que mi centos detecte que se fue 
el internet del proveedor principal y entre a funcionar el segundo 
proveedor
Caso b.- Si no se puede hacer que detecte automáticamente que 
parámetros habria que aumentar en el squid y/o en el archivo 
dhcpd.conf para que funcione el segundo proveedor



Gracias por la ayuda


César

si solo lo usas con Squid a ese servidor...
yo busque mucho... para una situacion como la tuya..
y la mejor opcion fue instalar ClearOS  (en el fondo es un 
Redhat/Centos) que permite multiwan + balanceo y demas
y tiene squid + dansguardian lo puede hacer transparente.. con 
auntentificacion, etc, etc, etc...


Saludos y Suerte...

___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid con dos proveedores de internet

2011-06-30 Por tema César Martinez
Hola muchas gracias por responder, es decir que con una regla se 
solucionaria todo?? adicional a esto como mencionaba en mi squid.conf la 
primera linea es


http_port
192.168.0.1:3128 transparent


Y en mi firewall tengo las dos tarjetas de red y el nat al puerto 3128 
lo hace de la eth0 habria que cerar otra liena igual peor haciendo nat a 
la eth2


Gracias nuevamente



El 30/06/11 09:03, José Roberto Alas escribió:

El día 30 de junio de 2011 06:59, César Martinez
  escribió:

Hola amigos esperandoq ue todos se encuentren bien acudo a usted a ver si me
peuden ayudar a despejar una duda les expongo el problema:

En una empresa tengo funcionando un proxy con squid + dchpd para controlar
la generación de ips  donde tengo dos tarjetas de red  eth0:
tiene_la_ip_publica_del_isp eth1: 192.168.0.1 actualmente funciona bien sin
problemas.

Por problemas de internet  con el proveedor mi cliente ha contratado una
segundo proveedor de internet entonces la idea es que se va el servicio del
proveedor principal  y debería entrar a funcionar el otro segundo proveedor
de internet.

Aspectos a tomar en cuenta

a.- En al configuración del squid.conf  la primera linea es esta http_port
192.168.0.1:3128 transparent
b.- El segundo proveedor contratado no da una ip publica
c.- Esta ya conectada una tercera tarjeta de red que es eth2


Las preguntas serían

Caso a.- De que forma se puede hacer que mi centos detecte que se fue el
internet del proveedor principal y entre a funcionar el segundo proveedor
Caso b.- Si no se puede hacer que detecte automáticamente que parámetros
habria que aumentar en el squid y/o en el archivo dhcpd.conf para que
funcione el segundo proveedor

Se supone que el segundo proveedor te dará una IP por DHCP, por lo que
no habría ningún problema, solo tienes que verificar en la interfaz
donde la tienes conectada que si te la esta entregando.

La redireccion del trafico se hace en tus reglas IPTABLES que tengas,
hacia tu salida de internet, en la interfaz que la tengas conectada






Gracias por la ayuda


César

___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es





___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid con dos proveedores de internet

2011-06-30 Por tema José Roberto Alas
El día 30 de junio de 2011 06:59, César Martinez
 escribió:
> Hola amigos esperandoq ue todos se encuentren bien acudo a usted a ver si me
> peuden ayudar a despejar una duda les expongo el problema:
>
> En una empresa tengo funcionando un proxy con squid + dchpd para controlar
> la generación de ips  donde tengo dos tarjetas de red  eth0:
> tiene_la_ip_publica_del_isp eth1: 192.168.0.1 actualmente funciona bien sin
> problemas.
>
> Por problemas de internet  con el proveedor mi cliente ha contratado una
> segundo proveedor de internet entonces la idea es que se va el servicio del
> proveedor principal  y debería entrar a funcionar el otro segundo proveedor
> de internet.
>
> Aspectos a tomar en cuenta
>
> a.- En al configuración del squid.conf  la primera linea es esta http_port
> 192.168.0.1:3128 transparent
> b.- El segundo proveedor contratado no da una ip publica
> c.- Esta ya conectada una tercera tarjeta de red que es eth2
>
>
> Las preguntas serían
>
> Caso a.- De que forma se puede hacer que mi centos detecte que se fue el
> internet del proveedor principal y entre a funcionar el segundo proveedor
> Caso b.- Si no se puede hacer que detecte automáticamente que parámetros
> habria que aumentar en el squid y/o en el archivo dhcpd.conf para que
> funcione el segundo proveedor

Se supone que el segundo proveedor te dará una IP por DHCP, por lo que
no habría ningún problema, solo tienes que verificar en la interfaz
donde la tienes conectada que si te la esta entregando.

La redireccion del trafico se hace en tus reglas IPTABLES que tengas,
hacia tu salida de internet, en la interfaz que la tengas conectada




>
>
> Gracias por la ayuda
>
>
> César
>
> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> http://lists.centos.org/mailman/listinfo/centos-es
>
>



-- 
Saludos,
cheperobert
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


[CentOS-es] Squid con dos proveedores de internet

2011-06-30 Por tema César Martinez
Hola amigos esperandoq ue todos se encuentren bien acudo a usted a ver 
si me peuden ayudar a despejar una duda les expongo el problema:


En una empresa tengo funcionando un proxy con squid + dchpd para 
controlar la generación de ips  donde tengo dos tarjetas de red  eth0: 
tiene_la_ip_publica_del_isp eth1: 192.168.0.1 actualmente funciona bien 
sin problemas.


