ferreiralinux
(usa Gentoo)
Enviado em 03/09/2012 - 17:48h
Bom dia
Pessoal estou precisando muito de sua ajuda, tem jeito?
Abaixo:
Vou te explicar melhor a situação.
Tenho os acesso:
Diretoria: Total
Gerente : Todos execeto Sitesbloqger
Financeiro: Somente os que estiverem em SitesFinanceiro
Avançado : Somente os que estiverem em SitesAvancado
Funcionarios: Somente os sites que estiverem em SitesFuncionarios
"Os que não estiverem em nenhuma das regras não acessar nenhum site."
O meu squid esta conforme abaixo, a acl da rede local esta englobando toda rede 192.168.10.0, esta correto?
# DownloadsBloqueados/Liberados e Palavras Bloqueadas
aclDownloadsLiberados url_regex -i "/etc/squid/regras/downloads.allow"
aclDownloadsBloqueados url_regex -i "/etc/squid/regras/downloads.deny"
aclPalavrasBloqueadas url_regex -i "/etc/squid/regras/palavras.deny"
# SitesBloqueados/Liberados
aclSitesLiberados url_regex -i "/etc/squid/regras/sites.allow"
acl SitesBloqueadosurl_regex -i "/etc/squid/regras/sites.deny"
aclSitesBloqGer url_regex -i "/etc/squid/regras/sitesger.deny"
aclSitesFinanceiro url_regex -i "/etc/squid/regras/sitesfinan.allow"
aclSitesAvancado url_regex -i "/etc/squid/regras/sitesavanc.allow"
aclSitesFuncionarios url_regex -i "/etc/squid/regras/sitesfunc.allow"
# Grupos deAcesso
acl Diretoria src "/etc/squid/regras/ip.diretoria"
acl Gerencia src "/etc/squid/regras/ip.gerencia"
acl Financeiro src "/etc/squid/regras/ip.financeiro"
acl Avancado src "/etc/squid/regras/ip.avancado"
acl Funcionarios src "/etc/squid/regras/ip.funcionario"
acl Semnet src"/etc/squid/regras/ip.semnet"
# Ativandoas ACLs Padrao
http_access allow manager localhost
http_access deny manager
http_access allow purge localhost
http_access deny purge
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localhost
http_access deny to_localhost
# Ativandoas ACLs Personalizadas
http_access deny Semnet
http_access allow Diretoria
http_access deny sitesbloqger
http_access allow Gerencia
http_access deny Financeiro !SitesFinanceiro
http_access deny Avancado !SitesAvancado
http_access deny Funcionarios !SitesFuncionarios
http_access allow DownloadsLiberados
http_access deny DownloadsBloqueados
http_access deny PalavrasBloqueadas
http_access deny SitesBloqueados
http_access deny all