Logo Hardware.com.br
fmbraga
fmbraga Super Participante Registrado
791 Mensagens 0 Curtidas

squid.conf

#1 Por fmbraga 16/08/2004 - 10:06
Oi Pessoal,
Estou com problemas no meu squid.conf. Eu preciso dar permissão total a mim para nao passar pela lista de sites bloqueados, mas não estou conseguindo frown.png
A maneira que estou tentando eh assim :

acl ptotal proxy_auth administrador

http_access deny blockedsites !ptotal

Qto a negar o uso da Internet eu consigo e eh da mesma forma, mas sendo com allow, vejam :

acl negar proxy_auth user1 user2 user2

http_access alow samba !negar

Bem, se alguém tiver alguma opnião do que pode estar ocorrendo, agradeço
fmbraga
fmbraga Super Participante Registrado
791 Mensagens 0 Curtidas
#3 Por fmbraga
16/08/2004 - 10:43
Descobrir algo mais que pode ajudar na solução do problema,
como já citei acima, n alinha do http_access possuia essa lina

http_access deny blockedsites !ptotal
http_access deny blockedsites !unblockedsites

qdo retirei a 2 linha pegou!! Com o meu usuário não está passando pelos sites bloqueados, MAS como retirei essa linha do UNBLOCKED os sites "ingênuos" nao estao sendo desbloqueados, acho que uma linha estava dando conflitos com a outra, como colocar essas duas linhas juntas para nao se conflitarem ?
babau
babau Super Participante Registrado
758 Mensagens 2 Curtidas
#4 Por babau
16/08/2004 - 13:58
Posso dar uma idéia:
Minha configuração está assim:

acl total src "/etc/squid/total" ---> Usuários com acesso total
acl permitidos src "/etc/squid/permitidos" ---> Usuários com acesso parcial
acl bloqueados url_regex -i "/etc/squid/bloqueados" ---> sites bloqueados

http_access allow total
http_access deny bloqueados
http_access deny all !permitidos
"Ahhh num sei.... só sei que foi assim"
fmbraga
fmbraga Super Participante Registrado
791 Mensagens 0 Curtidas
#5 Por fmbraga
16/08/2004 - 15:16
babau
Posso dar uma idéia:
Minha configuração está assim:

acl total src "/etc/squid/total" ---> Usuários com acesso ...

Eu tinha conseguido da outra forma, mas toda vez que tem algo proibido, pra ele mostrar para os outros usuários ele pede a senha e caso o usuário nao coloque ( que so pode o do administrador ) ele nao mostra, ou seja, ele fica pedindo autenticação toda hora para as palavras proibidas, coisa que antes ele dava acesso negado !. Qdo oi adminsitrador se loga ele da acesso total, mas o problema agora eh com relação aosa outros usuários, como resolver ???
jqueiroz
jqueiroz Cyber Highlander Registrado
104K Mensagens 5.7K Curtidas
#6 Por jqueiroz
16/08/2004 - 19:41
Alô fmbraga, tudo na paz?

seguinte,

O squid avalia as permissões de acesso no modo First-Match. Significa que assim que uma regra é atendida, ele pára de avaliar as regras seguintes.

Se vc quer dar acesso total a um usuário (numa acl "ptotal", por exemplo), basta vc fazer:

http_access allow ptotal

imediatamente antes dos bloqueios:

http_access deny blockedsites

Assim, ele primeiro vai ver se pode te liberar, se ele tem uma identificação positiva. Sendo vc, já tá liberado, não verifica mais nada.

Não sendo, ele procura a próxima regra, que é onde ele vai descobrir que o site é bloqueado e dar a mensagem pro cara.

Lembrado apenas (nunca é demais lembrar) que proxy_auth não funciona com proxy transparente.
"chmod 777 nunca ajudou ninguém" (c) 2002-2021 JQueiroz/FGdH
Conheça o Blog do Zekke
Priest
Priest Membro Junior Registrado
152 Mensagens 0 Curtidas
#7 Por Priest
16/08/2004 - 23:58
soh uma duvida aproveitando o topico.



uma vez me disseram que nao da pra fazer autenticaçao com squid usando IE 6.0, vcs confirmam essa afirmaçao?
PC1: Athlon XP 2.0+, Asus A7S333. 512 Mb DDR, HD Seagate 40 Gb 7200, FX 5200 128 MB, WIndows XP Pro
PC2: Compac nx9005, Windows 2003 Server + Windows XP Pro + Debian 3.0r2
PC3: Celeron 300, 256 Mb SDRAM, HD 10 Gb, Debian 3.0r2
«ßRµNø PéZãø»
«ßRµNø PéZãø... Super Participante Registrado
1.2K Mensagens 0 Curtidas
#11 Por «ßRµNø PéZãø...
17/08/2004 - 11:20
um no caso nen precisa deixar no navegador pois o redirecionamento é obrigatório, via iptables e nat, vou pegar a regra e posto aqui, ... tudo que vem da da placa eth1 para a porta 80 é redirecionado pra eth0 na porta 3128...
"Só é digno de seu poder aquele que o justifica dia após dia."
Uin: 64809077
Linuxuser #282856
«ßRµNø PéZãø»
«ßRµNø PéZãø... Super Participante Registrado
1.2K Mensagens 0 Curtidas
#13 Por «ßRµNø PéZãø...
17/08/2004 - 13:54
jqueiroz é mesmo?
bom nossa conexão ficou bem ráqpida aqui,uma méria de 60 KBps em todas as máquinas, (Se a banda for compartilhada, a faixa cai umpouco)
o problema é que aqui temos uma intranet e vira e mexe da erro se fizermos proxy configurado... por isso transparente é uma solução cabível...
ai a regra que eu tinha falado:
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128
"Só é digno de seu poder aquele que o justifica dia após dia."
Uin: 64809077
Linuxuser #282856
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal