xlinux
(usa Ubuntu)
Enviado em 10/07/2015 - 17:40h
Boa tarde pessoal,
Tem um squid aqui configurado funcionando belezinha, só que de repente os usuários começaram reclamar que a internet tava bloqueada, fui o squid estava proibindo conexões, e começou do nada não alterei nada do squid alguém sabe o que pode ser já fiz alguns procedimentos aqui mesmo do forum mas nenhum obtive exito alguém poderia me ajudar por favor?
vou postar o squid ..
#Squid.conf#
#Autenticacao
auth_param basic children 5
auth_param basic credentialsttl 2 hours
authenticate_cache_garbage_interval 10 minutes
authenticate_ttl 10 minutes
authenticate_ip_ttl 0 seconds
auth_param basic realm Autenticador, Digite seu Login e Senha.
auth_param basic children 5
auth_param basic program /usr/lib/squid3/ncsa_auth /etc/shadow
#http_port 3128 transparent
http_port 192.168.1.250:3128
visible_hostname atenas
error_directory /usr/share/squid3/errors/Portuguese
#Diretorio do cache
cache_dir aufs /var/cache/squid3 4096 16 256
#Log
cache_access_log /var/log/squid3/access.log
#Porcentagem de atualizacao do cache -limpo ao atingir o maximo
cache_swap_low 85
cache_swap_high 90
#Memoria do cache
cache_mem 512 MB
#Usar o maximo de memoria possivel
memory_pools on
memory_pools_limit 2048 MB
#Tamanho maximo de arquivos alocados na RAM
maximum_object_size_in_memory 2048 KB
#Maximo e Minimo armazenados no disco
maximum_object_size 512 MB
minimum_object_size 0 KB
# Portas Liberadas
acl SSL_ports port 443
acl SSL_ports port 10000 # Webmin HTTPS
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl Safe_ports port 10000 # Webmin
acl Safe_ports port 3306 # Cartago
acl Safe_ports port 82 # conectividade digital
acl Safe_ports port 81 # conectividade digital
acl Safe_ports port 3443 # Sped receita federal
acl Safe_ports port 3337 # Sped
acl Safe_ports port 3338 # Sped
http_access deny !Safe_ports
# ACL PARA CONEXAO METODO SSL
acl CONNECT method CONNECT
http_access deny CONNECT !SSL_ports
#ACLs para cep
#acl cep dstdomain "etc/squid3/cep"
#http_access allow cep
# ACLs PARA SITES LIBERADOS
acl sites_liberados url_regex -i "/etc/squid3/sites_liberados"
http_access allow sites_liberados
#ACLs PARA IP LIBERADO
acl ip_liberado src "/etc/squid3/ip_liberado"
http_access allow ip_liberado
# ACLs PARA SITES BLOQUEADOS
acl sites_bloqueados url_regex -i "/etc/squid3/bloqueados"
http_access deny sites_bloqueados
#ACL PARA BLOQUEAR PROXY ANONIMO
acl sites_proxy url_regex -i "etc/squid3/proxy"
http_access deny sites_proxy
#ACL PARA BLOQUEIO DE SPYWARES
acl sites_spywares url_regex -i "etc/squid3/spywares"
http_access deny sites_spywares
#ACL PARA BLOQUEIO EM BLOG E CHAT
acl sites_blogchat url_regex -i "/etc/squid3/blogchat"
http_access deny sites_blogchat
#ACL PARA BLOQUEIO DE MUSICAS
acl sites_musicas url_regex -i "etc/squid3/musicas"
http_access deny sites_musicas
#ACL STREAMING DE AUDIO E VIDEO
acl streaming req_mime_type ^video/x-ms-asf
acl proibir_musica urlpath_regex -i .aif$ .aifc$ .aiff$ .asf$ .asx$ .avi$ .au$ .m3u$ .med$ .mp3$ .m1v$ .mp2$ .mp2v$ .mpa$ .mov$ .mpe$ .mpg$ .mpeg$ .ogg$ .pls$ .ram$ .ra$ .ram$ .snd$ .wma$ .wmv$ .wvx$ .mid$ .midi$ .rmi$
http_access deny proibir_musica
http_reply_access deny streaming
#CONTROLE DE BANDA
acl liberado src "/etc/squid3/liberado"
acl limitado src "/etc/squid3/limitado"
delay_pools 2
delay_class 1 2
delay_parameters 1 -1/-1 -1/-1
delay_access 1 allow liberado
delay_class 2 2
delay_parameters 2 1280000/1280000 1280000/1280000
delay_access 2 allow limitado
# Politicas para rede local
#http_access allow localnet
#http_access deny all