Configuração do Squid + Dansguardian no Slackware 11

Atendendo a lei que exige que lan houses tenham restrições de acesso a sites pornográficos, demonstro aqui o que foi realizado para configurar este serviço e de quebra algumas dicas variadas de configuração.

[ Hits: 82.955 ]

Por: Nestor Daniel R. Gonzalez em 25/11/2006


El Gran Finale



Bom, agora basta adicionar alguns comandos no /etc/rc.d/rc.local para que iniciem os serviços ao carregar o sistema. A seguir o arquivo igual está instalado aqui, inclusive com um comando para desligar automaticamente todos os dias às 19:05.

# iniciar squid
if [ -f /etc/squid/sbin/squid ]; then
        echo -n ' Squid'
        /etc/squid/sbin/squid
fi

# compartilhar rede
modprobe iptable_nat
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward

# proxy transparente
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 80

# iniciar dansguardian
/etc/rc.d/rc.dansguardian start

# desligar
shutdown -h 19:05:00

Bom, é isso aí. Está tudo como foi feito, funcionando 100% e deu para ganhar um bom dinheirinho com 1 dia e meio de trabalho...

Página anterior    

Páginas do artigo
   1. Começando pelo começo
   2. Instalando o Squid
   3. Instalando e configurando Dansguardian
   4. El Gran Finale
Outros artigos deste autor
Nenhum artigo encontrado.
Leitura recomendada

Mandriva 2006 - Configurando servidor proxy transparente completo

Squid autenticando em Windows 2003 com msnt_auth

Squid como proxy transparente: Instalando e configurando

Thunder Cache - Cache inteligente

Instalando Squid a partir do código fonte

  
Comentários
[1] Comentário enviado por madnex em 26/11/2006 - 14:13h

Coreção proxy transparente


# proxy transparente
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 8080


[2] Comentário enviado por leoberbert em 27/11/2006 - 08:04h

Acho que quando que faltou explicar como é a configuração do Dansguardian... Pois pelo que sei aqui no vol não tem... valeu!!!

[3] Comentário enviado por k3rnelp4nic em 27/11/2006 - 11:50h

Redirecionar todo o trafego da porta 80 para 3128 nao? (SQUID)

[4] Comentário enviado por madnex em 27/11/2006 - 12:21h

k3rnelp4nic o dansguardian escuta na porta 8080 depois ele passa internamente para o squid...

[5] Comentário enviado por JuninhoDJ em 27/11/2006 - 20:06h

a porta padrão para o squid é a 3128.. mesmo assim vc pode mudar

[6] Comentário enviado por madnex em 28/11/2006 - 08:09h

Pessoal estou vendo que o negocio das portas esta gerando um pouco de confusão... eu tive o mesmo problema na primeira vezo negocio e o seguinte:
Ao Usar o Squid com o dansguardian a conexão precisa ser direcionada para a porta 8080 que é do dansguardian apos ele verificar oconteudo e aceitar ele manda para a 3128.... no caso da pagina ser negada o porocesso para por ai e a requisição da pagina não chega no squid.... embora o juninhoDJ esteja certo e eu possa colocar qualquer outra porta nos arquivos de configuração ... aqui eu usei a conf padrão..
Abraços

[7] Comentário enviado por gandalfree em 09/01/2007 - 15:55h

Alguém saberia dizer como posso especificar quais arquivos o clamav deve escanear?? Pois tem alguns arquivos como .html .css .gif .jpg que não precisam escanear para não sobrecarregar o acesso.

Obrigado e parabéns peloartigo

[8] Comentário enviado por lockal em 27/04/2007 - 00:31h

Estou usando um sistema para autenticação de usuarios, ele faz uma chamada para o squid utilizando o mesmo na porta 8080. Gostaria de saber se posso utilizar o Dansguardian na porta 3128 em vez da 8080, pois se eu alterar a porta do Squid para a 3128 o sistema deixa de utilizar um acelerador de cache e ai a banda da internet fica prejudicada.
Alguém sabe se o DG pode funcionar da porta 3128?

[9] Comentário enviado por brunosalmito em 14/05/2007 - 13:56h

Bom depois da correção feita pelo nosso amigo " madnex", acho que ficou legal o seu tuto, vai pro meus favoritos.
:)

[10] Comentário enviado por hugobcar em 10/01/2008 - 09:59h

Boa tarde, estou implementando o Dansguardian com Squid e está tudo funcionado bem. Estou querendo usar o Dansguardian somente para usar o clamav junto. Porém, gostaria que o squid fizesse o controle de acesso por ips, pois tenho um sistema de autenticação em php, que funciona somente com o squid. Mas ao usar o Dansguardian junto, dá erro, pois o dansguardian passa ao squid o ip 127.0.0.1, não podendo então ser feito o controle.


Alguém pode me ajudar ?

[11] Comentário enviado por marcioassuncao em 30/01/2008 - 03:12h

IMPORTANTE:
lembro a todos aqui que a interface eth1 na regra abaixo é a que estah ligada na rede interna (a 192.168.X.X ou outra). assim fica a regra do firewall:

iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 8080

se a interface for outra use a ethX. OK?

qualquer coisa mail me: marcio@adm.eng.ufmg.br

[12] Comentário enviado por shaper em 05/09/2013 - 13:22h

Nesse caso editar o arquivo /etc/rc.local/rc.inet1.conf e fazer as respectivas configurações, no meu caso:

corrigir para:

/etc/rc.d/rc.inet1.conf


Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts