valdirjunior
(usa Debian)
Enviado em 13/09/2013 - 12:46h
Boa Tarde! sou novo no site e no mundo Linux
vou colocar o meu arquivo squid que esta funcionando porem estou com um delay na navegação e os bloqueios não estão funcionando adequadamente para os usuarios!
Obs. peço desculpa ao moderador de criei o topico no lugar errado.
GNU nano 2.2.6 Arquivo: /etc/squid/squid.conf
#Parametros de autenticação
auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/passwd
auth_param basic children 10
auth_param basic credentialsttl 30 minutes
auth_param basic realm " ESTE ACESSO ESTA SENDO MONITORADO "
auth_param basic casesensitive off
acl autenticados proxy_auth REQUIRED
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
#Porta default
http_port 3128
#O nome do servidor proxy
visible_hostname copyright_Valdir
error_directory /usr/share/squid/errors/Portuguese
#Cache
cache_mgr Valdir_Junior
cache_mem 350 MB
maximum_object_size_in_memory 64 KB
maximum_object_size 10 MB
minimum_object_size 0 KB
cache_swap_low 90
cache_swap_high 95
cache_dir ufs /var/spool/squid/ 2048 16 256
cache_access_log /var/log/squid/access.log
refresh_pattern ^ftp: 15 20% 2280
refresh_pattern ^gopher: 15 0% 2280
refresh_pattern . 15 20% 2280
#Regras de acesso para rede local
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl SSL_ports port 443 563
acl SSL_ports port 444 # https
acl SSL_ports port 447 # https
acl SSL_ports port 7443 # https
acl SSL_ports port 873 # https rsync
acl SSL_ports port 10000 # https
acl Safe_ports port 563 # https snews
acl Safe_ports port 443 # https
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 110 # pop
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http_mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl Safe_ports port 901 # swat
acl purge method PURGE
acl CONNECT method CONNECT
#Regras Básicas
http_access allow manager localhost
http_access deny manager
http_access allow purge localhost
http_access deny purge
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
# Acl Liberando por horario
acl manha time 07:00-08:10
acl almoco time 11:50-13:30
acl tarde time 17:48-18:30
acl facebook time 13:00-16:00
#Acl Liberando por Usuarío ADM
acl adm proxy_auth "/etc/squid/acessos/adm"
http_access allow adm
#Acl Sites Bloqueados
acl palavras url_regex -i"/etc/squid/palavras"
acl bloqueio_suprimentos url_regex -i"/etc/squid/bloqueio_suprimentos"
acl bloqueio_faturamento url_regex -i"/etc/squid/bloqueio_faturamento"
acl bloqueio_financeiro url_regex -i"/etc/squid/bloqueio_financeiro"
acl bloqueio_contabilidade url_regex -i"/etc/squid/bloqueio_contabilidade"
acl bloqueio_administrativo url_regex -i"/etc/squid/bloqueio_administrativo"
acl bloqueio_medicos url_regex -i"/etc/squid/bloqueio_medicos"
acl bloqueio_atendimento url_regex -i"/etc/squid/bloqueio_atendimento"
acl bloqueio_enfermagem url_regex -i"/etc/squid/bloqueio_enfermagem"
acl bloqueio_pesquisa url_regex -i"/etc/squid/bloqueio_pesquisa"
acl acesso_facebook url_regex -i"/etc/squid/acesso_facebook"
#regras
http_access deny acesso_facebook !facebook
http_access deny palavras !manha !almoco !tarde
http_access deny bloqueio_suprimentos !manha !almoco !tarde
http_access deny bloqueio_faturamento !manha !almoco !tarde
http_access deny bloqueio_financeiro !manha !almoco !tarde
http_access deny bloqueio_contabilidade !manha !almoco !tarde
http_access deny bloqueio_administrativo !tarde
http_access deny bloqueio_enfermagem !manha !almoco !tarde
http_access deny bloqueio_medicos !manha !almoco !tarde
http_access deny bloqueio_atendimento !manha !almoco !tarde
http_access deny bloqueio_pesquisa !manha !almoco !tarde
#Acl autenticados
acl suprimentos proxy_auth "/etc/squid/acessos/suprimentos"
acl faturamento proxy_auth "/etc/squid/acessos/faturamento"
acl financeiro proxy_auth "/etc/squid/acessos/financeiro"
acl contabilidade proxy_auth "/etc/squid/acessos/contabilidade"
acl administrativo proxy_auth "/etc/squid/acessos/administrativo"
acl enfermagem proxy_auth "/etc/squid/acessos/enfermagem"
acl medicos proxy_auth "/etc/squid/acessos/medicos"
acl atendimento proxy_auth "/etc/squid/acessos/atendimento"
acl pesquisa proxy_auth "/etc/squid/acessos/pesquisa"
#Acesso Suprimentos
http_access allow suprimentos !bloqueio_suprimentos !palavras
#Acesso Faturamento
http_access allow faturamento !bloqueio_faturamento !palavras
#Acesso Financeiro
http_access allow financeiro !bloqueio_financeiro !palavras
#Acesso Contabilidade
http_access allow contabilidade !bloqueio_contabilidade !palavras
#acesso Administrativo
http_access allow administrativo !bloqueio_administrativo !palavras
#Acesso Enfermagem
http_access allow enfermagem !bloqueio_enfermagem !palavras
#Aceso Medicos
http_access allow medicos !bloqueio_medicos !palavras
#Acesso Atendimento
http_access allow atendimento !bloqueio_atendimento !palavras
#Acessi Pesquisa
http_access allow pesquisa !bloqueio_pesquisa !palavras
acl redelocal src 192.168.2.0/24
http_access allow redelocal
http_access allow localhost
http_access deny all