Решено: простенький конфиг сквида

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
SaTaN
Сообщения: 374
ОС: Debian GNU/Linux squeeze sid

Решено: простенький конфиг сквида

Сообщение SaTaN »

ребята, сабж нужен. чтобы ничего илшнего, а только кэширующий сервер для обычной домашней локалки. выложите плиз конфиг.
Спасибо сказали:
Garri606
Сообщения: 95

Re: Решено: простенький конфиг сквида

Сообщение Garri606 »

Вот.
У вас нет необходимых прав для просмотра вложений в этом сообщении.
Спасибо сказали:
Аватара пользователя
brownie
Сообщения: 28

Re: Решено: простенький конфиг сквида

Сообщение brownie »

SaTaN писал(а):
27.10.2009 19:09
ребята, сабж нужен. чтобы ничего илшнего, а только кэширующий сервер для обычной домашней локалки. выложите плиз конфиг.


Ну может мой конфиг покажется немного лишним, но всеже тоже может сгодиться
У вас нет необходимых прав для просмотра вложений в этом сообщении.
Спасибо сказали:
Аватара пользователя
SaTaN
Сообщения: 374
ОС: Debian GNU/Linux squeeze sid

Re: Решено: простенький конфиг сквида

Сообщение SaTaN »

всем спс!
Спасибо сказали:
Аватара пользователя
SaTaN
Сообщения: 374
ОС: Debian GNU/Linux squeeze sid

Re: Решено: простенький конфиг сквида

Сообщение SaTaN »

Ребята, посмотрите мой конфиг, что-то не работают модули блокировки плохим адресов, хотя в старом конфиге все работало. Подскажите может по другому из расставить?

Код: Выделить всё

#Порт  -  значение по умолчанию 3128
http_port 3128 transparent
#Работа Squid c браузерами, некорректно
#поддерживающими SSL
ssl_unclean_shutdown on
#
icp_port 0
#
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
#
cache_mem 32 MB
#Политика очистки кэша
cache_replacement_policy heap GDSF
memory_replacement_policy heap GDSF
#Формат представления данных в кэше (DISKD)
cache_dir diskd /var/spool/squid 700 16 256
#
cache_store_log none
#
log_fqdn on
#Сетка
acl localnet src 192.168.1.0/255.255.255.0
acl localhost src 127.0.0.1/255.255.255.255
acl SSL_ports port 443 563
acl Safe_ports port 80 21 443 563 70 210 1025-65535 280 488 591 777
acl CONNECT method CONNECT
#acl all src 0.0.0.0/0.0.0.0
#

[b]acl flash url_regex \.swf$
acl good_url url_regex "/etc/squid/acl/good_url"
acl bad_url url_regex "/etc/squid/acl/bad_url"
acl bad_urlpath urlpath_regex "/etc/squid/acl/bad_urlpath"[/b]
#
http_access allow localnet
http_access allow localhost
#Очистка кэша с локальной системы
#http_access allow PURGE localhost
#Запретите обращение к небезопасным портам
http_access deny !Safe_ports
#Запретите обращение к портам, неиспользуемым SSL, с помощью метода
#CONNECT
http_access deny CONNECT !SSL_ports
#Запретите метод CONNECT
http_access deny CONNECT
#Запретите очистку кэша со всех систем
#http_access deny PURGE

[b]#no_banner
http_access deny flash
http_access deny bad_urlpath !good_url
http_access deny bad_url !good_url
http_access allow all[/b]

#Запретите доступ для всех хостов
http_access deny all
#admin
cache_mgr admin@localhost
#
cache_effective_user squid
cache_effective_group squid
logfile_rotate 0
#
log_icp_queries off
#
buffered_logs on
#
dns_nameservers 127.0.0.1
#
request_header_access From deny all
request_header_access Referer allow all
request_header_access Server deny all
request_header_access User-Agent deny all
request_header_access WWW-Authenticate deny all
request_header_access Link deny all
request_header_access Via deny all
#
reply_header_access From deny all
reply_header_access Referer allow all
reply_header_access Server deny all
reply_header_access User-Agent deny all
reply_header_access WWW-Authenticate deny all
reply_header_access Link deny all
reply_header_access Via deny all

header_replace User-Agent Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; Trident/4.0)
Спасибо сказали: