Já pedi ajuda dos amigos, mas ainda não havia postado o meu conf, e agora
preciso de ajuda para resolver um problema.

Está tudo funcionando, somente... a liberação do web mail da empresa que
utilizando o google apps, para hospedar nossos e-mails não consegui liberar.
O acesso pode ser feito através do redirecionamento email.biosoja.com.br ou
acesso direto mail.google.com/a/biosoja.com.br.

Interessante que não dá o tradicional erro do squid, ele simplesmente
ignora, ou a tela do IE fica em branco ou diz que houve uma recusa.

Talvez olhando as configurações alguém possa saber o que estou fazendo de
errado.

##
## ACL externa autenciação nas base LDAP do PDC
##
#external_acl_type InetGroup %LOGIN  /usr/lib/squid/squid_ldap_auth -R -b
"dc=<dominio>" -D "cn=administrador,ou=administrador,dc=<dominio>" -w
"<senha>" -f
"(&(objectclass=person)(sAMAccountName=%v)(memberof=cn%a,cn=users,dc=biosoja,dc=matriz))"
-h 192.168.0.1


##
## As linhas abaixo se referem a autenciação de usuários no AD
##
auth_param basic program /usr/lib/squid/ldap_auth -R -b "dc=<dominio>" -D
"cn=Administrador,cn=Users,dc=<dominio>" -w "<senha>" -f sAMAccountName=%s
-h 192.168.0.1
auth_param basic children 5
auth_param basic realm Informe Usuario e Senha
auth_param basic credentialsttl 5 minutes
acl ldapauth proxy_auth REQUIRED   # Exige autenticação

##
## Configuração do Cache #####################################
##
#cache_mem 128 MB
cache_mem 2 MB
cache_swap_low 90
cache_swap_high 95
#maximum_object_size 4096 KB
maximum_object_size 8096 KB
#maximum_object_size_in_memory 8 kb
maximum_object_size_in_memory 20 kb
#cache_dir ufs /var/spool/squid 100 16 256
cache_dir ufs /var/spool/squid 5 16 256
cache_access_log /var/log/squid/access.log
cache_store_log /var/log/squid/store.log


##
##### ACLs (Access Control Lists)  ###########################
##

acl all src all

acl LIBERA_MSN url_regex -i "/etc/squid/sites/msn.txt"        # Libera MSN


acl porno     url_regex -i "/etc/squid/sites/porno.txt"       # Lista Sites
acl proibidos url_regex -i "/etc/squid/sites/proibidos.txt"   # Lista Sites
acl liberados url_regex -i "/etc/squid/sites/liberados.txt"   # Lista Sites

acl EMAIL dstdomain mail.google.com* -> Teste para liberar o webmail*

acl cadastro       url_regex -i "/etc/squid/sites/cadastro.txt"      # Lista
Sites
acl contabilidade  url_regex -i "/etc/squid/sites/contabilidade.txt" # Lista
Sites
acl faturamento    url_regex -i "/etc/squid/sites/faturamento.txt"   # Lista
Sites
acl financeiro     url_regex -i "/etc/squid/sites/financeiro.txt"    # Lista
Sites
#acl juridico       url_regex -i "/etc/squid/sites/juridico.txt"      #
Lista Sites
#acl logistica      url_regex -i "/etc/squid/sites/logistica.txt"     #
Lista Sites
acl negocio        url_regex -i "/etc/squid/sites/negocio.txt"       # Lista
Sites
acl industria      url_regex -i "/etc/squid/sites/industria.txt"     # Lista
Sites
acl eletrica       url_regex -i "/etc/squid/sites/eletrica.txt"      # Lista
Sites

acl manager proto cache_object
acl localhost src 127.0.0.1/32
acl to_localhost dst 127.0.0.0/8

## Inicio - Permições de Rede
# Grupos
acl rede_bsdb           src "/etc/squid/redes/bsdb.txt            # IP do
servidor BSDB
acl rede_bsterm2        src "/etc/squid/redes/bsterm2.txt"        # IP do
servidor BSTERM2
acl rede_bsbkp          src "/etc/squid/redes/bsbkp.txt"          # IP do
servidor BSBKP

