reinerczanotelli
(usa CentOS)
Enviado em 04/07/2013 - 08:27h
Tenho este squid.conf abaixo, porém não é bloqueado nada
Duas redes:
redeliberada > acesso total
redecontr > acesso mas bloqueando alguns sites
todas outras IPs que não estiverem dentro destas duas acima, está tudo bloqueado. Mas nenhum funciona, nem liberado nem controlado e a rede que não está listado ali, também navega.
Poderia me ajudar?
# >> Controle de acesso <<
acl manager proto cache_object
acl all src 192.168.0.0/255.255.0.0
acl redeliberada src 192.168.0.22 192.168.0.24 192.168.0.5 192.168.0.50
acl redecontr src 192.168.0.171
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
# ACL Proibições
acl redecontr_proibeurl url_regex "/etc/squid/redecontr_proibeurl"
acl redecontr_proibepalavra dstdom_regex "/etc/squid/redecontr_proibepalavra"
acl redecontr_proibeext urlpath_regex -i "/etc/squid/redecontr_proibeext"
acl redeliberada_proibe dstdom_regex "/etc/squid/redeliberada_proibe"
acl redebloq_libera url_regex "/etc/squid/redebloq_libera"
# ACL Liberações
acl SSL_ports port 443 563
acl Safe_ports port 80
acl Safe_ports port 21
acl Safe_ports port 443 563
acl Safe_ports port 70
acl Safe_ports port 210
acl Safe_ports port 1025-65535
acl Safe_ports port 280
acl Safe_ports port 488
acl Safe_ports port 591
acl Safe_ports port 777
acl CONNECT method CONNECT
acl Safe_ports port 1999
acl Safe_ports port 10000
#Linha de acionar as funções
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny redeliberada_proibe
http_access allow localhost
http_access allow redebloq_libera
http_access allow redeliberada
http_access deny redecontr_proibepalavra
http_access deny redecontr_proibeext
http_access deny redecontr redecontr_proibeext
http_access allow redecontr
http_access deny all
http_access allow all
http_port 3128 transparent
hierarchy_stoplist cgi-bin ?
coredump_dir /var/spool/squid
visible_hostname proxy.jrdigital
error_directory /usr/share/squid/errors/Portuguese
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern -i (/cgi-bin/|\?) 0 0% 0
refresh_pattern . 0 20% 4320