everlolo
(usa Ubuntu)
Enviado em 12/05/2011 - 00:06h
Veja Só:
O que eu quero é que os usuários tenham acesso normal à internet, com apenas os sites listados no arquivo bloqueados.txt sejam bloqueados.
Por favor, veja só como está o meu arquivo. Continua tudo bloqueado:
______________________________________________________
http_port 3128 transparent
#Nome do seu servidor (sem espaços)
visible_hostname INFOWORLD.proxy
#Memória utilizada para objetos em trânsito – Não mexer
cache_mem 64 MB
#Não altetar as linhas abaixo
maximum_object_size_in_memory 8 MB
maximum_object_size 8 MB
minimum_object_size 0 KB
cache_swap_low 90
cache_swap_high 95
#Local onde sera armazenado o cache do squid
#O valor 1000 indica a quantidade em Mb que o cachê do squid #irá utilizar. Como podem ver, criamos 6 partições de cachê com 3Gb cada uma. Você adapta pro tamanho do seu HD.
cache_dir ufs /var/spool/squid/cache1 3000 16 256
cache_dir ufs /var/spool/squid/cache2 3000 16 256
cache_dir ufs /var/spool/squid/cache3 3000 16 256
cache_dir ufs /var/spool/squid/cache4 3000 16 256
cache_dir ufs /var/spool/squid/cache5 3000 16 256
cache_dir ufs /var/spool/squid/cache6 3000 16 256
#Local onde sera guardado os logs do squid
cache_access_log /var/log/squid/access.log
#Converte as mensagens geradas pelo squid par o Português
error_directory /usr/share/squid/errors/Portuguese
refresh_pattern ^ftp: 15 20% 2280
refresh_pattern ^gopher: 15 0% 2280
refresh_pattern . 15 20% 2280
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl SSL_ports port 443 563
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl Safe_ports port 901 # SWAT
acl purge method PURGE
acl CONNECT method CONNECT
#Aqui você irá definir o IP da sua rede interna
acl redelocal src 192.168.1.2
acl bloqueados url_regex -i "/etc/squid/bloqueados.txt"
acl nao_bloqueados url_regex -i "/etc/squid/nao_bloqueados.txt"
http_access allow manager localhost
http_access deny bloqueados
http_access allow purge localhost
http_access deny purge
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localhost
http_access deny bloqueados !nao_bloqueados
___________________________________________________________________
Verifica-se que o IP está com 192.168.1.2 (Estação), mas não sei se realmente está correto pois já estou confuso sobre qual IP realmente colocar ali. Pensei também em colocar 192.167.1.0-192.168.1.24 (abranger todo este espaço).
Não fiz nenhum daqueles comandos que você me passou. Fiz apenas o "# iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128"
Por enquanto servidor e estação estão se comunicando. A única coisa é que pra TUDO está dando acesso denied. Obrigado!