Archivo

Entradas Etiquetadas ‘squid’

Solucionar error 417 Expectation Failed en Team Foundation con proxy Squid

miércoles, 29 de octubre de 2014 Sin comentarios

Si en tu red estás usando un proxy HTTP y además utilizas el software de control de versiones Team Foundation, te va a salir el error de conexión HTTP 417 Expectation Failed.

Para solucionar el problema puedes agregar la IP del Team Foundation a la lista de direcciones ignoradas por el proxy para que las conexiones al TF no pasen por éste.

The purpose of the 100 (Continue) status (see section 10.1.1) is to allow a client that is sending a request message with a request body to determine if the origin server is willing to accept the request (based on the request headers) before the client sends the request body. In some cases, it might either be inappropriate or highly inefficient for the client to send the body if the server will reject the message without looking at the body.

Para solucionar el error puedes configurar que no pase por el proxy las IP del Team Foundation o configurar Squid para que ignore el header “Expect: 100-continue” cambiando esta línea al archivo squid.conf

#ignore_expect_100 off

Y dejarla en

ignore_expect_100 on

Finalmente reiniciar el servicio y el problema de acceso se habrá solucionado.

Bloquear Facebook en Squid proxy

sábado, 18 de febrero de 2012 Comments off

Luego de bloquear Facebook por iptables y en el firewall Endian, ahora bloquearemos esta página en el proxy Squid.

Para ello necesitas crear un archivo de texto con las IP de FB, una por línea, que obtendremos del post de iptables y editar la configuración del proxy.

Crea un archivo en la carpeta /etc/squid/acl/facebook.acl con el siguiente contenido

50.76.50.112/28
65.201.208.24/29
65.204.104.128/28
66.93.78.176/29
66.92.180.48/28
66.199.37.136/29
66.220.144.0/20
67.200.105.48/30
69.63.176.0/20
69.171.224.0/19
74.119.76.0/22
173.252.64.0/18
204.15.20.0/22

Luego en el archivo squid.conf

acl facebook dst “/etc/squid/acl/facebook.acl”

Y en la sección de los http_access agregar como primera regla

http_access deny facebook

Finalmente reinicia el proxy o recarga la configuración con el comando “squid –k reconfigure” e intenta entrar a FB. Debería aparecer una página de Acceso Denegado.

Si cambias el nombre o ubicación debes actualizarlos también en el archivo squid.conf.

Siguiente post: Bloquear Facebook en firewall pfSense.

Actualizado 28/05/2013, agregado segmento 50.76.50.112/28