![Jefferson Diego Jefferson Diego](//static.vivaolinux.com.br/imagens/fotos/Unitrix_Fate.jpg)
Diede
(usa Debian)
Enviado em 01/03/2010 - 12:13h
Geralmente é o contrário: Tem-se melhor desempenho passando pelo proxy, e não fora dele...
Agora, depende: Seu proxy está como forced ou transparent?
Se for transparent, você terá uma regra assim no iptables:
iptables -t nat -A PREROUTING -p tcp --dport 3128 -j REDIRECT --to-port 3128
Bastaria então mudá-la para negar seu site:
iptables -t nat -A PREROUTING -p tcp -d !
www.site-fora-do-squid.com --dport 3128 -j REDIRECT --to-port 3128
Agora, se seu proxy é forced, o máximo que pode fazer é instruir o squid a não fazer cache do site:
acl sitesemcache url_regex "/etc/squid/sem_cache"
no_cache deny sitesemcache
always_direct allow sitesemcache
No "/etc/squid/sem_cache" adicione os sites (um por linha) que não deseja fazer cache (que é o mais próximo de "fora do squid" que terá se o proxy for forced...)