PROXY AUTENTICADO NO SQUID
segue o fragmento das ACLs do squid.conf
#criando ACLs para os usuários com acesso livre e restrito
acl grupo_liberado proxy_auth "/usr/local/squid/usuarios_liberados"
acl grupo_limitado proxy_auth "/usr/local/squid/usuarios_limitados"
#criando ACLs para restrição de sites e palavras
acl sitesbloqueados url_regex -i "/usr/local/squid/dominiosbloqueados"
acl palavrasproibidas url_regex -i "/usr/local/squid/palavrasproibidas"
acl sitespermitidos url_regex -i "/usr/local/squid/dominiospermitidos"
Desde quando respondeu eu estou estudando alguns artigos, mas gerou uma duvida, Se eu passar a usar proxy Autenticado, eu vou ter que deixar de usar o meu proxy transparent ?
[4] Enviado em 17/01/2012 - 14:08h Re: Squid+ libera um site para um determinado IP, ou faixa de IP
Desde quando respondeu eu estou estudando alguns artigos, mas gerou uma duvida, Se eu passar a usar proxy Autenticado, eu vou ter que deixar de usar o meu proxy transparent ?
Sim, proxy autenticado não funciona em conjunto com o proxy transparent.
Se quer mais segurança na rede, use proxy autenticado.
[5] Enviado em 18/01/2012 - 17:05h Re: Squid+ libera um site para um determinado IP, ou faixa de IP
Dentro do arquivo acesso_sociais vc coloca o mac da placa de rede das maquinas em questão, um por linha ex:
# Gerente
00:00:ae:01:b3
# Eu mesmo
00:00:ae:01:ef
Dentro do arquivo redes_sociais vc coloca uma lista de sites, um por linha
facebook.com
orkut.com
youtube.com
Boa tarde Andre, fiz as auterações no meu squid.conf.
Não obtive sucesso.
Obs: Eu tenho uma acl que bloqueia os sites que incrementei no arquivos acesso_sociais, mas a regra que vc digito eu a incrementei no meu squid.conf, so que nao esta dando certo, abaixo postarei o squid.conf
# Mensagem de erro em Português
error_directory /usr/share/squid/errors/Portuguese
No arquivo acesso_sociais vc colocou o macaddress da placa das maquinas liberadas ou o numero IP?
Não esta bloqueando ou não esta liberando para quem devia?
Nada que atrapalhe as regras apenas uma sugestão:
minimum_object_size 1024 KB ## (Vc só esta fazendo cache de arquivos acima de 1mb recomendo trocar para no maximo 64 e ideal 8)
EX:
minimum_object_size 8 KB
cache_dir ufs /var/spool/squid 50000 16 256
Usa o AUFS que é mais rapido na leitura e escrita do cache
Ex:
cache_dir AUFS /var/spool/squid 50000 16 256
Cria 5 linhas dessa com 10000 em vez de uma de 50000 para agilizar a busca no cache.
ex: