Pessoal,

Preciso RESTRINGIR acessos (com o uso do SquidGuard) à internet para alguns usuários e LIBERAR acessos (sem o uso do SquidGuard) à internet a outros usuários.

Uso o SquidGuard e Squid com Autenticação de usuários.

►Como fazer então para controlar o privilégio de acesso dos usuários à Internet ?


Envio logo abaixo o meu Squid e o SquidGuard...

Desde já agradeço qualquer contribuição...


SQUID:
________________________________________________

http_port 3128 transparent
visible_hostname servidor2
error_directory /usr/share/squid/errors/Portuguese/

cache_mem 250 MB
maximum_object_size_in_memory 100 KB
maximum_object_size 512 MB
minimum_object_size 0 KB
cache_swap_low 90
cache_swap_high 95
cache_dir ufs /mnt/hda5 20000 64 1024
cache_access_log /var/log/squid/access.log

ie_refresh on

#AUTENTICAÇÃO DE USUÁRIOS
auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/senhas
auth_param basic credentialsttl 2 hour
auth_param basic realm Digite seu login e senha

refresh_pattern ^ftp: 15 2% 2280
refresh_pattern ^gopher: 15 0% 2280
refresh_pattern . 15 20% 2280

acl all src 0.0.0.0/0.0.0.0

acl localhost src 127.0.0.1/255.255.255.255

acl SSL_ports port 443 # https
acl Safe_ports port 21 # ftp
acl Safe_ports port 22 # ssh
acl Safe_ports port 80 # http
acl Safe_ports port 443 # https

#ACESSO LIVRE À INTRANET POR TODOS
acl intranet url_regex -i "/etc/squid/intranet"
http_access allow intranet

#BLOQUEIO DO MSN
acl msn url_regex -i /gateway/gateway.dll
http_access deny msn

#NOMES PROIBIDOS
acl porno url_regex "/etc/squid/nomes_proibidos"
http_access deny porno

#SQUID_GUARD
redirect_program /usr/bin/squidGuard -c /etc/squid/squidGuard.conf
redirect_children 10

acl autenticados proxy_auth REQUIRED
acl redelocal src 192.168.0.0/255.255.255.0

http_access allow autenticados

http_access allow localhost
delay_pools 1
delay_class 1 2
delay_access 1 allow redelocal

http_access allow ip_nod32
http_access allow redelocal
http_access deny all


SQUIDGUARD:
___________________________________________

dbhome /var/lib/squidguard/db
logdir /var/log/squid

dest liberados {
domainlist liberados/domains
urllist liberados/urls
}

dest porn {
domainlist blacklists/porn/domains
urllist blacklists/porn/urls
}

dest proxy {
domainlist blacklists/proxy/domains
urllist blacklists/proxy/urls
}

dest audio-video {
domainlist blacklists/audio-video/domains
urllist blacklists/audio-video/urls
}

dest diversos {
domainlist blacklists/diversos/domains
urllist blacklists/diversos/urls
}

dest webradio{
domainlist BL/webradio/domains
urllist BL/webradio/urls
}

acl {
default {
pass liberados !porn !proxy !audio-video !diversos !webradio all
redirect http://www.12rcmec.com.br/squidguard.html
}
}