Pessoal, o meu squid tá me tirando o sono...
Configurei ele pra fazer proxy transparente, mas não rola. Se eu configurar a
estação pra pegar o proxy no IP 192.168.10.1:3128 vai beleza, mas eu preciso
que seja transparente, eu acho que seja as regras do firewall que tão dano
problemas...
To mandando os meus arquivos de configuração do squid e de firewall. Nada muito
complexo, pois não preciso de nada a mais aqui, só o Proxy transparente...
Abraços e obrigado...
_________________________________________________________________
Encontre o que procura com mais eficiência! Instale já a Barra de Ferramentas
com Windows Desktop Search GRÁTIS!
http://desktop.msn.com.br/
#Dados do Squid
http_port 3128
visible_hostname Proxy.SQUID
#Configuração do cache
cache_mem 64 MB
maximum_object_size_in_memory 128 KB
maximum_object_size 300 MB
minimum_object_size 0 KB
cache_swap_low 90
cache_swap_high 95
cache_dir diskd /usr/cache 2048 16 256 Q1=64 Q2=72
#Mensagem de erro do Squid
error_directory /usr/local/etc/squid/errors/Portuguese
#Localização do arquivo de log do Squid
cache_access_log /var/log/squid/access.log
#Atualização do cache
refresh_pattern ^ftp: 15 20% 2280
refresh_pattern ^gopher: 15 20% 2280
refresh_pattern . 15 20% 2280
#IP's da rede liberados
acl ip_liberado src "/etc/squid/ip_liberado"
http_access allow ip_liberado
#IP's da rede local bloqueados
#acl ip_negado src "/etc/squid/ip_negado"
#http_access deny ip_negado
#Bloqueio de site por palavras
acl palavra dstdom_regex "/etc/squid/palavras_negadas"
#acl palavra dstdomain "/etc/squid/palavras_negadas"
http_access deny palavra
#Bloqueio de download de arquivos executáveis e zipados
acl exe url_regex -i \.exe
http_access deny exe
acl zip url_regex -i \.zip
http_access deny zip
#Bloqueio de sites por URL
acl site url_regex -i "/etc/squid/sites_negados"
http_access deny site
#Regras gerais
acl all src 192.168.10.0/24
#http_access allow all
#http_reply_access allow all
#icp_access allow all
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl SSL_ports port 443 563
acl Safe_ports port 80 #http
acl Safe_ports port 21 #ftp
acl Safe_ports port 443 563 #https news
acl Safe_ports port 70 #gopher
acl Safe_ports port 210 #wais
acl Safe_ports port 1025-65535 #unregistered ports
acl Safe_ports port 280 #http-management
acl Safe_ports port 488 #gss-http
acl Safe_ports port 591 #filemaker
acl Safe_ports port 777 #multiling http
acl Safe_ports port 901 #swat
acl purge method PURGE
acl CONNECT method CONNECT
http_access allow manager localhost
http_access deny manager
http_access allow purge localhost
http_access deny purge
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
#Bloqueia acessos externos
http_access deny site !ip_liberado
#http_access deny all
http_access allow all
#Libera para a rede local
acl redelocal src 192.168.10.0/24
http_access allow localhost
http_access allow redelocal
http_access allow all
#Proxy Transparente
httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on
#CRIACAO DO NATd
add 00010 divert natd all from any to any via sis0
#SQUID
add 00030 allow tcp from any to any 80
add 00040 fwd 127.0.0.1,3128 tcp from any to any 80
-------------------------
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd