PASSO-A-PASSO
#Instalação do Squid
urpmi
squid – Para instalar
urpme
squid – Para remover
apt-get
install squid
apt-get
remove squid
#Localizando o pacote instalado (Os segredos estão no /etc)
cd
/etc/squid
#Criando os diretórios
mkdir
/etc/squid/acls
mkdir
/etc/squid/logs
mkdir
/etc/squid/cache
#Criando os arquivos
touch
/etc/squid/acls/palavras_negadas
touch
/etc/squid/acls/ips_liberados
touch /etc/squid/logs/access.log
touch /etc/squid/logs/cache.log
touch /etc/squid/logs/store.log
#Mudando proprietário
das pastas(Obs: Tem que criar um usuário squid)
chown
squid.squid /etc/squid/cache
chown
squid.squid /etc/squid/logs
chown
squid.squid /etc/squid/logs/access.lo
chown
squid.squid /etc/squid/logs/cache.log
chown
squid.squid /etc/squid/logs/store.log
#Definindo permissão
para os arquivos logs
chmod
777 /etc/squid/cache
chmod
755 /etc/squid/logs
chmod
777 /etc/squid/logs/access.log
chmod
777 /etc/squid/logs/cache.log
chmod
777 /etc/squid/logs/store.log
chmod
755 /etc/squid/acls/palavras_negadas
chmod 755 /etc/squid/acls/ips_liberados
chmod 755 /etc/squid/acls/ips_liberados
CONFIGURANDO
O SQUID
#Editando o arquivo squid.conf
vim /etc/squid/squid.conf
#Definindo porta que o squid utilizará
http_port
3128
#Definindo o nome do servidor
visible_hostname
grupo.
#Definindo memória que o Proxy utilizará
cache_mem
21 MB
#Definindo o diretório
de cache
#Forma de armazenamento: ufs
#Espaço em disco (MB) usado pelo cache:
2000
#Quantidade de
diretórios do cache: 30
#Quantidade de subdiretórios:
512
cache_dir
ufs /etc/squid/cache 2000 30 512
#Definindo os
diretórios de log
cache_access_log
/etc/squid/logs/access.log
cache_log
/etc/squid/logs/cache.log
cache_store_log
/etc/squid/logs/store.log
#Definindo o DNS
automático para os clientes(Você só ativará o dns, quando o proxy for transparente)
#dns_nameservers
192.168.10.2
#Definindo rede local
acl
redelocal src 10.10.10.0/24
#Definindo os ip's Liberados
#Definindo os ip's Liberados
acl
liberados src "/etc/squid/acls/ips_liberados"
#Definindo o caminho de Palavras Negadas
acl
palavras_negadas url_regex -i "/etc/squid/acls/palavras_negadas"
#Definindo uma regra para "all" .(Obs: 0.0.0.0 - Toda rede)
acl all src 0.0.0.0/0.0.0.0
#Definindo uma regra para "all" .(Obs: 0.0.0.0 - Toda rede)
acl all src 0.0.0.0/0.0.0.0
#Definindo Portas
Seguras / Padrão
acl
Safe_ports port 10000 # webmin
acl Safe_ports port 631 # cups
acl Safe_ports port 901 # Samba
acl SSL_ports port 443 563 1834
1863 4242 # SSL
acl Safe_ports port 80 8080 #
http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 #
Https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 #
unregistred ports
acl Safe_ports port 280 #
http-mgmt
acl Safe_ports port 488
#gss-http
acl Safe_ports port 591 #
filemaker
acl Safe_ports port 777 #
multiling http
acl CONNECT method CONNECT
#Definindo as acls globais
http_access
allow liberados
http_access
deny palavras_negadas
http_access allow redelocal
http_access deny !Safe_ports
http_access deny CONNECT
!SSL_ports
http_access
deny all
#Construindo
estrutura de cache
squid
-z
#Finanlizando
/etc/init.d/squid start
/etc/init.d/squid start
OBS:
Se der algum problema durante a inicialização do squid, verifique o Cache.log do squid.
Ex: cat /etc/squid/logs/cache.log
muito legal.
ResponderExcluir