Enviado em 19/04/2018 - 09:13h
Fala galera bom dia! Trabalho com squid/iptables num servidor de um cartório. Eles usam o site soulegal.com.br do detran para fazer comunicações de vendas de compra/venda de carros.
acl livretotal src 192.168.0.8 ## IP DA MÁQUINA
http_access allow livretotal
/sbin/iptables -I FORWARD -s 192.168.0.8 -j ACCEPT
/sbin/iptables -I INPUT -s 192.168.0.8 -j ACCEPT
/sbin/iptables -I OUTPUT -s 192.168.0.8 -j ACCEPT
############## LINHA QUE FAZ GRAVAR O LOG NO ARQUIVO ###############
access_log /var/log/squid/access.log.1
acl livre src "/etc/squid/liberado"
acl manager proto cache_object
acl localhost src 127.0.0.1/32
acl to_localhost dst 127.0.0.0/8
acl messias src 192.168.0.0/24 # RFC1918 possible internal network
acl SSL_ports port 443 # https
acl SSL_ports port 403 # TESTE
acl SSL_ports port 563 # snews
acl SSL_ports port 873 # rsync
acl SSL_ports port 135 #
acl Safe_ports port 135 #
acl Safe_ports port 443 #TESTE
acl Safe_ports port 53 # DNS
acl Safe_ports port 80 # http
acl Safe_ports port 81 #TESTE
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemak
acl Safe_ports port 777 # multiling http
acl Safe_ports port 631 # cups
acl Safe_ports port 873 # rsync
acl Safe_ports port 901 # SWAT
acl Safe_ports port 3456 # RECEITANET
acl Safe_ports port 5931 # AMMYADMIN
acl purge method PURGE
acl CONNECT method CONNECT
#acl liberado url_regex "/etc/squid/controle_acesso"
acl proibido url_regex -i "/etc/squid/proibido"
acl antivirus url_regex "/etc/squid/antivirus"
#http_access allow liberado
http_access allow manager localhost messias
http_access deny manager proibido
http_access allow livre
#http_access allow livre
http_access allow purge localhost messias
http_access deny purge
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow antivirus
#http_access allow 192.168.0.16
Atenção a quem posta conteúdo de dicas, scripts e tal (6)
Como Configurar um Túnel SSH Reverso para Acessar Sua Máquina Local a Partir de uma Máquina Remota
Configuração para desligamento automatizado de Computadores em um Ambiente Comercial
O mínimo que você precisa saber sobre o terminal (parte 2)
O mínimo que você precisa saber sobre o terminal (parte 1)
Como iniciar uma máquina virtual do VirtualBox automaticamente no boot do LUbuntu 18 LTS
Mudar o gerenciador de login (GDM para SDDM e vice-versa) - parte 2
Como deixar as abas do Firefox mais fininhas
Mudar o gerenciador de login (GDM para SDDM)
"Tentando" fazer com que programas rodem no Wayland e no X11
Porblema com MergeList [RESOLVIDO] (10)
Melhor hospedagem em nuvem para projetos Laravel com baixo custo? [RES... (7)
Como baixar os drivers de áudio no linux mint? (7)
Como posso localizar o arquivo HTML da página inicial do GLPI dentro d... (2)
[Python] Automação de scan de vulnerabilidades
[Python] Script para analise de superficie de ataque
[Shell Script] Novo script para redimensionar, rotacionar, converter e espelhar arquivos de imagem
[Shell Script] Iniciador de DOOM (DSDA-DOOM, Doom Retro ou Woof!)
[Shell Script] Script para adicionar bordas às imagens de uma pasta