+ Responder ao Tópico



  1. #1
    Rayfcrols
    Visitante

    Padrão Squid (dificuldades na ordenção dos parametros)

    Olá pessoal v/c estão me ajudando um bocado para desvendar este mundo maravilhoso e misteriso do Linux. Valeu Mesmo...

    Mais ai vai a questão de hoje...
    Estou tentando montar um proxy com o squid.. mais estou com dificuldades nas ordens dos paramentros, aí vai o "squid.conf"
    #############################
    hierarchy_stoplist cgi-bin ?
    acl QUERY urlpath_regex cgi-bin \?
    no_cache deny QUERY
    cache_log /var/spool/squid/cache.log
    pid_filename /var/run/squid.pid
    auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/passwd
    auth_param basic children 10
    auth_param basic realm Digite seu Login
    auth_param basic credentialsttl 2 hours
    refresh_pattern ^ftp: 1440 20% 10080
    refresh_pattern ^gopher: 1440 0% 1440
    refresh_pattern . 0 20% 4320
    acl all src 0.0.0.0/0.0.0.0
    acl redelocal src 192.168.0.0/255.255.255.0
    acl autenticacao proxy_auth REQUIRED
    acl blockedsites dstdom_regex -i "/etc/squid/bloqueados/block.txt"
    acl unblockedsites url_regex -i "/etc/squid/bloqueados/unblock.txt"
    acl msn dstdomain loginnet.passport.com
    acl msnmessenger url_regex -i gateway.dll
    acl msnmessenger2 url_regex -i "/etc/squid/bloqueados/msntauth.allowusers"
    acl MSN2 req_mime_type -i ^application/x-msn-messenger$
    acl web_bloq dstdomain "/etc/squid/bloqueados/block.txt"
    acl controle1 url_regex -i 192.168.0
    acl controle2 url_regex -i ftp .exe .mp3 .tar.gz .gz .zip .rar .avi .mpeg .mpg .qt .ram .rm .iso .raw .wav
    delay_pools 2
    delay_class 1 2
    delay_parameters 1 -1/-1 -1/-1
    delay_access 2 allow controle2
    acl expediente time MTWHF 9:00-18:00
    acl final_de_semana time SA 8:00-13:00
    acl manager proto cache_object
    acl localhost src 127.0.0.1/255.255.255.255
    acl to_localhost dst 127.0.0.0/8
    acl SSL_ports port 443 563
    acl Safe_ports port 80 # http
    acl Safe_ports port 21 # ftp
    acl Safe_ports port 443 563 # https, snews
    acl Safe_ports port 70 # gopher
    acl Safe_ports port 210 # wais
    acl Safe_ports port 1025-65535 # unregistered ports
    acl Safe_ports port 280 # http-mgmt
    acl Safe_ports port 488 # gss-http
    acl Safe_ports port 591 # filemaker
    acl Safe_ports port 777 # multiling http
    acl CONNECT method CONNECT
    http_access allow manager localhost
    http_access deny manager
    http_access deny !Safe_ports
    http_access deny CONNECT !SSL_ports
    http_access deny blockedsites !unblockedsites
    http_access allow redelocal autenticacao expediente final_de_semana
    http_access deny web_bloq
    http_access deny msn
    http_access deny msnmessenger !msnmessenger2
    http_access deny MSN2
    http_access allow localhost
    http_access allow redelocal
    http_access deny all
    #######################

    Se alquem puder me ajudar ficarei agradecido.
    Rayfcrols...
    :roll:

  2. #2

    Padrão Re: Squid (dificuldades na ordenção dos parametros)

    Qual e o problema o q ta funcionando e o q nao ta???

  3. #3

    Padrão Squid (dificuldades na ordenção dos parametros)

    otro q criou um novo topico em vez de responder um ja existente?? :?

  4. #4
    Visitante

    Padrão Re: Squid (dificuldades na ordenção dos parametros)

    Citação Postado originalmente por Rayfcrols
    Olá pessoal v/c estão me ajudando um bocado para desvendar este mundo maravilhoso e misteriso do Linux. Valeu Mesmo...

