jliocsar94
(usa Debian)
Enviado em 04/11/2013 - 21:29h
Olá pessoal!
Tenho duas máquinas virtuais em modo host-only simulando uma rede interna entre elas e o meu computador. As estações dessa "rede" possuem IPs na faixa 192.168.56.X. Uma dessas máquinas virtuais serve como um servidor de proxy. Já instalei o Squid3 e configurei conforme as regras necessárias.
Estou com o inconveniente de ter todas as minhas requisições negadas pelo servidor de proxy. Por exemplo, na mesma máquina tenho um servidor Web responsável por disponibilizar páginas de teste. Na minha wordlist desejo bloquear as páginas que contenham as palavras Jogo e Blog. Então, criei duas páginas HTML bem simples contendo essas palavras proibidas. Mas todas as outras páginas desse servidor estão bloqueadas, até mesmo a página principal do Apache que de nada tem a ver com minha wordlist.
Segue abaixo meu arquivo squid.conf. Se puderem, analisem e apontem onde estão os possíveis erros.
http_port 3128
visible_hostname servidor
cache_mgr julioc@localhost
error_directory /usr/share/squid3/errors/Portuguese
hierarchy_stoplist cgi-bin ? cache_mem 32 MB
maximum_object_size_in_memory 64 KB maximum_object_size 100 MB
cache_dir ufs /var/spool/squid3 2048 16 256
refresh_pattern ^ftp: 360 20% 10080
refresh_pattern -i (/cgi-bin/|\?) 0 0% 0
refresh_pattern . 0 20% 4320
access_log /var/log/squid3/access.log
acl localhost src 127.0.0.1/32
acl localnet src 192.168.0.0/24
acl manager proto cache_object
http_access allow manager localhost
http_access deny manager
acl purge method PURGE
http_access allow purge localhost
http_access deny purge
acl Safe_ports port 21 #ftp
acl Safe_ports port 70 #Gopher
acl Safe_ports port 80 #http
acl Safe_ports port 210 #wals
acl Safe_ports port 280 #http mget
acl Safe_ports port 443 #https
acl Safe_ports port 448 #gss-http
acl Safe-ports port 563
acl Safe_ports port 591
acl Safe_ports port 631
acl Safe_ports port 777
acl safe_ports port 873
acl Safe_ports port 901
acl Safe-ports port 1025-65535
http_access deny !Safe_ports
acl connect method CONNECT
acl SSL_ports port 443
acl SSL_ports port 563
acl SSL_ports port 873
http_access deny connect !SSL_ports
acl domains dstdomain "/etc/squid3/domains"
http_access deny domains
acl words url_regex -i "/etc/squid3/words"
http_access deny words
acl extensions urlpath_regex -i "/etc/squid3/extensions"
http_access deny extensions
http_access allow localnet
http_access allow localhost
http_access deny all