robsonlimati
(usa Debian)
Enviado em 08/05/2015 - 10:58h
Olá a todos, sou novo no linux e utilizado a distribuição Debian, estou tentando configurar um proxy não transparente com o Debian 8 jessie, instalei o squid3 e configurei minhas placas de rede como podem ver abaixo, fixei o ip e a porta do proxy no navegador mas não funciona, sabem me dizer o que estou errando ou o que falta fazer ?
Obrigado
##placa externa##
auto eth0
iface eth0 inet static
address 192.168.1.5
netmask 255.255.255.0
network 192.168.1.0
broadcast 192.168.1.255
##Placa Interna##
iface eth1 inet static
address 192.168.1.8
netmask 255.255.255.0
network 192.168.1.255
broadcast 192.168.1.255
gateway 192.168.1.1
#regras do Squid#
http_port 3128
# Nome do servidor
visible_hostname teste
# Cache
cache_mem 300 MB
maximum_object_size_in_memory 32 KB
maximum_object_size 1024 MB
minimum_object_size 0 KB
cache_swap_low 90
cache_swap_high 95
cache_dir ufs /var/spool/squid3 100 16 256
# Logs de acesso
access_log /var/log/squid3/access.log squid
#coloque seu email
cache_mgr teste@teste.com.br
# Regras acl padrão
acl manager proto cache_object
acl localhost src 127.0.0.1/24
acl SSL_ports port 443
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl Safe_ports port 901 # swat
acl Safe_ports port 1025-65535 # portas altas
acl CONNECT method CONNECT
# Permissões e bloqueios padrão
http_access allow manager localhost
http_access deny manager
http_access allow localhost
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
# Bloqueio de sites por URL
acl sites_proibidos url_regex -i "/etc/squid3/regras/sites_proibidos"
http_access deny sites_proibidos
# Bloqueio de downloads por extensão
acl downloads_proibidos url_regex -i \.exe \.torrent \.avi
http_access deny downloads_proibidos
# Permisão rede local e servidor
acl redelocal src 192.168.1.0/24
http_access allow localhost
http_access allow redelocal
# Bloqueio de usuarios fora da rede
http_access deny all
error_directory /usr/share/squid3/errors/Portuguese/