+ Responder ao Tópico



  1. #1

    Padrão Não passar pelo SQUID

    Salve comunidade!!
    Tenho varios servidores Debian, rodando em clientes
    com squid transparene, com controle de conteúdo por palavras etc...
    Agora preciso que determinados Ip´s das maquinas dos usuarios não passem pelo Proxy e não sofram controle de conteúdo!!

    Qualquer dica sera bem vinda!!! :good: :good:

  2. #2
    fpmazzi
    Visitante

    Padrão Não passar pelo SQUID

    Isso é interessante se souberem tbm preciso ..... pois aki no meu trampo meus patroes pediram isto ...

  3. #3

    Padrão Não passar pelo SQUID

    cara..

    eh soh vc criar uma ACL contendo os IP's q vc nao quer q passe pelo filtro, ae vc coloca eles antes da ACL de filtragem..

    valew

  4. #4

    Padrão Não passar pelo SQUID

    Citação Postado originalmente por lucianogf
    cara..

    eh soh vc criar uma ACL contendo os IP's q vc nao quer q passe pelo filtro, ae vc coloca eles antes da ACL de filtragem..

    valew
    Também pensei nisso, mas como ficaria essa ACL ???

  5. #5
    fpmazzi
    Visitante

    Padrão Não passar pelo SQUID

    faz assim:

    acl ipsliberados src "/etc/squid/ipsliberados.txt"

    onde vc coloca os http_access coloca assim:

    http_access allow ipsliberados


    depois vc vai no diretorio: /etc/squid/ e cria o arquivo ipsliberados.txt
    ae voce coloca la os ips ke vc naoum ker ke passe pelo squid

    192.168.100.15
    192.168.100.233

  6. #6
    fpmazzi
    Visitante

    Padrão Não passar pelo SQUID

    ah ia me eskecendo, Ou vc procura no squid tem um lugar la ke tem o arquivo hosts allow... e vai onde esta este arquivo e acrescente os ips la ... pronto ...

    facil neh ....

    (so nao lembro direito onde esta esta tag....)

    qualquer coisa postae .....

  7. #7

    Padrão Não passar pelo SQUID

    Kara... vc quer que os IPs passem por fora do Proxy ??

    mtec

  8. #8

    Padrão Não passar pelo SQUID

    Citação Postado originalmente por fpmazzi
    ah ia me eskecendo, Ou vc procura no squid tem um lugar la ke tem o arquivo hosts allow... e vai onde esta este arquivo e acrescente os ips la ... pronto ...

    facil neh ....

    (so nao lembro direito onde esta esta tag....)

    qualquer coisa postae .....
    cara...

    mas hosts allow e hosts deny não é para liberação e bloqueio de tráfego???

    acho q no caso seria a primeira dica...

    da ACL

  9. #9
    fpmazzi
    Visitante

    Padrão Não passar pelo SQUID

    Nao sou tao fera como alguns caras aki, mas pelo que sei o hosts allow e deny sao para liberar e bloquear os ips, eu particularmente uso a primeira opcao ... axo mais facil .....


    abraços ......

  10. #10
    wrochal
    Visitante

    Padrão Não passar pelo SQUID

    Caro,

    Porque você não usa NAT definindo liberações só para eles, eles precisam de squid?

    Regra para liberar NAT, apenas para alguns IPs:

    # Ips Liberados
    iptables -A FORWARD -s 192.168.0.1 -p tcp --dport 80 -j ACCEPT
    iptables -A FORWARD -s 192.168.0.1 -p tcp --dport 80 -j ACCEPT
    iptables -A FORWARD -s 192.168.0.1 -p tcp --dport 80 -j ACCEPT

    # Resto Bloqueado
    iptables -A FORWARD -s 192.168.0.0/24 -p tcp --dport 80 -j REJECT

    Lembrando que deve estar ativo NAT.

    Falou,