Proxy Squid [RESOLVIDO]

1. Proxy Squid [RESOLVIDO]

Danilo de Araújo Rodrigues
daniloarodrigues

(usa Outra)

Enviado em 17/03/2015 - 08:06h

Estou com um problema no squid. Criei umas acl's e algumas delas funcionam bem. Porém, o pc que deveria ter tudo livre, está recebendo a regra das acl's mais abaixo. Gostaria de saber se vocês percebem algum erro nessas acl's.
Aceito sugestões de modificações tb.

Meu conf:
http_port 3128

acl manager proto cache_object
acl localhost src 127.0.0.1/32
acl to_localhost dst 127.0.0.0/8 0.0.0.0/32

acl localnet src 10.0.0.0/8 # RFC1918 possible internal network
acl localnet src 172.16.0.0/12 # RFC1918 possible internal network
acl localnet src 192.168.0.0/16 # RFC1918 possible internal network

acl SSL_ports port 443
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT


acl net src 192.168.25.2
acl net src 192.168.25.7
acl net src 192.168.0.1

#Regras

#Ordem das regras
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localhost
#Bloqueio de ip duplo
acl ipduplo src "c:/squid/etc/Regras/ipduplo.txt"
http_access deny ipduplo
#Secretarios Acesso total
acl secretarios src "c:/squid/etc/Regras/secretarios.txt"
http_access allow secretarios
#Proibir tudo exceto para os Secretarios
acl proibido url_regex -i "c:/squid/etc/Regras/proibido.txt"
http_access deny proibido !secretarios
#Gabinetes bloqueados para download e sites proibidos
acl gabinetes src "c:/squid/etc/Regras/gabinetes1.txt"
acl gabinetes src "c:/squid/etc/Regras/gabinetes2.txt"
http_access allow gabinetes
#Bloqueio de redes sociais
acl sociais url_regex -i "c:/squid/etc/Regras/sociais.txt"
http_access deny sociais !secretarios !gabinetes
#Adm liberação de download (Bloqueio de redes sociais e proibidos)
acl adm src "c:/squid/etc/Regras/adm.txt"
http_access allow adm
#Bloqueio de downloads
acl downloads urlpath_regex -i "c:/squid/etc/Regras/download.txt"
http_access deny downloads !secretarios !adm
#Regra de funcionarios
acl funcionarios src "c:/squid/etc/Regras/funcionarios.txt"
http_access allow funcionarios

icp_access allow localnet
icp_access deny all

htcp_access allow localnet
htcp_access deny all



  


2. Re: Proxy Squid [RESOLVIDO]

Antonio Mauricio dos santos
anewvision

(usa Debian)

Enviado em 17/03/2015 - 10:52h

Amigo o problema está no caminho das regras. Tu tá acrescentando "c:" como se fosse no Windows.



3. Re: Proxy Squid [RESOLVIDO]

Danilo de Araújo Rodrigues
daniloarodrigues

(usa Outra)

Enviado em 17/03/2015 - 12:31h

anewvision escreveu:

Amigo o problema está no caminho das regras. Tu tá acrescentando "c:" como se fosse no Windows.



É. Coloquei essas acls no debian e deu o mesmo problema.
Testei tanto no Win server 2008 R2 quanto nom Debian.


A acl de download funciona. Ele bloqueia download para os funcionários e libera para a adm e os secretários.
Porém, a parte de bloqueio não cria a exclusão dos secretários, e nem as redes sociais faz a exclusão dos secretários e gabinetes...



4. Resolvi

Danilo de Araújo Rodrigues
daniloarodrigues

(usa Outra)

Enviado em 19/03/2015 - 06:20h


O erro está nas acls. Colocando as exceções com duas exclamações. Retirei a exclamação da segunda exceção e tudo voltou a funcionar
Ficou maia ou menos assim


acl secretario src "caminho do arquivo"
acl gabinete src "caminho do arquivo"
acl adm src "caminho do arquivo"

http_access deny proibidos !secretarios
http_access deny sociais !secretarios gabinete
http_access deny download !secretarios ADM

http_access allow secretários
http_access allow gabinete
http_access allow adm

http_access deny all







Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts