[FUG-BR] TCP_DENIED/407

Welinaldo Lopes Nascimento welinaldo em bsd.com.br
Terça Setembro 4 20:53:49 BRT 2012


As dicas do João Mancy e do Rejaime, infelizmente não deram certo.

Percebo isto com mais frequencia no e-mail da hotmail;

Já alterei as ACLs, deixei tudo liberado, usuário liberado total, mesmo
assim ainda continua pedindo autenticação em determinadas urls;

Barrando por autenticação mesmo.



Em 4 de setembro de 2012 13:51, Rejaine Monteiro
<rejaine em bhz.jamef.com.br>escreveu:

>
> também acho que poder ser alguma coisa em relação a logica e/ou
> posicionamento das regras.
> o problema é que fica dificil avaliar só pela configuração, devido
> quantidade de regras  envolvidas
> tenta por um debug e veja se consegue extrair algo a mais do log
> adicione isso no no seu squid.conf:
> debug_options ALL,1 33,2
> e acompanhe o acesso ao site que está dando o erro em questão no cache.log
>
>
>
> Em 04-09-2012 13:43, Welinaldo Lopes Nascimento escreveu:
> > 10 pratas Saul? :p
> > Vou rever isto;
> > Guilherme, se puder enviar o trecho das ACLs do seu squid.conf pra eu ter
> > idéia como está, agradeço!
> >
> >
> >
> > Em 4 de setembro de 2012 13:32, Saul Figueiredo
> > <saulfelipecf em gmail.com>escreveu:
> >
> >> Em 4 de setembro de 2012 13:27, Guilherme Ferreira Rosario <
> >> guilherme.rosario em abasetelecom.com.br> escreveu:
> >>
> >>> Em Seg, 2012-09-03 às 23:52 -0300, Welinaldo Lopes Nascimento escreveu:
> >>>> Olá pessoal,
> >>>>
> >>>> Tenho servidores com squid autenticando ao AD, mas frequentemente,
> >>>> dependendo do site, abre-se a caixinha de login para autenticação;
> >>>> Verificando o access.log, mesmo com usuário tendo permissões de acesso
> >>>> total ainda ocorre o erro TCP_DENIED/407, que se refere a
> autenticação;
> >>>> Inclusive, até na regra que bloqueia tudo o que não for autenticado,
> >>>> informei também exceções para  !Safe_ports !SSL_ports mas o problema
> >>>> persiste.
> >>>> O que estou fazendo de errado?
> >>>>
> >>> Ja enfrentei esse tipo de problema, a questao e' a posicao das ACLS e
> >>> das permissoes http_access.
> >>>
> >>>
> >>> --
> >>> --
> >>>
> >>>
> >>> Atenciosamente:
> >>>
> >>> - Guilherme Ferreira Rosario
> >>> * Supervisor de Servidores
> >>> * www.abasetelecom.com.br
> >>> * Ramal: 2849
> >>> * Telefone (14)-34022849
> >>>
> >>> -------------------------
> >>> Histórico: http://www.fug.com.br/historico/html/freebsd/
> >>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> >>>
> >>
> >> Foi por isso que destaquei aquele trecho de código. Aposto 10 pratas que
> >> está ali :p
> >>
> >> --
> >> "Deve-se aprender sempre, até mesmo com um inimigo."
> >> (Isaac Newton)
> >>
> >> Atenciosamente,
> >> Saul Figueiredo
> >> Analista FreeBSD/Linux
> >> Linux Professional Institute Certification Level 2
> >> Linux User: #554651
> >> saulfelipecf em gmail.com
> >> <saul-felipe em hotmail.com>
> >> -------------------------
> >> Histórico: http://www.fug.com.br/historico/html/freebsd/
> >> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> >>
> >
> >
>
>
> --
> Rejaine da Silveira Monteiro
> Suporte-TI
> Jamef Encomendas Urgentes
> Matriz - Contagem/MG
> Tel: (31) 2102-8854
> www.jamef.com.br
>
> -------------------------
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>



-- 


.ılı..ılı.
*Welinaldo Lopes Nascimento*
Estudante de Desenvolvimento de Sistemas
FreeBSD Community Member #BSD/OS
*P Antes de imprimir pense em seu compromisso com o Meio Ambiente.*


Mais detalhes sobre a lista de discussão freebsd