Taylon,<br><br>Com o squidguard instalado você deverá definir e criar uma whitelist no próprio squidguard.conf.<br><br><br><br><div class="gmail_quote">2008/11/13 Taylon <span dir="ltr"><<a href="mailto:taylonsilva@gmail.com">taylonsilva@gmail.com</a>></span><br>
<blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">Pessoal, estou com um problema serio aqui...<br>
Estou configurando um proxy transparente usando o Squid e SquidGuard, o<br>
problema é que preciso liberar um site para apenas um usuário e não<br>
estou conseguindo pelo seguinte:<br>
<br>
se eu crio uma ACL no squid.conf antes de direcionar para o squidGuard o<br>
squidGuard parece ignorar a ACL e bloqueia o site da mesma maneira,<br>
exemplo:<br>
<br>
# Libera site para marcia<br>
acl marcia src <a href="http://192.168.0.148" target="_blank">192.168.0.148</a><br>
acl meebo dstdomain <a href="http://meebo.com" target="_blank">meebo.com</a><br>
http_access allow meebo marcia<br>
http_access deny meebo<br>
<br>
# Redireciona para o SquidGuard<br>
redirect_program /usr/bin/squidGuard -c /etc/squid/squidGuard.conf<br>
<br>
Isso deveria liberar o site para o ip especificado antes do bloqueio do<br>
SquidGuard, porém não funciona, ele continua direcionando para o<br>
SquidGuard, é facil saber que está sendo direcionado pelo SquidGuard<br>
pois no log eu consigo ver que a tentativa de acesso foi direcionada<br>
para a URL que eu especifiquei no SquidGuard.<br>
<br>
Dei uma pesquisada e encontrei um parametro que especifica o que deve e<br>
o que não deve entrar no "redirect" que seria:<br>
<br>
redirector_access deny/all<br>
<br>
tentei então adicionar o parametros acima da regra que direciona para o<br>
squidguard, ficando:<br>
<br>
acl meebo dstdomain <a href="http://meebo.com" target="_blank">meebo.com</a><br>
redirector_access meebo allow<br>
<br>
# Redireciona para o SquidGuard<br>
redirect_program /usr/bin/squidGuard -c /etc/squid/squidGuard.conf<br>
<br>
isso permitiria que todos acessasem porém foi apenas um teste, e também<br>
não funcionou...<br>
<br>
eu ja tentei de tudo, e não consigo de maneira alguma liberar nenhum<br>
site para um ip especifico...<br>
<br>
Alguem tem alguma sugestão?<br>
Qualquer ideia ajuda =)<br>
<br>
<br>
squid.conf:<br>
<br>
http_port 3128 transparent<br>
visible_hostname xxx<br>
error_directory /usr/share/squid/errors/Portuguese/<br>
<br>
# Cache<br>
cache_mem 128 MB<br>
maximum_object_size_in_memory 150 KB<br>
maximum_object_size 600 MB<br>
minimum_object_size 2 KB<br>
cache_swap_low 90<br>
cache_swap_high 95<br>
cache_dir ufs /var/spool/squid 5000 16 256<br>
cache_access_log /var/log/squid/access.log<br>
refresh_pattern ^ftp: 15 20% 2280<br>
refresh_pattern ^gopher: 15 0% 2280<br>
refresh_pattern . 15 20% 2280<br>
<br>
acl all src <a href="http://0.0.0.0/0.0.0.0" target="_blank">0.0.0.0/0.0.0.0</a><br>
acl manager proto cache_object<br>
acl localhost src <a href="http://127.0.0.1/255.255.255.255" target="_blank">127.0.0.1/255.255.255.255</a><br>
<br>
# Limita o uso de portas<br>
acl SSL_ports port 443 563<br>
acl Safe_ports port 21 80 443 563 70 210 280 488 59 777 901 1025-65535<br>
acl purge method PURGE<br>
acl CONNECT method CONNECT<br>
http_access allow manager localhost<br>
http_access deny manager<br>
http_access allow purge localhost<br>
http_access deny purge<br>
http_access deny !Safe_ports<br>
http_access deny CONNECT !SSL_ports<br>
<br>
redirect_program /usr/bin/squidGuard -c /etc/squid/squidGuard.conf<br>
<br>
acl redelocal src <a href="http://192.168.0.0/24" target="_blank">192.168.0.0/24</a><br>
<br>
#Controle de banda<br>
delay_pools 1<br>
delay_class 1 2<br>
delay_parameters 1 125000/125000 64768/64768<br>
delay_access 1 allow redelocal<br>
<br>
# Permite o acesso pela rede local, localhost e nega o acesso aos demais<br>
http_access allow localhost<br>
http_access allow redelocal<br>
http_access deny all<br>
<font color="#888888"><br>
--<br>
Blog - <a href="http://www.focolivre.org" target="_blank">http://www.focolivre.org</a><br>
GNU/Linux-MG - <a href="http://www.linux-mg.org" target="_blank">http://www.linux-mg.org</a><br>
Listnux - <a href="http://www.listnux.org" target="_blank">http://www.listnux.org</a><br>
<br>
</font><br>--<br>
Fedora-users-br mailing list<br>
<a href="mailto:Fedora-users-br@redhat.com">Fedora-users-br@redhat.com</a><br>
<a href="https://www.redhat.com/mailman/listinfo/fedora-users-br" target="_blank">https://www.redhat.com/mailman/listinfo/fedora-users-br</a><br>
<br></blockquote></div><br><br clear="all"><br>-- <br>--<br><br>Atenciosamente<br>Luiz Augusto Machado<br>Administrador de Sistemas<br>