kleoliveira
(usa Debian)
Enviado em 23/10/2014 - 15:16h
Sou iniciante no squid e no fórum. Já fui muito ajudado pelos tópicos aqui do VOL, mas não consegui solucionar meu problema atual, por isso solicito ajuda. Vamos lá
Tenho um squid rodando e preciso simplesmente bloquear 'todos' os sites e ir liberando aos poucos de acordo com a necessidade do escritório. Alguns usuários devem ter acesso livre a internet. Segue meu squid.conf:
*****************************************************************
http_port 3128 transparent
visible_hostname SQUIDeltha
error_directory /usr/share/squid3/errors/Portuguese/
cache_mem 128 MB
maximum_object_size_in_memory 128 KB
maximum_object_size 512 MB
minimum_object_size 0 KB
cache_swap_low 90
cache_swap_high 95
cache_dir ufs /var/spool/squid3 2048 16 256
cache_access_log /var/log/squid3/access.log
refresh_pattern ^ftp: 15 20% 2280
refresh_pattern ^gopher: 15 0% 2280
refresh_pattern . 15 20% 2280
#Liberando Portas Padrão e Personalizadas
acl localhost src 127.0.0.1
acl SSL_ports port 443 563
acl Safe_ports port 21 80 443 544 563 70 210 280 488 59 777 901 4803 8081 8181 37777 1025-65535
acl purge method PURGE
acl CONNECT method CONNECT
acl redelocal src 192.168.0.0
#Usuários liberados
#acl enderecos src "/etc/squid3/ip"
#http_access allow enderecos
#http_access deny all
#Sites Bloqueados
acl site url_regex -i "/etc/squid3/sites"
http_access deny site
#Palavras Bloqueadas
acl proibidas url_regex -i "/etc/squid3/palavras"
http_access deny proibidas
http_access deny purge
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localhost
http_access allow redelocal
http_access deny all
******************* REALIZAR NAT ****************************
modprobe iptable_nat
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward
**************************************************************
Todas as máquinas estão passando direto pelo squid, sem restrições ou bloqueios. Não consigo encontrar o erro, talvez seja alguma coisa no firewall/iptables. Desde já agradeço.