Por problemas de internet  con el proveedor mi cliente ha contratado una 
segundo proveedor de internet entonces la idea es que se va el servicio 
del proveedor principal  y debería entrar a funcionar el otro segundo 
proveedor de internet.


Aspectos a tomar en cuenta

a.- En al configuración del squid.conf  la primera linea es esta 
http_port 192.168.0.1:3128 transparent

b.- El segundo proveedor contratado no da una ip publica
c.- Esta ya conectada una tercera tarjeta de red que es eth2


Las preguntas serían

Caso a.- De que forma se puede hacer que mi centos detecte que se fue el 
internet del proveedor principal y entre a funcionar el segundo proveedor
Caso b.- Si no se puede hacer que detecte automáticamente que parámetros 
habria que aumentar en el squid y/o en el archivo dhcpd.conf para que 
funcione el segundo proveedor



Gracias por la ayuda


César
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid en Maquina fisica y virtual

2011-06-08 Por tema Azu Carlitox
Yo tengo estos dos servidores detras de un firewall, el cual solo le permite
acceder a internet a los dos servidores, el fisico y el virtual. Teniendo
solamente el proxy fisico no tenia manera de poder acceder al la pagina que
usa el puerto , por lo que habilité ese puerto en el squid fisico y pude
acceder. Ahora cuando lo migro, el virtual, paso a estar en la misma
situacion que el fisico desde el punto de vista del firewall. Estas seguro
que el  no lo administra squid? porque cuando tenia solamente el proxy
fisico, si lo administraba con el squid.

El 7 de junio de 2011 18:20, Javier Aquino H.
escribió:

> El puerto  no es un puerto que administra SQUID.
>
> Creo que el problema va mas por el lado de tu firewall, en este caso el
> proxy físico no tiene restricciones de salida y en el caso del servidor
> virtualizado creo que solo puede acceder a internet por medio del puerto
> 80.
>
> Slds,
>
> Javier.
>
>
> -Mensaje original-
> De: centos-es-boun...@centos.org [mailto:centos-es-boun...@centos.org] En
> nombre de Azu Carlitox
> Enviado el: martes, 07 de junio de 2011 04:13 p.m.
> Para: centos-es@centos.org
> Asunto: Re: [CentOS-es] Squid en Maquina fisica y virtual
>
> No creo que sea un error de ACLs, porque tengo en ambos servidores las
> mismas ACL configuradas en el squid.conf
> El error que me despliega en pantalla el navegador es:
>
> ERROR El URL solicitado no se ha podido conseguir
> --
>
> Mientras se intentaba traer el URL: http://latu30.latu.org.uy:/
>
> Ha ocurrido el siguiente problema:
>
>   - *Conexión fallida. *
>
> El sistema ha devuelto el siguiente mensaje:
>
> *(13) Permission denied*
>
> El equipo remoto o la red pueden estar fuera de servicio. Por favor,
> intente
> de nuevo la petición.
> --
> Generated Tue, 07 Jun 2011 18:11:19 GMT by Firewall (squid/2.6.STABLE21)
>
>
>
> Pero si intento conectarme a esa direccion desde el servidor fisico, si
> accedo sin problemas.
>
>
> El 6 de junio de 2011 12:58, Christian Cedeira
> escribió:
>
> > perdon que me meta? no es un tema de ACL? tenes el error completo de lo
> que
> > te arroja el squid en tu navegador?
> >
> > Slds,
> >
> > Christian Cedeira
> >
> > El 6 de junio de 2011 12:58, Azu Carlitox  > >escribió:
> >
> > > El archivo squid.conf es exactamente el mismo en ambos servidores.
> > >
> > > El 6 de junio de 2011 12:54, carlos restrepo  > > >escribió:
> > >
> > > > Si el archivo de configuración del proxy es identico no deberias
> tener
> > > > problemas para acceder a esa pagina si no son iguales verifica los
> > > puertos
> > > > que usa el del pc vs el del virtual.
> > > >
> > > >
> > > > Carlos R.
> > > >
> > > > El 6 de junio de 2011 09:23, Azu Carlitox  > > > >escribió:
> > > >
> > > > > Desde el proxy virtual puedo acceder sin problemas a la lan y fuera
> > de
> > > > > ella.
> > > > > Es mas, desde el proxy virtual accedo sin problemas a cualquier
> > pagina
> > > de
> > > > > internet, solo me denega acceder a esa pagina.
> > > > > Ni el pc con el squid fisico, ni el pc virtual con squid tiene
> > firewall
> > > > > activado.
> > > > > O sea, el proxy virtual funciona correctamente, lo que no puedo es
> > > > acceder
> > > > > solamente a esa pagina, devolviendome ese error, y desde el proxy
> > > fisico
> > > > si
> > > > > puedo.
> > > > >
> > > > >
> > > > > El 6 de junio de 2011 10:52, carlos restrepo <
> restrcar...@gmail.com
> > > > > >escribió:
> > > > >
> > > > > > Hola, aunque parezca trivial revisa lo siguiente:
> > > > > >
> > > > > >
> > > > > > - Puedes hacerle ping desde el proxy virtualizado a cualquier
> > maquina
> > > > de
> > > > > tu
> > > > > > lan y viceversa?
> > > > > > - Puedes salir desde el proxy virtualizado a alguna maquina que
> no
> > > este
> > > > > en
> > > > > > tu LAN?
> > > > > > - Tienes Firewall activo en el proxy virtualizado?, si es asi
> > tienes
> > > > > activo
> > > > > > el puerto que definiste para el proxy.
> > > > > > - Tienes SELinux activo?.
> > > > > >
&

Re: [CentOS-es] Squid en Maquina fisica y virtual

2011-06-07 Por tema Javier Aquino H.
El puerto  no es un puerto que administra SQUID.

