permissao em pastas [RESOLVIDO]

13. squid

rafael neris
te_rafa

(usa Ubuntu)

Enviado em 09/03/2012 - 16:36h

Andre, minha faixa de ip é 192.168.0.0 na empresa, meu servidor de internet linux é 192.168.0.57, o que eu preciso mudar nesse script para ele funcionar?
##squid.conf
http_port 3128
cache_mem 1000 MB # Se seu servidor for dedicado, coloque neste valor a metade de sua memória RAM, do contrário use apenas 25%
cache_swap_low 90
cache_swap_high 95
cache_dir ufs /var/spool/squid3 45000 16 256 # Aqui é o tamanho máximo de sua cache, no meu caso é 45GB, estude sua necessidade e capacidade da partição /var

maximum_object_size 30000 KB
maximum_object_size_in_memory 40 KB

access_log /var/log/squid3/access.log squid
cache_log /var/log/squid3/cache.log
cache_store_log /var/log/squid3/store.log
pid_filename /var/log/squid3/squid3.pid # pid - mudamos para esta pasta para facilitar na identificação de problemas
mime_table /usr/share/squid3/mime.conf

cache_mgr sudporte@viacom.net.br
memory_pools off

diskd_program /usr/lib/squid3/diskd
unlinkd_program /usr/lib/squid3/unlinkd

refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern (cgi-bin|\?) 0 0% 0
refresh_pattern . 0 20% 4320
quick_abort_max 16 KB
quick_abort_pct 95
quick_abort_min 16 KB
request_header_max_size 20 KB
reply_header_max_size 20 KB
request_body_max_size 0 KB

acl manager proto cache_object
acl localhost src 127.0.0.1/32
acl to_localhost dst 127.0.0.0/8
acl vlan24 src 192.168.30.0/24 # Representa a sua rede e respectiva máscara de sub-rede
acl lan src 172.18.28.0/24 # Assim como neste exemplo, se você tiver mais de uma rede, deve ser expressada uma por uma

acl SSL_ports port 443 563
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 1863 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT

http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports

http_access allow vlan24
http_access allow vlan26
http_access allow vlan28

cache_mgr webmaster
mail_program mail
cache_effective_user proxy
cache_effective_group proxy
httpd_suppress_version_string off
visible_hostname zenhulk

error_directory /usr/share/squid3/errors/Portuguese/


  


14. squid.conf

André Canhadas
andrecanhadas

(usa Debian)

Enviado em 09/03/2012 - 16:43h

Esse ta meio estranho ta habilitando diskd mas ta usando ufs.
vou pegar o meu e limpar as regras.



15. squid.conf

André Canhadas
andrecanhadas

(usa Debian)

Enviado em 09/03/2012 - 17:11h

andrecanhadas escreveu:

Esse ta meio estranho ta habilitando diskd mas ta usando ufs.
vou pegar o meu e limpar as regras.


Dessa forma vai funcionar no Ubuntu/Debian de boa
Segue:


### Configuracoes squid3 ####
acl manager proto cache_object
acl localhost src 127.0.0.1/32 ::1
acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1
acl SSL_ports port 443
acl Safe_ports port 80 # http
acl Safe_ports port 81 # http
acl Safe_ports port 88 # http
acl Safe_ports port 89 # Speedy
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl Safe_ports port 809 # SPTRANS
acl Safe_ports port 403 # Avast
acl Safe_ports port 631 # Cups

acl CONNECT method CONNECT
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localhost
# http_port 3128 transparent ### Descomente este e comente a linha de baixo para proxy transparente
http_port 3128

#### DNS Google Gigadns.com.br Speedy ####
dns_nameservers 8.8.8.8
dns_nameservers 8.8.8.4
dns_nameservers 189.38.95.96
dns_nameservers 189.38.95.95

cache_mgr alguem@algo.com.br #### Seu email (aparece nas paginas de erro)

#### Paginas de erro e arquivo de log

error_directory /usr/share/squid3/errors/pt-br
access_log /var/log/squid3/access.log squid

### Configurações de memoria e cache ########################################

cache_mem 512 MB
cache_swap_low 90
cache_swap_high 95
memory_pools on
memory_pools_limit 64 MB
log_fqdn on

maximum_object_size_in_memory 128 KB
maximum_object_size 300 MB
minimum_object_size 1 KB
quick_abort_min -1

## Politicas de cache

cache_replacement_policy heap GDSF
memory_replacement_policy heap GDSF
half_closed_clients on

### Configuracoes de tamanho de cache ####
cache_dir AUFS /var/spool/squid3 4000 64 256
cache_dir AUFS /var/spool/squid3 4000 64 256
cache_dir AUFS /var/spool/squid3 4000 64 256
cache_dir AUFS /var/spool/squid3 4000 64 256
cache_dir AUFS /var/spool/squid3 4000 64 256
cache_dir AUFS /var/spool/squid3 4000 64 256
cache_dir AUFS /var/spool/squid3 4000 64 256
cache_dir AUFS /var/spool/squid3 4000 64 256
cache_dir AUFS /var/spool/squid3 4000 64 256
cache_dir AUFS /var/spool/squid3 4000 64 256
cache_dir AUFS /var/spool/squid3 4000 64 256
cache_dir AUFS /var/spool/squid3 4000 64 256

##### Cache do Windows Update #####
refresh_pattern msgruser.dlservice.microsoft.com/.*\.(cab|exe|msi|dll|psf) 10080 100% 43200 reload-into-ims
refresh_pattern update.microsoft.com/.*\.(cab|exe|dll|msi|psf) 10080 100% 43200 reload-into-ims
refresh_pattern windowsupdate.com/.*\.(cab|exe|dll|msi|psf) 10080 100% 43200 reload-into-ims
refresh_pattern download.microsoft.com/.*\.(cab|exe|dll|msi|psf) 10080 100% 43200 reload-into-ims
refresh_pattern www.microsoft.com/.*\.(cab|exe|dll|msi|psf) 10080 100% 43200 reload-into-ims
refresh_pattern au.download.windowsupdate.com/.*\.(cab|exe|dll|msi|psf) 10080 100% 43200 reload-into-ims

hierarchy_stoplist cgi-bin ?

coredump_dir /var/spool/squid3
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern -i (/cgi-bin/|\?) 0 0% 0
refresh_pattern . 0 20% 4320


### Sites sem cache
#acl semcache dstdomain terra.com.br
#cache deny semcache

########### Cache Audio e Videos ###########
refresh_pattern -i \.(mp3|mp4|m4a|ogg|mov|avi|wmv|flv)$ 10080 90% 999999 ignore-no-cache override-expire ignore-private

### Regras de bloqueio/Acesso

### Acesso sem bloqueios ######
#acl acesso_full arp "/etc/squid3/acesso_full"
#http_access allow acesso_full

### Sites Bloqueados ####
#acl bloqueados url_regex -i "/etc/squid3/bloqueados"
#http_access deny bloqueados

### Acesso a todos sites sem regras correspondentes

http_access allow all


################################ Fim ######################################





16. squid

rafael neris
te_rafa

(usa Ubuntu)

Enviado em 10/03/2012 - 12:50h

Obrigado Andre, segunda feira, irei fazer o teste.
Mais uma vez agradeço seus posts


17. Iptables

rafael neris
te_rafa

(usa Ubuntu)

Enviado em 12/03/2012 - 10:51h

Andre, desculpe minha ignorancia, mas nao sei aplicar Iptables, tava lendo o artigo que tem squid + iptables, to confuso, nao sei nem por onde começar.
O aquivo squid.conf ja fiz, mas como faço o iptables?



01 02



Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts