erickbonfim
(usa Debian)
Enviado em 14/06/2013 - 16:57h
Faz sentido... Essa configuração eu adaptei de uma arquivo de exemplo pego no site.
# Configuração Squid
# Porta do Squid
http_port 3128 transparent
# Nome do servidor
visible_hostname Linux
# Cache
cache_mem 100 MB
maximum_object_size_in_memory 32 KB
maximum_object_size 1024 MB
minimum_object_size 0 KB
cache_swap_low 90
cache_swap_high 95
cache_dir ufs /var/spool/squid3 100 16 256
# Logs de acesso
access_log /var/log/squid3/access.log squid
# Regras acl padrão
acl manager proto cache_object
acl localhost src 127.0.0.1
acl SSL_ports port 443
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl Safe_ports port 901 # swat
acl Safe_ports port 1025-65535 # portas altas
acl CONNECT method CONNECT
# Permissões e bloqueios padrão
http_access allow manager localhost
http_access deny manager
http_access allow localhost
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
# Bloqueio de sites por URL
acl sites_proibidos url_regex -i "/etc/squid3/regras/sites_proibidos"
http_access deny sites_proibidos
# Bloqueio de downloads por extensão
#acl downloads_proibidos url_regex -i \.exe \.torrent \.avi
#http_access deny downloads_proibidos
# Permisão rede local e servidor
acl redelocal src 192.168.0.0/24
http_access allow localhost
http_access allow redelocal
# Bloqueio de usuarios fora da rede
http_access deny all