
Buckminster
(usa Debian)
Enviado em 06/06/2014 - 16:15h
acl excecao dstdomain "/etc/squid3/excecao"
http_access allow excecao
Coloque acima das regras de autenticação.
No arquivo excecao tu insere os sites, um por linha:
www.site.com.br
site.com.br
www.outrosite.com
site.com:443 << se quiser liberar por uma porta específica.
Pode acrescentar no iptables (se tiver um) as regras:
iptables -t nat -I PREROUTING -s 0/0 -j RETURN -d xxx.xxx.xxx.xxx
iptables -t nat -I PREROUTING -s 0/0 -j RETURN -d xxx.xxx.xxx.xxx
iptables -t nat -I PREROUTING -s 0/0 -j RETURN -d xxx.xxx.xxx.xxx
Em xxx.xxx.xxx.xxx tu coloca os IPs da máquinas da rede interna que tem os serviços/aplicações que precisam passar por fora do proxy.
O inconveniente é que toda vez que alguém for acessar um serviço/aplicação desses IPs terá que fazer com o navegador configurado para não usar proxy.