Creo que el problema va mas por el lado de tu firewall, en este caso el
proxy físico no tiene restricciones de salida y en el caso del servidor
virtualizado creo que solo puede acceder a internet por medio del puerto 80.

Slds,

Javier.


-Mensaje original-
De: centos-es-boun...@centos.org [mailto:centos-es-boun...@centos.org] En
nombre de Azu Carlitox
Enviado el: martes, 07 de junio de 2011 04:13 p.m.
Para: centos-es@centos.org
Asunto: Re: [CentOS-es] Squid en Maquina fisica y virtual

No creo que sea un error de ACLs, porque tengo en ambos servidores las
mismas ACL configuradas en el squid.conf
El error que me despliega en pantalla el navegador es:

ERROR El URL solicitado no se ha podido conseguir
--

Mientras se intentaba traer el URL: http://latu30.latu.org.uy:/

Ha ocurrido el siguiente problema:

   - *Conexión fallida. *

El sistema ha devuelto el siguiente mensaje:

*(13) Permission denied*

El equipo remoto o la red pueden estar fuera de servicio. Por favor, intente
de nuevo la petición.
--
Generated Tue, 07 Jun 2011 18:11:19 GMT by Firewall (squid/2.6.STABLE21)



Pero si intento conectarme a esa direccion desde el servidor fisico, si
accedo sin problemas.


El 6 de junio de 2011 12:58, Christian Cedeira
escribió:

> perdon que me meta? no es un tema de ACL? tenes el error completo de lo
que
> te arroja el squid en tu navegador?
>
> Slds,
>
> Christian Cedeira
>
> El 6 de junio de 2011 12:58, Azu Carlitox  >escribió:
>
> > El archivo squid.conf es exactamente el mismo en ambos servidores.
> >
> > El 6 de junio de 2011 12:54, carlos restrepo  > >escribió:
> >
> > > Si el archivo de configuración del proxy es identico no deberias tener
> > > problemas para acceder a esa pagina si no son iguales verifica los
> > puertos
> > > que usa el del pc vs el del virtual.
> > >
> > >
> > > Carlos R.
> > >
> > > El 6 de junio de 2011 09:23, Azu Carlitox  > > >escribió:
> > >
> > > > Desde el proxy virtual puedo acceder sin problemas a la lan y fuera
> de
> > > > ella.
> > > > Es mas, desde el proxy virtual accedo sin problemas a cualquier
> pagina
> > de
> > > > internet, solo me denega acceder a esa pagina.
> > > > Ni el pc con el squid fisico, ni el pc virtual con squid tiene
> firewall
> > > > activado.
> > > > O sea, el proxy virtual funciona correctamente, lo que no puedo es
> > > acceder
> > > > solamente a esa pagina, devolviendome ese error, y desde el proxy
> > fisico
> > > si
> > > > puedo.
> > > >
> > > >
> > > > El 6 de junio de 2011 10:52, carlos restrepo  > > > >escribió:
> > > >
> > > > > Hola, aunque parezca trivial revisa lo siguiente:
> > > > >
> > > > >
> > > > > - Puedes hacerle ping desde el proxy virtualizado a cualquier
> maquina
> > > de
> > > > tu
> > > > > lan y viceversa?
> > > > > - Puedes salir desde el proxy virtualizado a alguna maquina que no
> > este
> > > > en
> > > > > tu LAN?
> > > > > - Tienes Firewall activo en el proxy virtualizado?, si es asi
> tienes
> > > > activo
> > > > > el puerto que definiste para el proxy.
> > > > > - Tienes SELinux activo?.
> > > > >
> > > > >
> > > > > Saludos.
> > > > >
> > > > > Carlos R.
> > > > >
> > > > >
> > > > > El 6 de junio de 2011 08:08, Azu Carlitox  > > > > >escribió:
> > > > >
> > > > > > Hola gente como andan?
> > > > > > Les cuento el siguiente problema que tengo. Resulta que tengo un
> > > squid
> > > > > > configurado sobre un CentOS en un pc y me funciona impecable. El
> > tema
> > > > es
> > > > > > que
> > > > > > quiero pasarlo a un equipo virtual sobre un server que tiene
> > windows
> > > > como
> > > > > > sistema operativo y VM Ware.
> > > > > > Instale una maquina virtual, un CentOS y le realice las mismas
> > > > > > configuraciones de firewall y de squid. El mismo me anda
identico
> > sin
> > > > > > problemas.
> > > > > > El inconveniente que encuentro, teniendo en ambos equipos la
> misma
> > > > > > configuracion, con la unica 

