Enviado em 14/01/2013 - 11:09h
Galera seguinte, tenho um proxy transparente com o squid, e faço o bloqueio total pelo iptables liberando as portas permitidas, gostaria de uma ajuda no ponto que gostaria de liberar alguns Ips para que os sites que fiz o bloqueio no squid possam ser acessados nesses IPs mas ainda bloqueando algumas portas no iptables, como poderia fazer este procedimento, o meu Squid posto abaixo:
# Define que o proxy e transparente
http_port 3128 intercept
# Define o nome do servidor
visible_hostname servidorlinux
# Quantidade de memoria RAM dedicada ao cache
cache_mem 512 MB
# Tamanho maximo dos arquivos armazenados no cache do HD
maximum_object_size 100MB
# Tamanho minimo dos arquivos armazenados no cache do HD
minimum_object_size 0KB
# Porcentagem do cache que fara o squid comecar a descartar arquivos mais antigos
cache_swap_low 90
cache_swap_high 90
# Definico das ACLs que sao responsaveis por limitar as portas que o proxy ira usar
# Politica de acesso liberado para todos na rede usando o proxy
acl all src 0.0.0.0/0.0.0.0
# Aqui deverá ser trocada para faixa da redelocal
acl localhost src 10.1.1.0/255.0.0.0
# Define o nome da regra e o caminho onde esta salvo o arquivo com as palavras a serem bloqueadas
acl bloqueadas url_regex -i "/etc/squid/bloqueadas"
# Regra que bloqueia a acl chamada 'bloqueadas' da linha acima
http_access deny bloqueadas