Buenas noches! Tengo instalado Centos 7, utilizo Squid 3.5.20 como servidor proxy, y configure Firewalld 0.5.3 como cortafuego del servidor. Cuando habilito e inicio firewalld me bloquea la navegacion en internet desde cualquier navegador. Lo que no entiendo es que realice la operacion de abrir el puerto 3128 en el firewalld: firewall-cmd --zone=trusted --add-port=3128/tcp –permanent firewall-cmd –reload
Aunque debo decir que desde una PC cliente puedo hacer ping a cualquier pagina y responde. Tambien puedo hacer traceroute, y nslookup desde esa pc cliente, pero no puedo navegar. Cuango deshabilito el firewalld y paro el servicio ya puedo volver a navegar. Nota: Yo configuro los navegadores para que utilicen a squid como proxy y tambien usen el puerto 3128.
José Fermín Francisco Ferreras Registered User #579535 (LinuxCounter.net)
Recuerda que una cosa es tener un proxy y otra que tengas un proxy transparente.
En la primera configuras cada navegador para que salga por el proxy, pero el resto de servicios pueden serguir funcionando a no ser que en tu firewall la regla sea denegar todo y este asu vez sea el que maneja la salida de todo (algo como que tu servidor sea tu router).
Y la segunda no configuras nada en tus clientes salen de manera natural por tu servidor proxy-firewall y este actua como router.
Ahora para saber que esta pasando deberias pasarnos los logs del proxy y del sistema ..
Un abrazo!
[image: SGINFO Perú]
Aland Laines Calonge Web Developer | SGINFO Perú phone: +51 992 233 260 email: aland.laines@gmail.com address: Jr. Carlos Arrieta 123 - Barranco
El jue., 14 mar. 2019 a las 20:55, Fermin Francisco (abcddo@yahoo.com) escribió:
Buenas noches! Tengo instalado Centos 7, utilizo Squid 3.5.20 como servidor proxy, y configure Firewalld 0.5.3 como cortafuego del servidor. Cuando habilito e inicio firewalld me bloquea la navegacion en internet desde cualquier navegador. Lo que no entiendo es que realice la operacion de abrir el puerto 3128 en el firewalld: firewall-cmd --zone=trusted --add-port=3128/tcp –permanent firewall-cmd –reload
Aunque debo decir que desde una PC cliente puedo hacer ping a cualquier pagina y responde. Tambien puedo hacer traceroute, y nslookup desde esa pc cliente, pero no puedo navegar. Cuango deshabilito el firewalld y paro el servicio ya puedo volver a navegar. Nota: Yo configuro los navegadores para que utilicen a squid como proxy y tambien usen el puerto 3128.
José Fermín Francisco Ferreras Registered User #579535 (LinuxCounter.net) _______________________________________________ CentOS-es mailing list CentOS-es@centos.org https://lists.centos.org/mailman/listinfo/centos-es