Re: [CentOS-es] Squid en Maquina fisica y virtual

2011-06-07 Por tema Azu Carlitox
No creo que sea un error de ACLs, porque tengo en ambos servidores las
mismas ACL configuradas en el squid.conf
El error que me despliega en pantalla el navegador es:

ERROR El URL solicitado no se ha podido conseguir
--

Mientras se intentaba traer el URL: http://latu30.latu.org.uy:/

Ha ocurrido el siguiente problema:

   - *Conexión fallida. *

El sistema ha devuelto el siguiente mensaje:

*(13) Permission denied*

El equipo remoto o la red pueden estar fuera de servicio. Por favor, intente
de nuevo la petición.
--
Generated Tue, 07 Jun 2011 18:11:19 GMT by Firewall (squid/2.6.STABLE21)



Pero si intento conectarme a esa direccion desde el servidor fisico, si
accedo sin problemas.


El 6 de junio de 2011 12:58, Christian Cedeira
escribió:

> perdon que me meta? no es un tema de ACL? tenes el error completo de lo que
> te arroja el squid en tu navegador?
>
> Slds,
>
> Christian Cedeira
>
> El 6 de junio de 2011 12:58, Azu Carlitox  >escribió:
>
> > El archivo squid.conf es exactamente el mismo en ambos servidores.
> >
> > El 6 de junio de 2011 12:54, carlos restrepo  > >escribió:
> >
> > > Si el archivo de configuración del proxy es identico no deberias tener
> > > problemas para acceder a esa pagina si no son iguales verifica los
> > puertos
> > > que usa el del pc vs el del virtual.
> > >
> > >
> > > Carlos R.
> > >
> > > El 6 de junio de 2011 09:23, Azu Carlitox  > > >escribió:
> > >
> > > > Desde el proxy virtual puedo acceder sin problemas a la lan y fuera
> de
> > > > ella.
> > > > Es mas, desde el proxy virtual accedo sin problemas a cualquier
> pagina
> > de
> > > > internet, solo me denega acceder a esa pagina.
> > > > Ni el pc con el squid fisico, ni el pc virtual con squid tiene
> firewall
> > > > activado.
> > > > O sea, el proxy virtual funciona correctamente, lo que no puedo es
> > > acceder
> > > > solamente a esa pagina, devolviendome ese error, y desde el proxy
> > fisico
> > > si
> > > > puedo.
> > > >
> > > >
> > > > El 6 de junio de 2011 10:52, carlos restrepo  > > > >escribió:
> > > >
> > > > > Hola, aunque parezca trivial revisa lo siguiente:
> > > > >
> > > > >
> > > > > - Puedes hacerle ping desde el proxy virtualizado a cualquier
> maquina
> > > de
> > > > tu
> > > > > lan y viceversa?
> > > > > - Puedes salir desde el proxy virtualizado a alguna maquina que no
> > este
> > > > en
> > > > > tu LAN?
> > > > > - Tienes Firewall activo en el proxy virtualizado?, si es asi
> tienes
> > > > activo
> > > > > el puerto que definiste para el proxy.
> > > > > - Tienes SELinux activo?.
> > > > >
> > > > >
> > > > > Saludos.
> > > > >
> > > > > Carlos R.
> > > > >
> > > > >
> > > > > El 6 de junio de 2011 08:08, Azu Carlitox  > > > > >escribió:
> > > > >
> > > > > > Hola gente como andan?
> > > > > > Les cuento el siguiente problema que tengo. Resulta que tengo un
> > > squid
> > > > > > configurado sobre un CentOS en un pc y me funciona impecable. El
> > tema
> > > > es
> > > > > > que
> > > > > > quiero pasarlo a un equipo virtual sobre un server que tiene
> > windows
> > > > como
> > > > > > sistema operativo y VM Ware.
> > > > > > Instale una maquina virtual, un CentOS y le realice las mismas
> > > > > > configuraciones de firewall y de squid. El mismo me anda identico
> > sin
> > > > > > problemas.
> > > > > > El inconveniente que encuentro, teniendo en ambos equipos la
> misma
> > > > > > configuracion, con la unica diferencia que uno es virtual y otro
> > > > fisico,
> > > > > es
> > > > > > que a la pagina http://latu30.latu.org.uy:/ desde el fisico
> > > accedo
> > > > > sin
> > > > > > problemas, pero cuando configuro como proxy el virtual no puedo
> > > > ingresar.
> > > > > > Me
> > > > > > tira el error en pantalla: Coneccion fallida:  (13) Permission
> > > denied.
> > > > > >
> > > > > > En el log de squid virtual, el mensaje es el siguiente:
> > > > > > 1307354701.847123 10.1.8.6 TCP_MISS/503 1425 GET
> > > > > > http://latu30.latu.org.uy:/ - DIRECT/- text/html
> > > > > >
> > > > > >
> > > > > > En el log del squid fisico, desde el que accedo sin problemas a
> la
> > > > > pagina,
> > > > > > el mensaje es el siguiente:
> > > > > > 1307365652.962272 10.1.8.6 TCP_MISS/304 389 GET
> > > > > > http://latu30.latu.org.uy:/ - DIRECT/164.73.168.78 -
> > > > > >
> > > > > >
> > > > > >
> > > > > >
> > > > > > Alguno tiene idea por donde pueda ir el problema?
> > > > > > Muchas gracias y salu2 Carlitos
> > > > > > ___
> > > > > > CentOS-es mailing list
> > > > > > CentOS-es@centos.org
> > > > > > http://lists.centos.org/mailman/listinfo/centos-es
> > > > > >
> > > > > ___
> > > > > CentOS-es mailing list
> > > > > CentOS-es@centos.org
> > > > > http://lists.centos.org/mailman/listinfo/centos-es
> > > > >
> > > > ___
> > > > CentOS-es mailing list
> > > > CentOS-es@centos

