nanatinho
(usa Debian)
Enviado em 08/04/2012 - 14:01h
Bom dia,
Sempre qeu utilizo o squid em algum cliente, utilizo liberando todos os sites e bloqueando alguns inclusive bloqueando por perfil. Hoje tenho a necessidade de bloquear todos e liberar por perfil.
Já procurei em varios sites e aqui no "Viva o Linu" até já lí sobre este assunto mais ainda não atendeu a minha necessidade. Resolvi então abrir a minha primeira pergunta.
COMO BLOQUAR TODOS OS SITES NO SQUID E LIBERAR SITES POR PERFIL?
SEGUE O EXEMPLO ABAIXO:
ESTAGIARIOS: LIBERADO SOMENTE ( .ORG, .GOV, BB.COM, CAIXA.GOV.BR, BRADESCO.COM/)
ASSITENTES: LIBERADO SOMENTE ( O MESMO QUE OS ESTÁGIARIOS + ALGUNS SITES)
VENDAS: LIBERADO SOMENTE ( O MESMO QUE ASSISTENTES + ALGUNS SITES SOBRE VENDAS)
GERENCIA: LIBERADO SOMENTE ( TODOS OS SITES )
OBS: TODOS PASSARAM POR PELOMENOS 2 FILTROS( CONTEUDO PORNOGRÁFICO E DOWNLOAD )
SEGUE ABAIXO COMO QUERO COLOCAR AS ACL´S, A DUVIDA É COMO FICARÁ OS HTTP_ACCESS
acl usuarios proxy_auth REQUIRED
acl sites_secretarias url_regex "/etc/squid/sites/secretarias"
acl secretarias proxy_auth "/etc/squid/usuarios/secretarias"
acl sites_professores url_regex "/etc/squid/sites/professores"
acl professores proxy_auth "/etc/squid/usuarios/professores"
acl sites_divulgadores url_regex "/etc/squid/sites/divulgadores"
acl divulgaores proxy_auth "/etc/squid/usuarios/divulgadores"
acl informatica proxy_auth "/etc/squid/usuarios/informatica"
acl gerencia proxy_auth "/etc/squid/usuarios/gerencia"
acl downloads_bloqueados urlpath_regex "/etc/squid/downloads/downloads_bloqueados"
acl bloqueio_porno url_regex -i "/etc/squid/sites/bloqueio_porno"
ALGUEM PODERIA ME AJUDAR URGENTE? DESDE JÁ AGRADEÇO.
#######
# Siga esta idéia para os que tem acesso por white list
# Não se fará necessário se preocupar com o bloqueio pornográfico
# Pois como ele possue uma white list, conseguirá acesso apenas a ela.
http_access allow sites_secretarias secretarias
# Para a gerência
# Teste os dois exemplos abaixo, pois não sei qual irá funcionar
# Exemplo 1
http_access allow !downloads_bloqueados !bloqueio_porno gerencia
# Exemplo 2
http_access allow !downloads_bloqueados gerencia
http_access allow !bloqueio_porno gerencia
# Última acl
http_access deny all
Outra coisa, não seria menos trabalhoso se Você utilizasse domínio (acl criada dstdomain), ao invés de urls?
Abraço e fique com DEUS!