ferreiralinux
(usa Gentoo)
Enviado em 28/08/2012 - 23:51h
Estou com a configuração abaixo onde:
Semnet : Sem internet
Diretoria: Acesso Total
Gerencia: Todos exceto que esta na lista de sitesbloqger
Financeiro :Somente site liberados em SitesFinanceiro
Avancado: Somente site liberados em SitesAvancado
O restante da rede respeita a regra de sitesbloqueados
Como faço , conseguir fazer funcionar o semnet, diretoria e gerencia, mas o financeiro, avançado e o restante da rede não conseguir, fico grato se puder ajudar,
acl redelocal src 192.168.10.0/24
# Downloads Bloqueados/Liberados e Palavras Bloqueadas
acl DownloadsLiberados url_regex -i "/etc/squid/regras/downloads.allow"
acl DownloadsBloqueados url_regex -i "/etc/squid/regras/downloads.deny"
acl PalavrasBloqueadas url_regex -i "/etc/squid/regras/palavras.deny"
# Sites Bloqueados/Liberados
acl SitesLiberados url_regex -i "/etc/squid/regras/sites.allow"
acl SitesBloqueados url_regex -i "/etc/squid/regras/sites.deny"
acl SitesBloqGer url_regex -i "/etc/squid/regras/sitesger.deny"
acl SitesFinanceiro url_regex -i "/etc/squid/regras/sitesfinan.allow"
acl SitesAvancado url_regex -i "/etc/squid/regras/sitesavanc.allow"
# Grupos de Acesso
acl Diretoria src "/etc/squid/regras/ip.diretoria"
acl Gerencia src "/etc/squid/regras/ip.gerencia"
acl Financeiro src "/etc/squid/regras/ip.financeiro"
acl Avancado src "/etc/squid/regras/ip.avancado"
acl Semnet src "/etc/squid/regras/ip.semnet"
# Ativando as ACLs Padrao
http_access allow manager localhost
http_access deny manager
http_access allow purge localhost
http_access deny purge
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localhost
http_access deny to_localhost
# Ativando as ACLs Personalizadas
http_access deny Semnet
http_access allow Diretoria
#http_access allow SitesLiberados
http_access allow DownloadsLiberados
http_access deny DownloadsBloqueados
http_access allow Gerencia !SitesBloqGer
http_access allow SitesFinanceiro
http_access allow Financeiro
http_access allow Avancado
http_access allow SitesAvancado
http_access deny PalavrasBloqueadas
http_access deny SitesBloqueados
#http_access allow Funcionarios
http_access allow redelocal
http_access deny all