Re: [CentOS-es] Squid en Maquina fisica y virtual

2011-06-07 Por tema Christian Cedeira
perdon que me meta? no es un tema de ACL? tenes el error completo de lo que
te arroja el squid en tu navegador?

Slds,

Christian Cedeira

El 6 de junio de 2011 12:58, Azu Carlitox escribió:

> El archivo squid.conf es exactamente el mismo en ambos servidores.
>
> El 6 de junio de 2011 12:54, carlos restrepo  >escribió:
>
> > Si el archivo de configuración del proxy es identico no deberias tener
> > problemas para acceder a esa pagina si no son iguales verifica los
> puertos
> > que usa el del pc vs el del virtual.
> >
> >
> > Carlos R.
> >
> > El 6 de junio de 2011 09:23, Azu Carlitox  > >escribió:
> >
> > > Desde el proxy virtual puedo acceder sin problemas a la lan y fuera de
> > > ella.
> > > Es mas, desde el proxy virtual accedo sin problemas a cualquier pagina
> de
> > > internet, solo me denega acceder a esa pagina.
> > > Ni el pc con el squid fisico, ni el pc virtual con squid tiene firewall
> > > activado.
> > > O sea, el proxy virtual funciona correctamente, lo que no puedo es
> > acceder
> > > solamente a esa pagina, devolviendome ese error, y desde el proxy
> fisico
> > si
> > > puedo.
> > >
> > >
> > > El 6 de junio de 2011 10:52, carlos restrepo  > > >escribió:
> > >
> > > > Hola, aunque parezca trivial revisa lo siguiente:
> > > >
> > > >
> > > > - Puedes hacerle ping desde el proxy virtualizado a cualquier maquina
> > de
> > > tu
> > > > lan y viceversa?
> > > > - Puedes salir desde el proxy virtualizado a alguna maquina que no
> este
> > > en
> > > > tu LAN?
> > > > - Tienes Firewall activo en el proxy virtualizado?, si es asi tienes
> > > activo
> > > > el puerto que definiste para el proxy.
> > > > - Tienes SELinux activo?.
> > > >
> > > >
> > > > Saludos.
> > > >
> > > > Carlos R.
> > > >
> > > >
> > > > El 6 de junio de 2011 08:08, Azu Carlitox  > > > >escribió:
> > > >
> > > > > Hola gente como andan?
> > > > > Les cuento el siguiente problema que tengo. Resulta que tengo un
> > squid
> > > > > configurado sobre un CentOS en un pc y me funciona impecable. El
> tema
> > > es
> > > > > que
> > > > > quiero pasarlo a un equipo virtual sobre un server que tiene
> windows
> > > como
> > > > > sistema operativo y VM Ware.
> > > > > Instale una maquina virtual, un CentOS y le realice las mismas
> > > > > configuraciones de firewall y de squid. El mismo me anda identico
> sin
> > > > > problemas.
> > > > > El inconveniente que encuentro, teniendo en ambos equipos la misma
> > > > > configuracion, con la unica diferencia que uno es virtual y otro
> > > fisico,
> > > > es
> > > > > que a la pagina http://latu30.latu.org.uy:/ desde el fisico
> > accedo
> > > > sin
> > > > > problemas, pero cuando configuro como proxy el virtual no puedo
> > > ingresar.
> > > > > Me
> > > > > tira el error en pantalla: Coneccion fallida:  (13) Permission
> > denied.
> > > > >
> > > > > En el log de squid virtual, el mensaje es el siguiente:
> > > > > 1307354701.847123 10.1.8.6 TCP_MISS/503 1425 GET
> > > > > http://latu30.latu.org.uy:/ - DIRECT/- text/html
> > > > >
> > > > >
> > > > > En el log del squid fisico, desde el que accedo sin problemas a la
> > > > pagina,
> > > > > el mensaje es el siguiente:
> > > > > 1307365652.962272 10.1.8.6 TCP_MISS/304 389 GET
> > > > > http://latu30.latu.org.uy:/ - DIRECT/164.73.168.78 -
> > > > >
> > > > >
> > > > >
> > > > >
> > > > > Alguno tiene idea por donde pueda ir el problema?
> > > > > Muchas gracias y salu2 Carlitos
> > > > > ___
> > > > > CentOS-es mailing list
> > > > > CentOS-es@centos.org
> > > > > http://lists.centos.org/mailman/listinfo/centos-es
> > > > >
> > > > ___
> > > > CentOS-es mailing list
> > > > CentOS-es@centos.org
> > > > http://lists.centos.org/mailman/listinfo/centos-es
> > > >
> > > ___
> > > CentOS-es mailing list
> > > CentOS-es@centos.org
> > > http://lists.centos.org/mailman/listinfo/centos-es
> > >
> >
> >
> >
> > --
> > Carlos Restrepo M.
> > Administrador de Sistemas
> > Profesional Linux LPI 101 - 102
> > ___
> > CentOS-es mailing list
> > CentOS-es@centos.org
> > http://lists.centos.org/mailman/listinfo/centos-es
> >
> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> http://lists.centos.org/mailman/listinfo/centos-es
>



-- 
Christian Leonardo Cedeira
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid en Maquina fisica y virtual

2011-06-07 Por tema Azu Carlitox
El squid.conf, fue copiado de un servidor a otro, por lo que es exactamente
el mismo.
Los permisos en la carpeta de cache del squid tambien estan igual en un
servidor y en otro.

