Enviado em 13/08/2015 - 10:48h
Olá Galera,#-----------------------# # CONFIGURAÇÕES BASICAS #-----------------------# # PORTA DE ACESSO http_port 3128 transparent http_port 8080 intercept https_port 8443 transparent ssl-bump generate-host-certificates=on dynamic_cert_mem_cache_size=4MB cert=/home/caixa/squid/certs/myCA.pem dns_nameservers 200.204.135.253 dns_nameservers 172.16.0.1 # DEFINE O NOME DO SERVIDOR (COMANDO hostname) visible_hostname proxy.caixa # ATIVA A LINGUAGEM DAS PAGINAS DE ERRO PARA PORTUGUÊS #error_directory /usr/share/squid/errors/Portuguese/ # OPÇÕES DO CACHE cache_mem 400 MB cache_swap_low 90 cache_swap_high 95 cache_dir ufs /var/spool/squid3 2048 16 256 maximum_object_size 512 MB minimum_object_size 0 KB maximum_object_size_in_memory 400 KB refresh_pattern ^ftp: 1440 20% 10080 refresh_pattern ^gopher: 1440 0% 1440 refresh_pattern (cgi-bin|\?) 0 0% 0 refresh_pattern . 0 20% 4320 quick_abort_max 16 KB quick_abort_pct 95 quick_abort_min 16 KB request_header_max_size 20 KB reply_header_max_size 20 KB request_body_max_size 0 KB # LOG cache_access_log /var/log/squid3/access.log cache_log /var/log/squid3/cache.log # ACLS acl SSL_ports port 443 563 acl Safe_ports port 80 # http acl Safe_ports port 21 # ftp acl Safe_ports port 443 444 563 1863 8443 # https acl Safe_ports port 70 # gopher acl Safe_ports port 210 # wais acl Safe_ports port 1025-65535 # unregistered ports acl Safe_ports port 280 # http-mgmt acl Safe_ports port 488 # gss-http acl Safe_ports port 591 # filemaker acl Safe_ports port 777 # multiling http acl CONNECT method CONNECT acl manager proto cache_object acl all src 0.0.0.0/0.0.0.0 acl localhost src 127.0.0.1/255.255.255.255 acl rede_172 src 172.16.0.0/255.240.0.0 acl rede_192 src 192.168.1.0/255.255.255.0 acl rede_1920 src 192.168.0.0/255.255.255.0 acl purge method PURGE acl CONNECT method CONNECT http_access allow rede_192 http_access allow rede_172 http_access allow rede_1920 http_access allow manager localhost http_access deny manager http_access allow purge localhost http_access deny purge http_access deny !Safe_ports http_access deny CONNECT !SSL_ports http_access allow localhost http_access deny all
Enviado em 13/08/2015 - 14:49h
Cara, só faltou vc entregar o certificado para os usuários. Sem ele, todos os certificados vão dar inválidos.Enviado em 13/08/2015 - 15:33h
Enviado em 13/08/2015 - 16:35h
Cara, vc pode liberar o IP das pessoas de forma indefinida, mas mesmo assim vai precisar do certificado. O maior problema ae é pq seu squid é transparente. Se ele fosse autenticado, rolaria d vc não precisar do certificado, pois ele registraria o host da URL e eu acho q é suficiente para o seu caso. Outra maneira é criar uma outra rota para sair por outro IP público, fazendo com q os usuários nem passe pela sua rede interna.Enviado em 13/08/2015 - 18:55h
Enviado em 13/08/2015 - 18:57h
Tem o TCPdump, mas vc não vai conseguir ler muita coisa, não, por causa do formato (em pacotes).Enviado em 07/10/2016 - 16:29h
Tenho o mesmo problema, pois algumas paginas não confiam no certificado gerado pelo openssl.Enviado em 30/09/2017 - 20:57h
Programa IRPF - Guia de Instalação e Resolução de alguns Problemas
Criando uma Infraestrutura para uma micro Empresa
Criar entrada (menuentry) ISO no Grub
Como gerar qualquer emoji ou símbolo unicode a partir do seu teclado
Instalando o Pi-Hole versão v5.18.4 depois do lançamento da versão v6.0
Instalar o VIM 9.1 no Debian 12
Como saber o range de um IP público?
Muitas dificuldades ao instalar distro Linux em Notebook Sony Vaio PCG-6131L (VPCEA24FM)
Erro ao instalar o ChatGPT Desktop (6)
Liberação de alguns links no squid (2)
Habilitar a opção de autocadastro no Ocomon 6.0.2 (0)
Instalação do Kraiyin-CRM em Linux dentro de VMs no VirtualBox (1)