Pular para o conteúdo

squid transparente

Responder tópico
  • Denunciar
  • Indicar

1. squid transparente

Enviado em 15/10/2007 - 15:21h

ola pessoal to tentando colocar um squid transparente aki mas nao funciona ele ta funcionando sem o modo transparente
vejam o meu squid.conf para ver se tem algo errado:

# WELCOME TO SQUID 2
# ------------------
http_port 3128
hierarchy_stoplist cgi-bin ?

acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY


cache_mem 32 MB

maximum_object_size 4096 KB

client_netmask 255.255.255.0


dns_nameservers 192.168.23.165
protocol=squid-2.5-ntlmssp
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
auth_param basic casesensitive off

refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern . 0 20% 4320



acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT
acl acesso_total src "/etc/squid/acesso_total"
acl acesso_restrito src "/etc/squid/acesso_restrito"
acl bloqueado url_regex -i "/etc/squid/bloqueado"
http_access allow acesso_total
http_access deny bloqueado
http_access allow acesso_restrito
http_access deny all
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
acl our_networks src 192.168.23.0/24
http_access allow our_networks
http_access deny all

cache_mgr valtemir@mbsmc.com.br

cache_effective_user nobody

visible_hostname mbsmc.com.br

#Default:
httpd_accel_port 80
httpd_accel_host virtual

httpd_accel_with_proxy on

httpd_accel_uses_host_header on

sera que tem?? quem puder ajudar!
abraço

Responder tópico

2. Re: squid transparente

Enviado em 15/10/2007 - 23:01h

ola amigo.. apartir da versão 2.6 do squid apenas necessita adicionar 'transparent' em

http_port 3128 transparent


[]´s
slk

3. Re: squid transparente

Enviado em 16/10/2007 - 13:03h

Você colocou a regra de redirecionamento de portas no Iptables ? Se não você deve redirecionar a porta 80 (http) para a porta 3128 (squid), assim todos que tentarem utilizar a internet na porta 80 irão cair no proxy.

A regra poderia ser assim:

iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j redirect --to-port 3128

Esse é o comando que eu uso no meu squid.

Espero ter ajudado. Qualquer coisa posta aí !!!

Responder tópico

Responder tópico

Entre na sua conta para responder.

Fazer login para responder