Squid transparente - squid.conf com tutorial

Atualizado em: 11/08/2006



Sobre este documento

Tutorial - Squid transparente, enviado por anderson marcelo <anderson@csweb.com.br>.

squid.conf

  # Arquivo do Squid como proxy Transparente#
  http_port 3128
  cache_mem 32 MB
  maximum_object_size 4096 KB
  cache_dir ufs /var/cache/squid 100 16 256
  cache_access_log /var/log/squid/access.log
  cache_log /var/log/squid/cache.log
  cache_store_log none
  #Proxy Tranparente começo 
  httpd_accel_host virtual
  httpd_accel_port 80
  httpd_accel_with_proxy on
  httpd_accel_uses_host_header on
  #Proxy Tranparente fim
  emulate_httpd_log off
  client_netmask 255.255.255.255
  #Default:
  refresh_pattern         ^ftp:           1440    20%     10080
  refresh_pattern         ^gopher:        1440    0%      1440
  refresh_pattern         .               0       20%     4320
  #Defaults:
  acl all src 0.0.0.0/0.0.0.0
  acl manager proto cache_object
  acl localhost src 127.0.0.1/255.255.255.255
  acl SSL_ports port 443 563
  acl Safe_ports port 80 21 443 563 70 210 1025-65535
  acl Safe_ports port 280         # http-mgmt
  acl Safe_ports port 488         # gss-http
  acl Safe_ports port 591         # filemaker
  acl Safe_ports port 777         # multiling http
  acl CONNECT method CONNECT
  acl minharede src 192.168.1.0/255.255.255.0
  http_access allow manager localhost
  http_access deny manager
  http_access deny !Safe_ports
  http_access deny CONNECT !SSL_ports
  # acl pra sites direto, não passar pelo cache
  acl NOCACHE url_regex "/etc/squid/direto.txt" \?
  no_cache deny NOCACHE
  # acl pra bloquear palavras nos endereços e liberar excessões
  acl negapalavra url_regex "/etc/squid/negapalavra.txt"
  acl liberapalavra url_regex "/etc/squid/regras/Livres"
  http_access allow liberapalavra all
  http_access deny negapalavra  all
  http_access allow minharede
  http_access deny all
  cache_mgr andersonmsp@gmail.com
  cache_effective_user proxy
  cache_effective_group proxy
  visible_hostname squid

agradecimento

  De: 	anderson marcelo <anderson@csweb.com.br>
  Para: 	zagolinux@uol.com.br
  Assunto: 	Squid transparente
  Data: 	Tue,  4 Apr 2006 20:38:35 -0300
  
  Olá zago blz...
  Estou enviando um conf do squid sendo ele transparente, é só dar um start e 
  pronto, não precisa colocar no broweser o ip do servidor mais porta, achei 
  isso legal, veja o que vc acha, pode colocar no FAQ.
  
  Um abraço
  
  Anderson Marcelo De Oliveira.
  Analise e Suporte Técnico em Informática
  Hardware - Servidores - Linux - Windows - Sistemas CFTV
  Tel: 6951 - 3203 Cel: 7327 - 8804
  Email: anderson@csweb.com.br andersonmsp@gmail.com

Outras indicações

Página principal sobre Squid
http://www.zago.eti.br/squid/A-menu-squid.html

Página principal deste site (FAQ)
http://www.zago.eti.br/menu.html