Решено: простенький конфиг сквида
Модераторы: SLEDopit, Модераторы разделов
-
SaTaN
- Сообщения: 374
- ОС: Debian GNU/Linux squeeze sid
Решено: простенький конфиг сквида
ребята, сабж нужен. чтобы ничего илшнего, а только кэширующий сервер для обычной домашней локалки. выложите плиз конфиг.
-
Garri606
- Сообщения: 95
Re: Решено: простенький конфиг сквида
Вот.
У вас нет необходимых прав для просмотра вложений в этом сообщении.
-
brownie
- Сообщения: 28
Re: Решено: простенький конфиг сквида
Ну может мой конфиг покажется немного лишним, но всеже тоже может сгодиться
У вас нет необходимых прав для просмотра вложений в этом сообщении.
-
SaTaN
- Сообщения: 374
- ОС: Debian GNU/Linux squeeze sid
Re: Решено: простенький конфиг сквида
всем спс!
-
SaTaN
- Сообщения: 374
- ОС: Debian GNU/Linux squeeze sid
Re: Решено: простенький конфиг сквида
Ребята, посмотрите мой конфиг, что-то не работают модули блокировки плохим адресов, хотя в старом конфиге все работало. Подскажите может по другому из расставить?
Код: Выделить всё
#Порт - значение по умолчанию 3128
http_port 3128 transparent
#Работа Squid c браузерами, некорректно
#поддерживающими SSL
ssl_unclean_shutdown on
#
icp_port 0
#
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
#
cache_mem 32 MB
#Политика очистки кэша
cache_replacement_policy heap GDSF
memory_replacement_policy heap GDSF
#Формат представления данных в кэше (DISKD)
cache_dir diskd /var/spool/squid 700 16 256
#
cache_store_log none
#
log_fqdn on
#Сетка
acl localnet src 192.168.1.0/255.255.255.0
acl localhost src 127.0.0.1/255.255.255.255
acl SSL_ports port 443 563
acl Safe_ports port 80 21 443 563 70 210 1025-65535 280 488 591 777
acl CONNECT method CONNECT
#acl all src 0.0.0.0/0.0.0.0
#
[b]acl flash url_regex \.swf$
acl good_url url_regex "/etc/squid/acl/good_url"
acl bad_url url_regex "/etc/squid/acl/bad_url"
acl bad_urlpath urlpath_regex "/etc/squid/acl/bad_urlpath"[/b]
#
http_access allow localnet
http_access allow localhost
#Очистка кэша с локальной системы
#http_access allow PURGE localhost
#Запретите обращение к небезопасным портам
http_access deny !Safe_ports
#Запретите обращение к портам, неиспользуемым SSL, с помощью метода
#CONNECT
http_access deny CONNECT !SSL_ports
#Запретите метод CONNECT
http_access deny CONNECT
#Запретите очистку кэша со всех систем
#http_access deny PURGE
[b]#no_banner
http_access deny flash
http_access deny bad_urlpath !good_url
http_access deny bad_url !good_url
http_access allow all[/b]
#Запретите доступ для всех хостов
http_access deny all
#admin
cache_mgr admin@localhost
#
cache_effective_user squid
cache_effective_group squid
logfile_rotate 0
#
log_icp_queries off
#
buffered_logs on
#
dns_nameservers 127.0.0.1
#
request_header_access From deny all
request_header_access Referer allow all
request_header_access Server deny all
request_header_access User-Agent deny all
request_header_access WWW-Authenticate deny all
request_header_access Link deny all
request_header_access Via deny all
#
reply_header_access From deny all
reply_header_access Referer allow all
reply_header_access Server deny all
reply_header_access User-Agent deny all
reply_header_access WWW-Authenticate deny all
reply_header_access Link deny all
reply_header_access Via deny all
header_replace User-Agent Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; Trident/4.0)