Giovanni_Menezes
(usa Devuan)
Enviado em 12/10/2015 - 16:11h
Faz tempo que não trabalho com squid, então fui dar uma olhada em alguns arquivos de configuração antigos que fiz no squid
Veja a ordem da acl, pelo que eu entendi, a acl referente ao bloqueio esta vindo antes da autenticação, por isso a maquina só tem registro no log do host, quando o site é permitido, ai o vem a acl de autenticação.
tenho um config antigo que ele faz o contrario, só registra log com nome do user em sites bloqueados, isso porque a acl que libera tudo vem antes da autenticação.
acl total proxy_auth "/etc/squid3/acessolivre " # acl atingida= site liberado, registra no log
acl autenticados proxy_auth REQUIRED # 2º acl atingida para qualquer coisa diferente do site liberado
acl Safe_ports port 21
#acl pch src 192.168.17.11/255.255.255.255
acl rede src 192.168.17.0/24
#acl all src 0.0.0.0/0
acl localhost src 127.0.0.1/32
acl Safe_ports port 80
acl livre url_regex -i computador youtube revista
acl boq url_regex -i "/etc/squid3/adm/palavrabloq "
acl bloqsiteip dst "/etc/squid3/adm/bloqip "
### HTTP_ACCESS ###
http_access allow total
http_access allow livre
#http_access allow pch
http_access deny boq
http_access deny bloqsiteip
http_access allow autenticados
http_access deny !Safe_ports
...