Enviado em 02/10/2013 - 19:57h
Fala galera,
Configurei um servidor Squid (Web-cache)/Firewall com iptables + DHCP, esse servidor ser o gateway de rede, quando aponto o ip do gateway funciona normal, navega beleza, requisição de páginas dentro do esperado. Mas tem um problema que não consigo resolver. O squid não barra as requisições que coloco nas regras....
usei essas regras aqui no fire para redirecionar o net...
$IPTABLES -t nat -A PREROUTING -s 192.168.1.0/255.255.255.0 -p tcp --dport 80 -j REDIRECT --to-port 3128
$IPTABLES -t nat -A POSTROUTING -o eth1 -j MASQUERADE
no squid coloquei essas aqui...
##ACLS
acl bloqueados url_regex -i "/etc/squid/bloqueados/block"
#acl hora_manha time MTWHF 07:00-11:30
#acl hora_tarde time MTWHF 14:00-19:00
#acl hosts_macaddress arp "/etc/squid3/"
##Controle de acesso
http_access allow localnet
http_access deny bloqueados
Não bloqueia de jeito nenhum... essas regras estão certas mesmo?
Será que o problema é com minha versão do squid? uso a 2.7 stable, teria que migra para o squid3???
Abraço e obrigado
Configurei um servidor Squid (Web-cache)/Firewall com iptables + DHCP, esse servidor ser o gateway de rede, quando aponto o ip do gateway funciona normal, navega beleza, requisição de páginas dentro do esperado. Mas tem um problema que não consigo resolver. O squid não barra as requisições que coloco nas regras....
usei essas regras aqui no fire para redirecionar o net...
$IPTABLES -t nat -A PREROUTING -s 192.168.1.0/255.255.255.0 -p tcp --dport 80 -j REDIRECT --to-port 3128
$IPTABLES -t nat -A POSTROUTING -o eth1 -j MASQUERADE
no squid coloquei essas aqui...
##ACLS
acl bloqueados url_regex -i "/etc/squid/bloqueados/block"
#acl hora_manha time MTWHF 07:00-11:30
#acl hora_tarde time MTWHF 14:00-19:00
#acl hosts_macaddress arp "/etc/squid3/"
##Controle de acesso
http_access allow localnet
http_access deny bloqueados
Não bloqueia de jeito nenhum... essas regras estão certas mesmo?
Será que o problema é com minha versão do squid? uso a 2.7 stable, teria que migra para o squid3???
Abraço e obrigado