10 dezembro 2003

Mais duas provas da Lei de Ricardo

Resolvi dois problemas do firewall da escola, para variar, do jeito idiota:


  • Peguei a configuração do Squid aqui de casa, e notei que ele recebia o IP exato de quem estava acessando. Levei o arquivo de configuração para o trabalho e fui comparando. Resolvi colocar a configuração do Squid do trabalho idêntica à daqui de casa. Deu certo, passou a retornar o IP. Resolvi então investigar o arquivo original, e topei com essa linha aqui:
    client_netmask 255.255.255.0

    Ou seja, ele estava mascarando a entrada dos IPs e eu não tinha percebido. Arranquei a linha fora e o problema foi resolvido.

  • E o SquidGuard não estava fazendo então seu papel, estava todo mundo indo para a regra padrão (default). Resolvi jogar tudo para o Squid fazer. Não deu certo, ele consumia quase 95% da memória do computador. Voltemos ao SquidGuard. Depois de mexer muito no squidguard.conf, resolvi abrir o fonte e estudá-lo. Achei algumas dicas de como testar sem ter que reiniciar tudo... Bem, observei alguns exemplos e tudo na mesma. Até que eu notei que eu tinha uma classe de endereços IP que não estava sendo usada. Resolvi cortá-la e colá-la no fim da lista. Funcionou. Se eu entendi bem, o 'parser' do SquidGuard é burrinho e por eu não ter definido uma lista de controle de acesso para aquela regra (toda_a_rede), ele jogava todo mundo na regra padrão. Resolvido isso, agora temos a filtragem do jeito que eu queria.

Só falta agora resolver o problema irritante do ping... Que eu vou resolver amanhã, no método lusitano..

0 Comments:

Postar um comentário

<< Home