    Mais ai vai a questão de hoje...
    Estou tentando montar um proxy com o squid.. mais estou com dificuldades nas ordens dos paramentros, aí vai o "squid.conf"
    #############################
    hierarchy_stoplist cgi-bin ?
    acl QUERY urlpath_regex cgi-bin \?
    no_cache deny QUERY
    cache_log /var/spool/squid/cache.log
    pid_filename /var/run/squid.pid
    auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/passwd
    auth_param basic children 10
    auth_param basic realm Digite seu Login
    auth_param basic credentialsttl 2 hours
    refresh_pattern ^ftp: 1440 20% 10080
    refresh_pattern ^gopher: 1440 0% 1440
    refresh_pattern . 0 20% 4320
    acl all src 0.0.0.0/0.0.0.0
    acl redelocal src 192.168.0.0/255.255.255.0
    acl autenticacao proxy_auth REQUIRED
    acl blockedsites dstdom_regex -i "/etc/squid/bloqueados/block.txt"
    acl unblockedsites url_regex -i "/etc/squid/bloqueados/unblock.txt"
    acl msn dstdomain loginnet.passport.com
    acl msnmessenger url_regex -i gateway.dll
    acl msnmessenger2 url_regex -i "/etc/squid/bloqueados/msntauth.allowusers"
    acl MSN2 req_mime_type -i ^application/x-msn-messenger$
    acl web_bloq dstdomain "/etc/squid/bloqueados/block.txt"
    acl controle1 url_regex -i 192.168.0
    acl controle2 url_regex -i ftp .exe .mp3 .tar.gz .gz .zip .rar .avi .mpeg .mpg .qt .ram .rm .iso .raw .wav
    delay_pools 2
    delay_class 1 2
    delay_parameters 1 -1/-1 -1/-1
    delay_access 2 allow controle2
    acl expediente time MTWHF 9:00-18:00
    acl final_de_semana time SA 8:00-13:00
    acl manager proto cache_object
    acl localhost src 127.0.0.1/255.255.255.255
    acl to_localhost dst 127.0.0.0/8
    acl SSL_ports port 443 563
    acl Safe_ports port 80 # http
    acl Safe_ports port 21 # ftp
    acl Safe_ports port 443 563 # https, snews
    acl Safe_ports port 70 # gopher
    acl Safe_ports port 210 # wais
    acl Safe_ports port 1025-65535 # unregistered ports
    acl Safe_ports port 280 # http-mgmt
    acl Safe_ports port 488 # gss-http
    acl Safe_ports port 591 # filemaker
    acl Safe_ports port 777 # multiling http
    acl CONNECT method CONNECT
    http_access allow manager localhost
    http_access deny manager
    http_access deny !Safe_ports
    http_access deny CONNECT !SSL_ports
    http_access deny blockedsites !unblockedsites
    http_access allow redelocal autenticacao expediente final_de_semana
    http_access deny web_bloq
    http_access deny msn
    http_access deny msnmessenger !msnmessenger2
    http_access deny MSN2
    http_access allow localhost
    http_access allow redelocal
    http_access deny all
    #######################

    Se alquem puder me ajudar ficarei agradecido.
    Rayfcrols...
    :roll:
    l)
    oi o q vc qr
    :? :? 8) 6) 6)

  5. #5

    Padrão Squid (dificuldades na ordenção dos parametros)

    Eu acho que ele quer saber se os parâmetros do squid.conf devem possuir alguma ordem ou não. Eu digo que, com excessão às ACL's e os http_access, não existe uma "ordem correta" para os demais parâmetros.


    Abraços!

  6. #6

    Padrão Squid (dificuldades na ordenção dos parametros)

    Citação Postado originalmente por xstefanox
    Eu acho que ele quer saber se os parâmetros do squid.conf devem possuir alguma ordem ou não. Eu digo que, com excessão às ACL's e os http_access, não existe uma "ordem correta" para os demais parâmetros.


    Abraços!

    na verdade o que deve ser hieraquizado é só o http_access naum???

  7. #7

    Padrão Squid (dificuldades na ordenção dos parametros)

    Citação Postado originalmente por gargwlas
    Citação Postado originalmente por xstefanox
    Eu acho que ele quer saber se os parâmetros do squid.conf devem possuir alguma ordem ou não. Eu digo que, com excessão às ACL's e os http_access, não existe uma "ordem correta" para os demais parâmetros.


    Abraços!

    na verdade o que deve ser hieraquizado é só o http_access naum???
    Yeah, mas eu acho melhor por questões de organização e pra ficar mais bunitim :good: .

  8. #8

    Padrão Squid (dificuldades na ordenção dos parametros)

    Citação Postado originalmente por xstefanox
    Citação Postado originalmente por gargwlas
    Citação Postado originalmente por xstefanox
    Eu acho que ele quer saber se os parâmetros do squid.conf devem possuir alguma ordem ou não. Eu digo que, com excessão às ACL's e os http_access, não existe uma "ordem correta" para os demais parâmetros.


    Abraços!

    na verdade o que deve ser hieraquizado é só o http_access naum???
    Yeah, mas eu acho melhor por questões de organização e pra ficar mais bunitim :good: .

    yeah!! :good: