domingo, 1 de agosto de 2010

Configuração básida do proxy squid no debian

http_port 3128
visible_hostname proxy
#ftp_user asdf@asdf.com
cache_mem 64 MB
maximum_object_size_in_memory 64 KB
maximum_object_size 300 MB
minimum_object_size 0 KB
cache_swap_low 90
cache_swap_high 95
cache_dir ufs /var/spool/squid 1000 16 256
refresh_pattern ^ftp: 15 2% 2280
refresh_pattern ^gother: 15 0% 2280
refresh_pattern . 15 20% 2280
cache_effective_user squid
cache_access_log /var/log/squid/access.log
acl all src 0.0.0.0/0.0.0.0
acl permitidos src 192.168.0.0
acl localhost src 127.0.0.1/255.255.255.255
acl redelocal src 192.168.0.0/24
http_access allow localhost
http_access allow permitidos

#abaixo vem a indicacao para o arquivo que contera as palavras
#que nao poderao conter nos sites que os usuarios visita
#no arq. excecoes, havera palavras que anulam a proibicao
#como por exmplo sexoesaude

acl proibidos url_regex "/etc/squid/proibidos"
acl excecoes url_regex "/etc/squid/excecoes"
http_access deny proibidos !excecoes

#as acls a seguir, bloqueiam downloads pela extensoes dos arquivos
#voce adiciona novas extensoes da mesma forma

acl exe url_regex -i .exe
acl zip url_regex -i .zip
acl rar url_regex -i .rar
acl scr url_regex -i .src
acl msi url_regex -i .msi
acl wmv url_regex -i .wmv
acl pif url_regex -i .pif
acl avi url_regex -i .avi
http_access deny exe !excecoes
http_access deny zip !excecoes
http_access deny rar !excecoes
http_access deny scr !excecoes
http_access deny msi !excecoes
http_access deny wmv !excecoes
http_access deny pif !excecoes
http_access deny avi !excecoes
http_access allow redelocal
http_access deny all

#proxy transparente

httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on

Nenhum comentário:

Postar um comentário