|
Proxy ativo, navegação interna por IP não funciona
|
| reverson |
Enviado em 28-01-2010 21:12
|
Iniciante

Mensagens: 7
Registrado: 19.01.10
|
Bom, meu problema é o seguinte. Se eu tento acessar qualquer maq. na minha rede via IP, com o proxy ativo, ele me retorna um erro de URL.
No msn tenho o mesmo problema, tem vez que ele não conecta, ou se não ele da erro quando ele conecta e não adiciona nem recebe solicitações de novos usuários. Se retirar o proxy ele funciona.
Há algum lugar que eu faça liberações desse tipo. Pois revirei tanto a interface browser quanto a console e nada.
Se alguém puder me ajudar?!
Vllw |
| |
|
|
| eduardocam |
Enviado em 29-01-2010 08:20
|
Usuário Ativo

Mensagens: 29
Registrado: 15.10.09
|
Bom dia amigo,
Poderia postar as configurações do seu proxy ?
Esta usando o proxy nativou ou algum add-on ?
Com estas informações podemos te ajudar mais.
Abraço e boa sorte.
|
| |
|
|
| reverson |
Enviado em 29-01-2010 10:00
|
Iniciante

Mensagens: 7
Registrado: 19.01.10
|
Estou usando o proxy avançado.
faço a autenticação com o windows.
Em configurações comuns só deixo a opção
"Habilitação ligada green" ativa
Em controle de acesso baseado na rede
deixo ativo "Desabilete acesso por proxy interno" e
"Desabilete acesso por proxy interno a green de outras subredes"
Eu errei num comentário que fiz no outro post meu, ele não da erro no URL da Access Denied. Mas eu consigo acesso por nome, só quando tento por IP que não funciona.
Possuo mácara de rede 255.255.0.0, então qualquer IP com inicio 10.10.x.x é pra ser aceito.
Possuo subredes nessa faixa.
Tomere que isso ajude a vocês me ajudarem.
Obrigado.
|
| |
|
|
| eduardocam |
Enviado em 31-01-2010 19:30
|
Usuário Ativo

Mensagens: 29
Registrado: 15.10.09
|
Hummm, vamos lá tentar coisas novas.
Se voce utiliza autenticação não pode ter a transparencia ligada, ou seja o seu browser tem que apontar para o servidor proxy ou criar uma regra na munheca via iptables (não sei se tem outra forma, sempre faço assim).
Pelo visto navega numa boa na internet, correto ? Não deve ser nada em relação a isto, vamos para outro ponto.
No campo Controle de acesso baseado na rede como esta ?
Pergunto porque ja tive um problema em que o Ruindows não respeitava a mascara setada, por exemplo: 192.168.0.0 so aceitava rede classe C e não masc 255.255.0.0. Estranho né ? rs
Sei que devo ter ajudado pouco, mas estou sem mais ideias no momento ...
abraço |
| |
|
|
| reverson |
Enviado em 01-02-2010 10:55
|
Iniciante

Mensagens: 7
Registrado: 19.01.10
|
Certo...
É, eu não esntou utilizando tranparencia, eu seto direto no browser já vou dar uma pesquisada de como posso fazer alguma regra no iptable.
A navegação é tranquila, não tive problemas com navegação, só com o msn como ja havia citado antes.
No controle de acesso em "subnets permitidas" eu tenho 10.10.0.0/255.255.0.0
Com as opções "Desabilete acesso por proxy interno" e
"Desabilete acesso por proxy interno a green de outras subredes"
ativas.
Bom creio eu que deva ser esse mesmo o problema de não aceitar essa classe de rede. O mais estranho realmente é que por DNS eu navego, e pelo IP não.
Estou mechendo com as ACLs pra ver se ha alguma coisa por la.
Não há no IPCOP que eu libere IPs no squid ou algo similar?
Obrigado por estar me ajudando, estou trabalhando nisso se caso eu consiga algo
eu posto aqui.
Abraço
|
| |
|
|
| reverson |
Enviado em 01-02-2010 11:05
|
Iniciante

Mensagens: 7
Registrado: 19.01.10
|
1265036244.846 1 10.10.0.128 TCP_DENIED/403 1897 GET http://10.10.1.1/ - NONE/- text/html
1265036258.650 0 10.10.0.128 TCP_DENIED/403 1897 GET http://10.10.1.1/ - NONE/- text/html
Esse é o erro que occore, saio de um IP interno para o outro ele nega o acesso e aparentemente vai sem as credenciais de autenticação. |
| |
|