leonardo.dss
(usa Debian)
Enviado em 28/09/2010 - 11:35h
Bom dia amigos do VOL,
Estou implementando um servidor de proxy na empresa onde trabalho, utilizando como exemplo a regra abaixo para efetuar o bloqueio e liberação dos sites;
# Exemplo de configuracao
acl recepcao src "/etc/squid/conf/recepcao"
acl convenios url_regex -i "/etc/squid/conf/sites_convenios"
http_access deny recepcao !convenios
No arquivo "recepcao" adiciono todos os ip's que pertecem ao grupo recepção, enquanto em "sites_convenios" adiciono os sites dos convenios que a recepção poderá acessar já que na regra estou definindo bloqueio para tudo na recepcao (http_access deny recepcao) e liberando os sites de convenios utilizando negação "!" para os convenios (http_access deny recepcao !convenios).
Tudo explicadinho vamos ao problema, no arquivo "sites_convenios" adiciono por exemplo a PALAVRA CASSI, que é um convenio/site que a recepção precisa acessar (www.CASSI.com.br), mais ao fazer isso o grupo "recepcao" passa há ter acesso à tudo que na URL tiver derivado de CASSI, por exemplo, CASSINO (www.CASSINO.com.br) que deveria ser um site bloqueado na recepção. E isso acontece para os outros inumeros convenios/sites que tenho que liberar!
***Utilizei caixa alta apenas para efeito de melhor visualização!
Em resumo preciso liberar apenas o convenio/site CASSI (e outros que tenho aqui) sem suas respectivas derivações. Alguém teria uma idéia de como fazer isso? Alguma outra regra?
Agradeço toda ajuda que for possível.