davirodrigues
(usa Debian)
Enviado em 15/04/2010 - 17:49h
Cara tem que ver como vai ficar a estrutura do seu acesso a internet, se for acessar com proxy setado ou com proxy transparentes, de uma forma ou de outra tem que liberar a porta 3128 para todos os ips no FORWARD, Ah! outra coisa que lembrei tem que ver se esta ativo o encaminhamento de ip_forward ficaria assim:
echo 1 > /proc/sys/net/ipv4/ip_forward
e tem que antes de mais nada fazer o mascaramento, assim:
iptables -t nat -A POSTROUTING -o INTERFACE_INTERNET -j MASQUERADE
Apos isso ja é para funcionar o squid sem acl nem uma e detalhe, quando for criar acl elas tem hierarquia tipo se a primeira acl bloquear todo para todos, daí não irá ter acesso mesmo...
então faz assim com as acl's:
acl all src 0.0.0.0/0.0.0.0
acl acl proibidos url_regex "/etc/squid/proibidos.list"
acl lista_de_ips src "/etc/squid/ips.list"
# ==== Essas tem que ter ======== #
acl manager proto cache_object
acl SSL_ports port 443 # https, snews
acl SSL_ports port 563 # https, snews
acl SSL_ports port 873 # rsync
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl Safe_ports port 631 # cups
acl Safe_ports port 873 # rsync
acl Safe_ports port 901 # SWAT
acl Safe_ports port 3456
acl Safe_ports port 7777
acl Safe_ports port 7780
acl purge method PURGE
acl CONNECT method CONNECT
no_cache deny QUERY
http_access allow lista_de_ips !proibidos
http_access deny all
====================================================
Assim ja é para funcionar...faz esse teste e posta aew....flw...