#1 Config. de Squid - Manual de squid ( ver post de lucasoria ) Salutti
#squid.conf" 195 lines, 6462 characters
# Definiciones basicas:[H
http_port 3128
pid_filename /opt/sfw/squid/logs/squid.pid
# Recomendado:
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
# Dimensionamiento de memoria/directorios de cache:
cache_mem 128 MB
cache_dir ufs /opt/sfw/squid/cache 1500 64 1024
cache_access_log /opt/sfw/squid/logs/access.log
cache_log /opt/sfw/squid/logs/cache.log
cache_store_log none
cache_swap_log /opt/sfw/squid/cache/cache_%s
# Parametros de helpers de autenticacion (cambian respecto de Squid2.4)
#
# ATENCION:
#[7Cel programa "squid_rad_auth" posee un archivo de configuracion
#[7Cen /opt/sfw/squid/etc/squid_rad_auth.conf
#
ath_param basic program /opt/sfw/squid/bin/squid_rad_auth
auth_param basic children 25
auth_param basic realm PRX1GNN - Web cache server BIyCSA
auth_param basic credentialsttl 1 hour
# Recomendado:
refresh_pattern ^ftp: 20% 10080
refresh_pattern ^gopher:1440
refresh_pattern ^ 4320
################################################## ############
########### Inicio Seccion ACL's #############################
################################################## ############
#
# ACL's: Seccion recomendada (General)
################################################## ###########
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563
acl Safe_ports port 80 # http
acl Safe_ports port 81
acl Safe_ports port 21 ftp "squid.conf" 195 lines, 6462 characters
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT
################################################## ###########
# Reglas de ACL recomendadas: (General)
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
################################################## ###########
# ACL's
# Seccion configurable:
################################################## ###########
#
# Objetos de ACL configurables:
################################################## ###########
################################################## ###########
# Objetos de ACL configurables:
################################################## ###########
# Objeto de ACL para Paginas prohibidas
acl black_list url_regex "/opt/sfw/squid/content/Blacklist.urls"
acl messenger req_mime_type application/x-msn-messenger
# Objeto de ACL para que aiga autenticacion:
acl passwd proxy_auth REQUIRED
###### Otras redes #####################
acl nombre_de_otras_redes src 10.8.8.1/255.255.255.255
acl IMPRESORAS src 10.6.67.90/255.255.255.255
###### Redes Casa Central ##########
acl netsrv src 10.9.9.90/255.255.255.255
acl ciscowork src 172.64.64.254/255.255.255.255
################################################## ###########
# Reglas de ACL configurable:
################################################## ###########
http_access deny black_list
http_access deny messenger
http_access allow DMZ_RAS passwd
http_access allow mussocenter passwd
################################################## ###########
# Negar a los no definidos / allow ICP
################################################## ###########
# DEBE ESTAR!!!
Ahttp_access deny all
http_reply_access allow all
icp_access allow all
miss_access allow all
################################################## ###########
###### Fin seccion ACL's ####################################
################################################## ###########
# Usuario de correo para reclamos... :=)
Acache_mgr direccion_correo_electronico
# Usuarios de sistema operativo para ejecucion de Squid:
Acache_effective_user nobody
Acache_effective_group nogroup
# Parametros varios Squid:
visible_hostname prx1gnn
logfile_rotate 5
coredump_dir /opt/sfw/squid/cache
root@squid_core1 #