W@lyk
(usa Outra)
Enviado em 31/05/2011 - 10:58h
Pessoal,bom dia!
Sou iniciante no Linux e resolvi me aventurar à 1 semana para configurar um Servidor-Proxy transparent.
Até então consegui com muita pesquisa configurar o Squid no Ubuntu, porém estou enfrentando alguns problemas com o firewall.
Explico:
Tenho um micro com o Ubuntu (versão 9.10) e Squid (versão 2.7) instalados. A 'eth0' é minha placa que recebe o sinal de internet e a 'eth1' conectada na rede local.
1º Teste ( configurando o IP do Servidor-Proxy como gateway e Proxy no browser da estação)
O controle de banda, bloqueio de sites e palavras está funcionando certinho nas estações que estão atrás do proxy. Contudo, quando tento usar o Proxy transparent, 'Acesso Remoto', 'Outlook', 'MSN', etc, nas estações não funcionam.
2º Teste ( Colocando um Router como gateway e usando o Ubuntu somente com Proxy no browser da estação)
O controle de banda, bloqueio de sites e palavras está funcionando certinho. O 'Acesso Remoto', ou 'Outlook', 'MSN', etc, nas estações Também funcionam normalmente. Porém o Proxy Transparent não funciona.
Minha dúvida é baseada na primeira situação, pois quero usar o Servidor Proxy como Firewall também e não estou conseguindo configurar o Iptables.
Não tenho conhecimento de criar script e nem como rodar.
Segue meu arquivo squid.conf:
Obs: estou fazendo tudo logado como ‘root’
SQUID.CONF
http_port 3128 transparent
visible_hostname xxxx
############# CONFIG CACHE ##############
cache_mem 400 MB
maximum_object_size_in_memory 64 KB
maximum_object_size 512 MB
minimum_object_size 0 KB
cache_swap_low 90
cache_swap_high 95
cache_dir ufs /var/spool/squid 10048 16 256
cache_access_log /var/log/squid/access.log
refresh_pattern ^ftp: 15 20% 2280
refresh_pattern ^gopher: 15 0% 2280
refresh_pattern . 15 20% 2280
########### DECLARANDO ACL #####################
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl SSL_ports port 443 563
acl Safe_ports port 21 80 443 563 70 210 280 488 59 777 901 3389 1025-65535
acl purge method PURGE
acl CONNECT method CONNECT
http_access allow manager localhost
http_access deny manager
http_access allow purge localhost
http_access deny purge
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
acl site dstdomain caixa.gov caixa.com
always_direct allow site
# REGRAS DE BLOQUEIOS
# ACESSO TOTALMENTE LIBERADO
acl acessototal src "/etc/squid/acessototal"
http_access allow acessototal
# SITES BLOQUEADOS
acl sitesbloqueado url_regex -i "/etc/squid/sitesbloqueado"
acl sitesliberado url_regex -i "/etc/squid/sitesliberado"
http_access deny sitesbloqueado !sitesliberado
# EXTENSÕES BLOQUEADAS
acl downloadbloqueado url_regex -i "/etc/squid/downloadbloqueado"
acl downloadliberado url_regex -i "/etc/squid/downloadliberado"
http_access deny downloadbloqueado !downloadliberado
error_directory /usr/share/squid/errors/pt
# REDE COM CONTROLE DE BANDA
acl redelocal src 192.168.1.0/24
delay_pools 1
delay_class 1 2
delay_parameters 1 224688/224688 35384/35384
delay_access 1
allow redelocal
http_access
allow localhost
http_access allow redelocal
http_access deny all