criar o arquivo squid.conf no /etc/squid/etc/ e colar o conteudo a baixo!
#Dados do Squid
http_port 192.168.0.1:3128
#http_port 3128 transparent # porta e/ou transparente
visible_hostname darkstar #hostname do servidor
client_netmask 255.255.255.0 # netmask da sua rede
dns_nameservers 200.165.132.155 200.165.132.148 # IP do servidor DNS
cache_mgr jaf_jonas@hotmail.com #e-mail do administrador
#Configuração do cache
cache_mem 64 MB
maximum_object_size_in_memory 128 KB
maximum_object_size 300 MB
minimum_object_size 0 KB
cache_swap_low 90
cache_swap_high 95
cache_dir ufs /etc/squid/var/cache/squid 2048 16 256
#Mensagens de erro do Squid em Português
error_directory /etc/squid/share/errors/Portuguese
#Localização do arquivo de log do Squid
cache_access_log /etc/squid/var/logs/access.log
#Atualização do Cache
refresh_pattern ^ftp: 15 20% 2280
refresh_pattern ^gopher: 15 20% 2280
refresh_pattern . 15 20% 2280
http_port 3128
visible_hostname darkstar
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl SSL_ports port 443 563
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, sn
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling htt
acl Safe_ports port 901 # swat
acl Safe_ports port 1025-65535 # portas altas
acl purge method PURGE
acl CONNECT method CONNECT
acl palavra dstdom_regex "/etc/squid/palavras_negadas"
http_access deny palavra
http_access allow manager localhost
http_access deny manager
http_access allow purge localhost
http_access deny purge
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
acl redelocal src 192.168.254.0/24
http_access allow localhost
http_access allow redelocal
http_access deny all
depois criar /etc/squid/palavras_negadas (para bloquear por palavras)
depois criar /etc/squid/var/logs/access.log (onde serão guardado os logs gerado pelo squid)
agora e só dar o ./squid -z (que estar localizado no /etc/squid/sbin)
por motivo de segurança no http_port 192.168.0.1:3128 o ip colocado e da placa eth1 que tem acesso direto a internet pos o recomendado é que a eth0 seja a local.
se não colocar o ip da placa que estar entrando a internet qualquer pessoal irar se conectar a seu proxy.
epero que gostem qualquer dulvida só perguntar.


Responder com Citação