acl rede_almoxarifado   src "/etc/squid/redes/almoxarifado.txt    # IPs
setor almoxarifado
acl rede_cadastro       src "/etc/squid/redes/cadastro.txt"       # IPs
setor cadastro
acl rede_contabilidade  src "/etc/squid/redes/contabilidade.txt"  # IPs
setor contabilidade
acl rede_diretoria      src "/etc/squid/redes/diretoria.txt"      # IPs
setor diretoria
#acl rede_eletrica       src "/etc/squid/redes/eletrica.txt"       # IPs
setor eletrica
acl rede_expedicao      src "/etc/squid/redes/expedicao.txt"      # IPs
setor expedicao
acl rede_faturamento    src "/etc/squid/redes/faturamento.txt"    # IPs
setor faturamento
acl rede_financeiro     src "/etc/squid/redes/financeiro.txt"     # IPs
setor financeiro
acl rede_foliar         src "/etc/squid/redes/foliar.txt"         # IPs
setor foliar
#acl rede_gestor         src "/etc/squid/redes/gestor.txt"         # IPs
setor gestor
#acl rede_inativo        src "/etc/squid/redes/inativo.txt"        # IPs
setor inativo
acl rede_juridico       src "/etc/squid/redes/juridico.txt"       # IPs
setor juridico
acl rede_laboratorio    src "/etc/squid/redes/laboratorio.txt"    # IPs
setor laboratorio
acl rede_logistica      src "/etc/squid/redes/logistica.txt"      # IPs
setor logistica
acl rede_manutencao     src "/etc/squid/redes/manutencao.txt"     # IPs
setor manutencao
acl rede_negocio        src "/etc/squid/redes/negocio.txt"        # IPs
setor negocio
acl rede_pcp            src "/etc/squid/redes/pcp.txt"            # IPs
setor pcp
acl rede_portaria       src "/etc/squid/redes/portaria.txt"       # IPs
setor portaria
acl rede_qualidade      src "/etc/squid/redes/qualidade.txt"      # IPs
setor qualidade
acl rede_recepcao       src "/etc/squid/redes/recepcao.txt"       # IPs
setor recepcao
acl rede_rh             src "/etc/squid/redes/rh.txt"             # IPs
setor rh
acl rede_seguranca      src "/etc/squid/redes/seguranca.txt"      # IPs
setor seguranca
acl rede_techsal        src "/etc/squid/redes/techsal.txt"        # IPs
setor techsal
acl rede_ti             src "/etc/squid/redes/ti.txt"             # IPs
setor ti
#acl rede_transporte     src "/etc/squid/redes/transporte.txt"     # IPs
setor transporte
#

acl rede_interna src 192.168.0.0/24 # Range da Rede Interna

acl usuarios proxy_auth "/etc/squid/usuarios/acesso.txt"
acl gestores proxy_auth "/etc/squid/usuarios/gestores.txt"

#Bloqueio por extensoes
acl download urlpath_regex .avi$ .mov$ .mp3$ .wma$ .iso$ .wmv$ .jpg$

## Fim - Permições de Rede

acl SSL_ports port 443        # https
acl SSL_ports port 563        # snews
acl SSL_ports port 873        # rsync
acl Safe_ports port 80        # http
acl Safe_ports port 443        # https
acl Safe_ports port 70        # gopher
acl Safe_ports port 210        # wais
#acl Safe_ports port 1025-65535    # unregistered ports
acl Safe_ports port 280        # http-mgmt
acl Safe_ports port 488        # gss-http
acl Safe_ports port 591        # filemaker
acl Safe_ports port 777        # multiling http
acl Safe_ports port 631        # cups
acl Safe_ports port 873        # rsync
acl Safe_ports port 901        # SWAT
acl Safe_ports port 21        # ftp
acl purge method PURGE
acl CONNECT method CONNECT
acl apache rep_header Server ^Apache

##
## HTTP #########################

http_port 3128 transparent

http_access allow LIBERA_MSN

http_access allow liberados *-> eu gostaria que ficasse aqui se possivel, o
webmail deve ser liberado para todos*

http_access allow EMAIL* -> teste*

http_access allow rede_diretoria
http_access deny porno

http_access allow rede_ti

http_access deny proibidos

http_access allow rede_bsdb liberados
http_access allow rede_bsterm2 liberados
http_access allow rede_bsbkp liberados

http_access allow rede_cadastro cadastro
http_access allow rede_cadastro !cadastro
http_access allow rede_contabilidade contabilidade
http_access allow rede_contabilidade !contabilidade
http_access allow rede_faturamento faturamento
http_access allow rede_faturamento !faturamento
http_access allow rede_financeiro financeiro
http_access allow rede_financeiro !financeiro
http_access allow rede_juridico !proibidos
http_access allow rede_logistica !proibidos
http_access allow rede_negocio negocio
http_access deny rede_negocio !negocio

http_access allow gestores
http_access deny download
http_access allow rede_interna ldapauth liberados

http_access allow manager localhost
http_access deny manager
http_access allow purge localhost
http_access deny purge
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localhost
http_access deny all

##
## PROXY REVERSO ##################
##
#httpd_accel_host 192.168.0.7
#httpd_accel_port 3128
#httpd_accel_single_host on
#httpd_accel_uses_host_header off

##
## ICP ############################
##
#icp_access allow localnet
icp_access allow rede_interna
icp_access deny all

##
## REFRESH ########################
##
refresh_pattern ^ftp:        1440    20%    10080
refresh_pattern ^gopher:    1440    0%    1440
refresh_pattern -i (/cgi-bin/|\?) 0    0%    0
refresh_pattern .        0    20%    4320


##
## OUTRAS CONFIGURAÇÔES ############
##
hierarchy_stoplist cgi-bin ?
access_log /var/log/squid/access.log squid
broken_vary_encoding allow apache
extension_methods REPORT MERGE MKACTIVITY CHECKOUT
hosts_file /etc/hosts
coredump_dir /var/spool/squid


-- 
[]s
Nilson Chagas - Ubuntu User 25794
---
Visite:
http://www.amados.com.br/podcast -> Peça gratuitamente um curso Bíblico
http://tempodesalvacao.blogspot.com/
http://bbnradio.org/ -> Ouça a rádio e faça gratuitamente um Curso Biblico

Responder a