andyblessing
(usa Debian)
Enviado em 05/03/2013 - 08:58h
#Porta que será utilizada para acessar o squid3
http_port 3128
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
#Memória limite para cache
cache_mem 16 MB
#Memória limite para um unico arquivo
maximum_object_size_in_memory 64 KB
maximum_object_size 16 MB
minimum_object_size 0 KB
cache_swap_low 90
cache_swap_high 95
cache_dir ufs /var/spool/squid3 512 16 256
#Arquivo onde será gerado os logs de acesso
cache_access_log /var/log/squid3/access.log
#Nome que aparece ao usuário em caso de erro
visible_hostname CND -
#Usuário de ftp/home/sgaf/Downloads/gravador.exe
ftp_user kurumin@kurumin.com.br
refresh_pattern ^ftp: 15 20% 2280
refresh_pattern ^gopher: 15 0% 2280
refresh_pattern . 15 20% 2280
#TesteMsn
acl msn url_regex -i "/etc/squid3/msn_urls"
http_access allow msn
# >> Controle de acesso <<
# Aqui vai vão as regras de quem acessa ou não o proxy. Por default
# o proxy vem configurado de uma forma liberal, para facilitar o uso.
# É recomendável que você ative o firewall do Kurumin e o configure
# para permitir apenas acessos a partir da rede local.
#Exemplo de liberação utilizando como parâmetros uma porta e um IP
#acl porta port 80ff
#acl ip src 192.168.2.93
#http_access allow ip porta
#http_access allow ip
acl manager proto cache_object
acl localhost src 127.0.0.1/32
acl SSL_ports port 563 443
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 10000 # Webmin
acl Safe_ports port 443 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 1863 # msn
acl Safe_ports port 5223 # msn
acl Safe_ports port 49550 # msn
acl Safe_ports port 1693 # msn
acl Safe_ports port 6891-6901 # msn
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multi
acl Safe_ports port 901 # SWAT
acl Safe_ports port 10000 587 # WebMin
acl Safe_ports port 25 # Smtp
acl Safe_ports port 110 # Pop3
acl Safe_ports port 1935 # Anexos GMAIL
acl Safe_ports port 143 465 # Anexos GMAIL
acl purge method PURGE
acl CONNECT method CONNECT
http_access allow manager localhost
http_access deny manager
http_access allow purge localhost
http_access deny purge
#Bloqueia todas as portas diferentes das permitidas acima
#http_access deny !Safe_ports
#http_access deny CONNECT !SSL_ports
# >> Proxy com autenticação <<
# Se você quer habilitar o uso de login e senha para acessar através
# do proxy, siga os seguintes pasos:
# 1- Instale o pacote apache-utils (apt-get install apache-utils)
# 2- Crie o arquivo que será usado: touch /etc/squid3/squid3_passwd
# 3- Cadastre os logins usando o comando:
# htpasswd /etc/squid3/squid3_passwd NomeDoUsuario
# (onde o "NomeDoUsuario" é o usuário que está sendo adicionado).
# OBS: NÃO utilize letras maiúsculas no nome de usuário por problemas de compatibilidade
# Depois de terminar de cadastrar os usuários, descomente as três linhas
# abaixo e reinicie o squid3 com o comando "service squid3 restart".
# Quando os usuários tentarem acessar será aberto uma tela pedindo login.
#Autoriza computadores para no precisarem de usuário e senha
#kelly
acl computadoresLiberados src 192.168.0.72
acl computadoresLiberados src 192.168.0.73
acl computadoresLiberados src 192.168.0.74
#Pr.celso
acl computadoresLiberados src 192.168.0.75
acl computadoresLiberados src 192.168.0.78
#marquinhos
acl computadoresLiberados src 192.168.0.43
#93 Romulo
acl computadoresLiberados src 192.168.0.134
#roteador reuniao
acl computadoresLiberados src 192.168.0.10
#Cibele - Coordenadorias
acl computadoresLiberados src 192.168.0.122
#marquinhos radio
acl computadoresLiberados src 192.168.0.232
#Leandro
acl computadoresLiberados src 192.168.0.96
#Pr nicolau
acl computadoresLiberados src 192.168.0.76
#Sala das câmeras - Solicitação por e-mail do RH 17/10/2012 - Eric
acl computadoresLiberados src 192.168.0.63
#roteador 3 andar
acl computadoresLiberados src 192.168.0.120
#Anderson Patrimônio
acl computadoresLiberados src 192.168.0.102
#Denise
acl computadoresLiberados src 192.168.0.193
#Elizete
acl computadoresLiberados src 192.168.0.197
#Edicleide
acl computadoresLiberados src 192.168.0.151
#Manuela
acl computadoresLiberados src 192.168.0.152
#teste ti
acl computadoresLiberados src 192.168.0.212
#mario squaare
acl computadoresLiberados src 192.168.0.254
