
marcelomattos
(usa Debian)
Enviado em 24/11/2011 - 15:53h
Boa tarde pessoal, sou usuário intermediário em LINUX (uso Debian Lenny) e estou implementando um servidor de internet na empresa onde trabalho, configurei i SQUID e criei 3 grupos: diretoria, gerencia e funcionarios.
no grupo diretoria e gerencia está OK, mas a idéia do grupo funcionários é a seguinte: tudo bloqueado, com excessão dos sites cadastrados no arquivo sites.funcionarios (também cadaastrado no arquivo ip.funcionarios)
segue as regras:
#acl dos grupos
acl Diretoria src "/etc/squid/ip.diretoria" (ip da diretoria, tudo liberado)
acl Gerencia "/etc/squid/ip.gerencia" (ip gerencia, acesso restrito)
acl Funcionarios src "/etc/squid/ip.funcionarios (IP´s dos funcionarios, tudo bloqueado)
#acl de bloqueados (funcionarios)
acl sitesFuncionarios url_regex -i "/etc/squid/sites.funcionarios" (aqui estão cadastrados os sites liberados p/ funcioários.)
e mais abaixo está a regra:
http_access deny Funcionarios !SitesFuncionarios
mas isso não tá funcionado, os IP´s no arquivo ip.funcionarios não estão abrindo os sites permitidos no arquivo sites.funcionarios.
Desde já agradeço.
Marcelo Mattos