bestmoor
(usa Debian)
Enviado em 06/11/2015 - 18:14h
Ola amigos.
Gostaria da ajuda . Tenho um servidor recentemente atualizado e o controle de banda nao esta funcionando
acho estranho porque ja era um .config que utilizava antes e estava funcionando.
se os amigos conseguirem encontrar onde esta o erro. ja comparei com outros tutorias e nao consigo fazer funcionar
segue squid.config
## Squid.cfg
## Detalhado e comentado
# Hostname e porta
visible_hostname Firewall
http_port 3128 intercept
# -------- Diretórios de log --------------
# Diretorio de log do Squid
cache_access_log /var/log/squid3/access.log
# Diretorio de log cache
cache_log /var/log/squid3/cache.log
# Diretorio de log Store
cache_store_log /var/log/squid3/store.log
# -------- Configurações de memória e disco ----------------
# Memoria cache
cache_mem 512 MB
# Usar maximo de memoria possivel
memory_pools on
memory_pools_limit 512 MB
#Tamanho maximo de arquivos alocados na RAM
maximum_object_size_in_memory 1024 KB
# Maximo e Minimo armazenados em disco
maximum_object_size 100 MB
minimum_object_size 0 KB
# Porcentagem de atualizacao do cache - limpo ao atingir o maximo
cache_swap_low 85
cache_swap_high 90
#Diretorio do cache - Tamanho em MB do cache em disco (esta como 4GB altere se necessário) - número de pastas - número de subpastas
cache_dir ufs /var/spool/squid3 4096 16 256
# ---------------------------------------------------------
# ----------- Configurações de acesso ---------------------
#ACL de Acessos
acl SSL_ports port 443 # https
acl SSL_ports port 563 # snews
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
# -----------------------------------------------------------
#Mascara de rede dos clientes
client_netmask 255.255.255.255
#ACL rede_local e localhost
acl interna src 10.0.0.0/8
## REGRAS ##
acl libera src "/etc/squid3/ips_liberados"
acl SITES_CORPORATIVOS url_regex -i "/etc/squid3/bloqueados/url_liberado"
acl ESSENCIAIS url_regex -i "/etc/squid3/bloqueados/essenciais"
acl SITES_PERMITIDOS url_regex -i "/etc/squid3/bloqueados/permitidos"
acl SITES_PROIBIDOS url_regex -i "/etc/squid3/bloqueados/block.txt"
acl EXTENSIONS url_regex -i "/etc/squid3/bloqueados/extensions"
acl DOWNLOAD_PERMITIDO url_regex "/etc/squid3/bloqueados/down_permitidos"
# Delay Pools
acl banda128 src 10.0.0.9
acl banda512 src 10.0.0.9
acl bandafull src 10.0.0.254
delay_pools 3
delay_class 1 2
delay_class 2 2
delay_class 3 2
delay_access 1 allow banda128
delay_access 2 allow banda512
delay_access 3 allow bandafull
delay_parameters 1 -1/-1 131000/131000
delay_parameters 2 174762/174762 32768/32768
delay_parameters 3 -1/-1 -1/-1
#Configuração CGI e refresh pattern
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
refresh_pattern ^ftp: 15 20% 2280
refresh_pattern ^gopher: 15 0% 2280
refresh_pattern . 15 20% 2280
# Aplicacao das Regras
http_access allow libera
http_access allow localhost #manager
#http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow ESSENCIAIS
http_access allow SITES_CORPORATIVOS
http_access deny SITES_PROIBIDOS !ESSENCIAIS !SITES_CORPORATIVOS
http_access allow DOWNLOAD_PERMITIDO
http_access allow SITES_PERMITIDOS
http_access deny EXTENSIONS !ESSENCIAIS !SITES_CORPORATIVOS
http_access allow all !SITES_PROIBIDOS !EXTENSIONS
cache_effective_user proxy
cache_effective_group proxy