Squi não bloqueia!

1. Squi não bloqueia!

Reiner C Zanotelli
reinerczanotelli

(usa CentOS)

Enviado em 04/07/2013 - 08:27h

Tenho este squid.conf abaixo, porém não é bloqueado nada

Duas redes:
redeliberada > acesso total
redecontr > acesso mas bloqueando alguns sites

todas outras IPs que não estiverem dentro destas duas acima, está tudo bloqueado. Mas nenhum funciona, nem liberado nem controlado e a rede que não está listado ali, também navega.

Poderia me ajudar?


# >> Controle de acesso <<
acl manager proto cache_object
acl all src 192.168.0.0/255.255.0.0

acl redeliberada src 192.168.0.22 192.168.0.24 192.168.0.5 192.168.0.50
acl redecontr src 192.168.0.171

acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8

# ACL Proibições
acl redecontr_proibeurl url_regex "/etc/squid/redecontr_proibeurl"
acl redecontr_proibepalavra dstdom_regex "/etc/squid/redecontr_proibepalavra"
acl redecontr_proibeext urlpath_regex -i "/etc/squid/redecontr_proibeext"
acl redeliberada_proibe dstdom_regex "/etc/squid/redeliberada_proibe"
acl redebloq_libera url_regex "/etc/squid/redebloq_libera"

# ACL Liberações
acl SSL_ports port 443 563
acl Safe_ports port 80
acl Safe_ports port 21
acl Safe_ports port 443 563
acl Safe_ports port 70
acl Safe_ports port 210
acl Safe_ports port 1025-65535
acl Safe_ports port 280
acl Safe_ports port 488
acl Safe_ports port 591
acl Safe_ports port 777
acl CONNECT method CONNECT
acl Safe_ports port 1999
acl Safe_ports port 10000

#Linha de acionar as funções
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny redeliberada_proibe
http_access allow localhost
http_access allow redebloq_libera
http_access allow redeliberada
http_access deny redecontr_proibepalavra
http_access deny redecontr_proibeext
http_access deny redecontr redecontr_proibeext
http_access allow redecontr
http_access deny all
http_access allow all

http_port 3128 transparent

hierarchy_stoplist cgi-bin ?

coredump_dir /var/spool/squid

visible_hostname proxy.jrdigital
error_directory /usr/share/squid/errors/Portuguese

refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern -i (/cgi-bin/|\?) 0 0% 0
refresh_pattern . 0 20% 4320


  






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts