Nessa aula vamos fazer uma introdução ao Servidor Proxy SQUID no Linux.
Se você tem interesse em se tornar um Especialista Linux, você não pode perder esse conteúdo.
Então não perde tempo e clica agora no botão "Definir lembrete" para ser avisado quando a aula começar.
=======================================
DÊ UM LIKE NESTE VÍDEO para me ajudar a impactar mais profissionais de TI que estão comprometidos a se tornarem melhores profissionais a cada dia.
INSCREVA-SE NO CANAL para ser avisado sempre que sair um conteúdo relevante para você.
=======================================
QUER MAIS CONTEÚDO?
👉 Acesse o site:
https://vagnerfonseca.com.br/links
✅ Gostou do vídeo? Deixa seu like, comente e se inscreva no canal.
Arquivo squid.conf:
Autenticaçao ###
auth_param basic program /usr/lib/squid/basic_pam_auth
auth_param basic children 5
auth_param basic realm Autentique para acessar a internet
auth_param basic credentialsttl 8 hours
auth_param basic casesensitive off
#### ACLs Padrao ####
acl SSL_ports port 443
acl SSL_ports port 8443
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT
#### Minhas ACLs ####
acl rede_interna src 192.168.56.0/24
acl ip-diretoria src 192.168.56.110-192.168.56.120
acl ip-marketing src 192.168.1.121
acl mac-diretoria arp 08:00:27:ad:ae:28
acl liberados url_regex -i "/etc/squid/files/liberados.txt"
acl negados_geral url_regex -i "/etc/squid/files/negados_geral.txt"
acl negados_diretoria url_regex -i "/etc/squid/files/negados_diretoria.txt"
acl negados_marketing url_regex -i "/etc/squid/files/negados_marketing.txt"
acl hora-almoco time SMTWHFA 12:00-13:00
acl autenticados proxy_auth required
#####################
#### HTTP_ACCESS Padrao ####
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localhost manager
http_access deny manager
http_access allow localhost
#### Meus HTTP_ACCESS ####
http_access allow hora-almoco
http_access deny negados_diretoria
#http_access allow autenticados
http_access allow mac-diretoria
http_access deny negados_marketing
http_access allow ip-marketing
http_access deny negados_geral
http_access allow rede_interna
##########################
http_access deny all
##########################
include /etc/squid/conf.d/*
http_port 8080
coredump_dir /var/spool/squid
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern -i (/cgi-bin/|\?) 0 0% 0
refresh_pattern . 0 20% 4320
visible_hostname proxy.empresa.local