#Rodrigo squaare
acl computadoresLiberados src 192.168.0.34
http_access allow computadoresLiberados
acl sitesBloqueados url_regex "/etc/squid3/bloqueados"
#112 Daniel
acl acessoPadrao src 192.168.0.112
#122 Ana Claudia
acl acessoPadrao src 192.168.0.84
#114 Eliais
acl acessoPadrao src 192.168.0.114
#56 recepçao
acl acessoPadrao src 192.168.0.56
#26 Lilian
acl acessoPadrao src 192.168.0.26
#27 Natan
acl acessoPadrao src 192.168.0.27
#28 Luciana
acl acessoPadrao src 192.168.0.28
#29 Angelica
acl acessoPadrao src 192.168.0.29
#Felipe
acl acessoPadrao src 192.168.0.32
#60: Recepçao
acl acessoPadrao src 192.168.0.60
#anderson teste
acl acessoPadrao src 192.168.0.210
#Wilson
acl acessoPadrao src 192.168.0.103
#100: Talita
acl acessoPadrao src 192.168.0.100
#29 Jessica - Almoxarifado
acl acessoPadrao src 192.168.0.87
#239: Edgar
acl acessoPadrao src 192.168.0.239
#117: Cicero
acl acessoPadrao src 192.168.0.117
#Fernando
acl acessoPadrao src 192.168.0.194
#sammy
acl acessoPadrao src 192.168.0.196
#Patrimonio 1
acl acessoPadrao src 192.168.0.231
#Patrimonio 2
acl acessoPadrao src 192.168.0.236
acl acessoPadrao src 192.168.0.198
acl acessoPadrao src 192.168.0.201
acl acessoPadrao src 192.168.0.205
#101 Thamires - Ministerio
acl acessoPadrao src 192.168.0.101
#71 Debora - Ministerio
acl acessoPadrao src 192.168.0.71
#93 Priscila Nakaia - Ministerio
acl acessoPadrao src 192.168.0.93
#25 Jessica - Controladoria
acl acessoPadrao src 192.168.0.25
#135 Daniele - Controladoria
acl acessoPadrao src 192.168.0.135
#Roteador ti-teste
acl acessoPadrao src 192.168.0.234
http_access deny acessoPadrao sitesBloqueados
http_access allow acessoPadrao
acl pcYoutube src 192.168.0.115
acl pcYoutube src 192.168.0.210
acl pcYoutube src 192.168.0.110
acl pcYoutube src 192.168.0.56
acl acessoRH url_regex "/etc/squid3/acessoRH"
http_access allow pcYoutube acessoRH
http_access deny pcYoutube sitesBloqueados
http_access allow pcYoutube
auth_param basic program /usr/lib/squid3/ncsa_auth /etc/squid3/squid3_passwd
acl autenticados proxy_auth REQUIRED
acl usuariosSemRestricao proxy_auth "/etc/squid3/usuariosSemRestricao"
http_access allow usuariosSemRestricao
acl usuariosMissoes proxy_auth "/etc/squid3/usuariosMissoes"
acl acessoMissoes url_regex "/etc/squid3/acessoMissoes"
http_access allow usuariosMissoes acessoMissoes
acl usuarios_rh proxy_auth "/etc/squid3/usuarios_rh"
http_access allow usuarios_rh acessoRH
acl usuarios_compras proxy_auth "/etc/squid3/usuarios_compras"
acl acessocompras url_regex "/etc/squid3/acessocompras"
http_access allow usuarios_compras acessocompras
acl bloqueados url_regex "/etc/squid3/msnerro"
# A acl "bloqueados" é usada para fazer bloqueio de sites (baseado no domínio)
# pelo icone magico do Kurumin. Você pode removê-la se não pretender
# usar o filtro de conteúdo por palavras. Ao usar a lista, coloque os
# sites desejados dentro do arquivo, um por linha
acl bloqueados url_regex "/etc/squid3/bloqueados"
http_access deny bloqueados
http_access allow pcYoutube
# A acl "proibidos" é usada para fazer bloqueio baseado em palavras
acl proibidos dstdom_regex "/etc/squid3/proibidos"
http_access allow localhost
http_access deny proibidos
# >> Controle de acesso <<
# Aqui você pode ativar a configuração do squid3 que o deixará explicitamente
# disponível apenas para a faixa de endereços da sua rede local, recusando
# acessos provenientes de outras redes, mesmo que o firewall esteja desabilitado.
# Configure a linha abaixo com a faixa de endereços IP e a máscara de
# sub-rede (o 24 equivale à mascara 255.255.255.0) da sua rede local e deixe
# também a linha http_access deny all (mais abaixo) descomentada.
acl redelocal src 192.168.2.0/24
http_access allow autenticados
# Ao ativar qualquer uma das regras de controle de acesso, você deve
# descomentar tampém a linha abaixo, que vai recusar as conexões que
# não sejam aceitas nas regras acima. Ao alterar a configuração, comente ou apague
# a linha "http_access allow all", que permite que todo mundo utilize o proxy.
http_access allow redelocal
#http_access deny all
#http_access allow all
#Comando para reiniciar o squid3
#squid3 restart
#header_access Teste_Sin deny bloqueados proibidos