El 6 de junio de 2011 12:57, Ernesto Pérez Estévez  escribió:

> On Mon, 2011-06-06 at 10:08 -0300, Azu Carlitox wrote:
> > El inconveniente que encuentro, teniendo en ambos equipos la misma
> > configuracion, con la unica diferencia que uno es virtual y otro fisico,
> es
> > que a la pagina http://latu30.latu.org.uy:/ desde el fisico accedo
> sin
> > problemas, pero cuando configuro como proxy el virtual no puedo ingresar.
> Me
> > tira el error en pantalla: Coneccion fallida:  (13) Permission denied.
> >
> seguramente no tienen la misma configuración, revísale, copia el archivo
> squid.conf de uno hacia el otro y con el comando :
> diff unsquid.conf otrosquid.con
>
> hallarás las diferencias.
>
> esto suena a que no hay permisos para acceder a ese puerto o desde esa
> ip o algo así. nada que ver con máquinas virtuales pues el error es
> otro.
> saludos
> epe
>
>
> > En el log de squid virtual, el mensaje es el siguiente:
> > 1307354701.847123 10.1.8.6 TCP_MISS/503 1425 GET
> > http://latu30.latu.org.uy:/ - DIRECT/- text/html
> >
> >
> > En el log del squid fisico, desde el que accedo sin problemas a la
> pagina,
> > el mensaje es el siguiente:
> > 1307365652.962272 10.1.8.6 TCP_MISS/304 389 GET
> > http://latu30.latu.org.uy:/ - DIRECT/164.73.168.78 -
> >
> >
> >
> >
> > Alguno tiene idea por donde pueda ir el problema?
> > Muchas gracias y salu2 Carlitos
> > ___
> > CentOS-es mailing list
> > CentOS-es@centos.org
> > http://lists.centos.org/mailman/listinfo/centos-es
>
>
> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> http://lists.centos.org/mailman/listinfo/centos-es
>
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid en Maquina fisica y virtual

2011-06-06 Por tema Ernesto Pérez Estévez
On Mon, 2011-06-06 at 10:08 -0300, Azu Carlitox wrote:
> El inconveniente que encuentro, teniendo en ambos equipos la misma
> configuracion, con la unica diferencia que uno es virtual y otro fisico, es
> que a la pagina http://latu30.latu.org.uy:/ desde el fisico accedo sin
> problemas, pero cuando configuro como proxy el virtual no puedo ingresar. Me
> tira el error en pantalla: Coneccion fallida:  (13) Permission denied.
> 
seguramente no tienen la misma configuración, revísale, copia el archivo
squid.conf de uno hacia el otro y con el comando :
diff unsquid.conf otrosquid.con

hallarás las diferencias.

esto suena a que no hay permisos para acceder a ese puerto o desde esa
ip o algo así. nada que ver con máquinas virtuales pues el error es
otro.
saludos
epe


> En el log de squid virtual, el mensaje es el siguiente:
> 1307354701.847123 10.1.8.6 TCP_MISS/503 1425 GET
> http://latu30.latu.org.uy:/ - DIRECT/- text/html
> 
> 
> En el log del squid fisico, desde el que accedo sin problemas a la pagina,
> el mensaje es el siguiente:
> 1307365652.962272 10.1.8.6 TCP_MISS/304 389 GET
> http://latu30.latu.org.uy:/ - DIRECT/164.73.168.78 -
> 
> 
> 
> 
> Alguno tiene idea por donde pueda ir el problema?
> Muchas gracias y salu2 Carlitos
> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> http://lists.centos.org/mailman/listinfo/centos-es


___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


Re: [CentOS-es] Squid en Maquina fisica y virtual

2011-06-06 Por tema Azu Carlitox
Probé eso y hace lo mismo, desde el pc fisico con la ip del virtual accedo a
la pagina, pero desde el pc virtual con la ip del fijo no puedo acceder.


El 6 de junio de 2011 13:02, carlos restrepo escribió:

> Prueba lo siguiente:
>
>
> Coloca la IP que tiene el proxy del pc al proxy del virtual, reinicia los
> servicios y pruebas.
>
> Carlos R.
>
> El 6 de junio de 2011 10:58, Azu Carlitox  >escribió:
>
> > El archivo squid.conf es exactamente el mismo en ambos servidores.
> >
> > El 6 de junio de 2011 12:54, carlos restrepo  > >escribió:
> >
> > > Si el archivo de configuración del proxy es identico no deberias tener
> > > problemas para acceder a esa pagina si no son iguales verifica los
> > puertos
> > > que usa el del pc vs el del virtual.
> > >
> > >
> > > Carlos R.
> > >
> > > El 6 de junio de 2011 09:23, Azu Carlitox  > > >escribió:
> > >
> > > > Desde el proxy virtual puedo acceder sin problemas a la lan y fuera
> de
> > > > ella.
> > > > Es mas, desde el proxy virtual accedo sin problemas a cualquier
> pagina
> > de
> > > > internet, solo me denega acceder a esa pagina.
> > > > Ni el pc con el squid fisico, ni el pc virtual con squid tiene
> firewall
> > > > activado.
> > > > O sea, el proxy virtual funciona correctamente, lo que no puedo es
> > > acceder
> > > > solamente a esa pagina, devolviendome ese error, y desde el proxy
> > fisico
> > > si
> > > > puedo.
> > > >
> > > >
> > > > El 6 de junio de 2011 10:52, carlos restrepo  > > > >escribió:
> > > >
> > > > > Hola, aunque parezca trivial revisa lo siguiente:
> > > > >
> > > > >
> > > > > - Puedes hacerle ping desde el proxy virtualizado a cualquier
> maquina
> > > de
> > > > tu
> > > > > lan y viceversa?
> > > > > - Puedes salir desde el proxy virtualizado a alguna maquina que no
> > este
> > > > en
> > > > > tu LAN?
> > > > > - Tienes Firewall activo en el proxy virtualizado?, si es asi
> tienes
> > > > activo
> > > > > el puerto que definiste para el proxy.
> > > > > - Tienes SELinux activo?.
> > > > >
> > > > >
> > > > > Saludos.
> > > > >
> > > > > Carlos R.
> > > > >
> > > > >
> > > > > El 6 de junio de 2011 08:08, Azu Carlitox  > > > > >escribió:
> > > > >
> > > > > > Hola gente como andan?
> > > > > > Les cuento el siguiente problema que tengo. Resulta que tengo un
> > > squid
> > > > > > configurado sobre un CentOS en un pc y me funciona impecable. El
> > tema
> > > > es
> > > > > > que
> > > > > > quiero pasarlo a un equipo virtual sobre un server que tiene
> > windows
> > > > como
> > > > > > sistema operativo y VM Ware.
> > > > > > Instale una maquina virtual, un CentOS y le realice las mismas
> > > > > > configuraciones de firewall y de squid. El mismo me anda identico
> > sin
> > > > > > problemas.
> > > > > > El inconveniente que encuentro, teniendo en ambos equipos la
> misma
> > > > > > configuracion, con la unica diferencia que uno es virtual y otro
> > > > fisico,
> > > > > es
> > > > > > que a la pagina http://latu30.latu.org.uy:/ desde el fisico
> > > accedo
> > > > > sin
> > > > > > problemas, pero cuando configuro como proxy el virtual no puedo
> > > > ingresar.
> > > > > > Me
> > > > > > tira el error en pantalla: Coneccion fallida:  (13) Permission
> > > denied.
> > > > > >
> > > > > > En el log de squid virtual, el mensaje es el siguiente:
> > > > > > 1307354701.847123 10.1.8.6 TCP_MISS/503 1425 GET
> > > > > > http://latu30.latu.org.uy:/ - DIRECT/- text/html
> > > > > >
> > > > > >
> > > > > > En el log del squid fisico, desde el que accedo sin problemas a
> la
> > > > > pagina,
> > > > > > el mensaje es el siguiente:
> > > > > > 1307365652.962272 10.1.8.6 TCP_MISS/304 389 GET
> > > > > > http://latu30.latu.org.uy:/ - DIRECT/164.73.168.78 -
> > > > > >
> > > > > >
> > > > > >
> > > > > >
> > > > > > Alguno tiene idea por donde pueda ir el problema?
> > > > > > Muchas gracias y salu2 Carlitos
> > > > > > ___
> > > > > > CentOS-es mailing list
> > > > > > CentOS-es@centos.org
> > > > > > http://lists.centos.org/mailman/listinfo/centos-es
> > > > > >
> > > > > ___
> > > > > CentOS-es mailing list
> > > > > CentOS-es@centos.org
> > > > > http://lists.centos.org/mailman/listinfo/centos-es
> > > > >
> > > > ___
> > > > CentOS-es mailing list
> > > > CentOS-es@centos.org
> > > > http://lists.centos.org/mailman/listinfo/centos-es
> > > >
> > >
> > >
> > >
> > > --
> > > Carlos Restrepo M.
> > > Administrador de Sistemas
> > > Profesional Linux LPI 101 - 102
> > > ___
> > > CentOS-es mailing list
> > > CentOS-es@centos.org
> > > http://lists.centos.org/mailman/listinfo/centos-es
> > >
> > ___
> > CentOS-es mailing list
> > CentOS-es@centos.org
> > http://lists.centos.org/mailman/listinfo/centos-es
> >
>
>
>
> --
> Carlos Restrepo M.
> Administrador de Sistemas
> Profesional Linux LPI 101 

Re: [CentOS-es] Squid en Maquina fisica y virtual

2011-06-06 Por tema carlos restrepo
Prueba lo siguiente:


Coloca la IP que tiene el proxy del pc al proxy del virtual, reinicia los
servicios y pruebas.

Carlos R.

El 6 de junio de 2011 10:58, Azu Carlitox escribió:

> El archivo squid.conf es exactamente el mismo en ambos servidores.
>
> El 6 de junio de 2011 12:54, carlos restrepo  >escribió:
>
> > Si el archivo de configuración del proxy es identico no deberias tener
> > problemas para acceder a esa pagina si no son iguales verifica los
> puertos
> > que usa el del pc vs el del virtual.
> >
> >
> > Carlos R.
> >
> > El 6 de junio de 2011 09:23, Azu Carlitox  > >escribió:
> >
> > > Desde el proxy virtual puedo acceder sin problemas a la lan y fuera de
> > > ella.
> > > Es mas, desde el proxy virtual accedo sin problemas a cualquier pagina
> de
> > > internet, solo me denega acceder a esa pagina.
> > > Ni el pc con el squid fisico, ni el pc virtual con squid tiene firewall
> > > activado.
> > > O sea, el proxy virtual funciona correctamente, lo que no puedo es
> > acceder
> > > solamente a esa pagina, devolviendome ese error, y desde el proxy
> fisico
> > si
> > > puedo.
> > >
> > >
> > > El 6 de junio de 2011 10:52, carlos restrepo  > > >escribió:
> > >
> > > > Hola, aunque parezca trivial revisa lo siguiente:
> > > >
> > > >
> > > > - Puedes hacerle ping desde el proxy virtualizado a cualquier maquina
> > de
> > > tu
> > > > lan y viceversa?
> > > > - Puedes salir desde el proxy virtualizado a alguna maquina que no
> este
> > > en
> > > > tu LAN?
> > > > - Tienes Firewall activo en el proxy virtualizado?, si es asi tienes
> > > activo
> > > > el puerto que definiste para el proxy.
> > > > - Tienes SELinux activo?.
> > > >
> > > >
> > > > Saludos.
> > > >
> > > > Carlos R.
> > > >
> > > >
> > > > El 6 de junio de 2011 08:08, Azu Carlitox  > > > >escribió:
> > > >
> > > > > Hola gente como andan?
> > > > > Les cuento el siguiente problema que tengo. Resulta que tengo un
> > squid
> > > > > configurado sobre un CentOS en un pc y me funciona impecable. El
> tema
> > > es
> > > > > que
> > > > > quiero pasarlo a un equipo virtual sobre un server que tiene
> windows
> > > como
> > > > > sistema operativo y VM Ware.
> > > > > Instale una maquina virtual, un CentOS y le realice las mismas
> > > > > configuraciones de firewall y de squid. El mismo me anda identico
> sin
> > > > > problemas.
> > > > > El inconveniente que encuentro, teniendo en ambos equipos la misma
> > > > > configuracion, con la unica diferencia que uno es virtual y otro
> > > fisico,
> > > > es
> > > > > que a la pagina http://latu30.latu.org.uy:/ desde el fisico
> > accedo
> > > > sin
> > > > > problemas, pero cuando configuro como proxy el virtual no puedo
> > > ingresar.
> > > > > Me
> > > > > tira el error en pantalla: Coneccion fallida:  (13) Permission
> > denied.
> > > > >
> > > > > En el log de squid virtual, el mensaje es el siguiente:
> > > > > 1307354701.847123 10.1.8.6 TCP_MISS/503 1425 GET
> > > > > http://latu30.latu.org.uy:/ - DIRECT/- text/html
> > > > >
> > > > >
> > > > > En el log del squid fisico, desde el que accedo sin problemas a la
> > > > pagina,
> > > > > el mensaje es el siguiente:
> > > > > 1307365652.962272 10.1.8.6 TCP_MISS/304 389 GET
> > > > > http://latu30.latu.org.uy:/ - DIRECT/164.73.168.78 -
> > > > >
> > > > >
> > > > >
> > > > >
> > > > > Alguno tiene idea por donde pueda ir el problema?
> > > > > Muchas gracias y salu2 Carlitos
> > > > > ___
> > > > > CentOS-es mailing list
> > > > > CentOS-es@centos.org
> > > > > http://lists.centos.org/mailman/listinfo/centos-es
> > > > >
> > > > ___
> > > > CentOS-es mailing list
> > > > CentOS-es@centos.org
> > > > http://lists.centos.org/mailman/listinfo/centos-es
> > > >
> > > ___
> > > CentOS-es mailing list
> > > CentOS-es@centos.org
> > > http://lists.centos.org/mailman/listinfo/centos-es
> > >
> >
> >
> >
> > --
> > Carlos Restrepo M.
> > Administrador de Sistemas
> > Profesional Linux LPI 101 - 102
> > ___
> > CentOS-es mailing list
> > CentOS-es@centos.org
> > http://lists.centos.org/mailman/listinfo/centos-es
> >
> ___
> CentOS-es mailing list
> CentOS-es@centos.org
> http://lists.centos.org/mailman/listinfo/centos-es
>



-- 
Carlos Restrepo M.
Administrador de Sistemas
Profesional Linux LPI 101 - 102
___
CentOS-es mailing list
CentOS-es@centos.org
http://lists.centos.org/mailman/listinfo/centos-es


  1   2   3   >