#comando pra importar este squid.conf pro "vi" (veja cp.txt) # :r !lynx -dump http://www.zago.eti.br/squid/acl/squid-conf-por-ip-site http_port 3128 cache_mem 60 MB maximum_object_size 4096 KB minimum_object_size 0 KB cache_dir ufs /var/spool/squid 100 16 256 cache_access_log /var/log/squid/access.log cache_log /var/log/squid/cache.log cache_store_log /var/log/squid/store.log mime_table /etc/squid/mime.conf client_netmask 255.255.255.255 #Default: refresh_pattern ^ftp: 1440 20% 10080 refresh_pattern ^gopher: 1440 0% 1440 refresh_pattern . 0 20% 4320 #Defaults: acl all src 0.0.0.0/0.0.0.0 acl manager proto cache_object acl localhost src 127.0.0.1/255.255.255.255 acl SSL_ports port 443 563 acl Safe_ports port 80 21 443 563 70 210 1025-65535 acl Safe_ports port 280 # http-mgmt acl Safe_ports port 488 # gss-http acl Safe_ports port 591 # filemaker acl Safe_ports port 777 # multiling http acl CONNECT method CONNECT # IP's dos funcionários q tem acesso total acl ip_liberados src "/etc/squid/ip_liberados.txt" # Arquivo c/ IP's dos funcionários restrito acl ip_restrito src "/etc/squid/ip_restrito.txt" # lista de sites do ip_restrito acl ip_restrito_sites dstdomain "/etc/squid/ip_restrito_sites.txt" # Arquivo c/ IP's dos funcionários que acessa bancos acl bancos src "/etc/squid/ip_bancos.txt" # bancos liberados pra bancos.txt acl BANCOS_SITES dstdomain "/etc/squid/ip_bancos_sites.txt" # pra liberar acesso ao IP 192.168.1.3 #acl ipinterno dst 192.168.1.3/32 #Default configuration: http_access allow manager localhost http_access deny manager http_access deny !Safe_ports http_access deny CONNECT !SSL_ports # acl pra sites direto, não passar pelo cache acl NOCACHE url_regex "/etc/squid/direto.txt" \? no_cache deny NOCACHE # acl pra bloquear palavras nos endereços e liberar excessões acl negapalavra url_regex "/etc/squid/negapalavra.txt" acl liberapalavra url_regex "/etc/squid/liberapalavra.txt" http_access allow liberapalavra all http_access deny negapalavra all # Pra liberar a ACL que libera o ip interno 192.168.1.3 #http_access allow ipinterno all http_access allow ip_liberados http_access allow ip_restrito ip_restrito_sites http_access allow bancos BANCOS_SITES http_access deny all