Differenze
Queste sono le differenze tra la revisione selezionata e la versione corrente della pagina.
| howto:squid 2009/05/08 12:34 | howto:squid 2009/05/08 14:30 versione corrente | ||
|---|---|---|---|
| Linea 33: | Linea 33: | ||
| ==== Configurazione squid ==== | ==== Configurazione squid ==== | ||
| - | Rispoetto al file di configurazione di default di debian correggere solo questi parametri | + | Rispoetto al file di configurazione di default di debian correggere solo questi parametri: |
| <code> | <code> | ||
| http_access allow localnet | http_access allow localnet | ||
| + | append_domain .miodominio.net | ||
| http_port 3128 transparent | http_port 3128 transparent | ||
| url_rewrite_program /usr/bin/squidGuard -c /etc/squid/squidGuard.conf | url_rewrite_program /usr/bin/squidGuard -c /etc/squid/squidGuard.conf | ||
| </code> | </code> | ||
| - | Questo è il risultato completo | + | Questo è il risultato completo: |
| <code> | <code> | ||
| acl all src all | acl all src all | ||
| Linea 73: | Linea 74: | ||
| http_access deny CONNECT !SSL_ports | http_access deny CONNECT !SSL_ports | ||
| http_access allow localhost | http_access allow localhost | ||
| + | #permette l'accesso al proxy da parte dei pc riconosciuti come appartenenti alla rete locale | ||
| http_access allow localnet | http_access allow localnet | ||
| http_access deny all | http_access deny all | ||
| + | #permette di raggiungere i pc del dominio locale che si trovano tra il proxy e il modem | ||
| + | append_domain .miodominio.net | ||
| icp_access allow localnet | icp_access allow localnet | ||
| icp_access deny all | icp_access deny all | ||
| + | #la porta di ascolto di squid è la 3128 e la modalità è quella di transparent proxy | ||
| http_port 3128 transparent | http_port 3128 transparent | ||
| hierarchy_stoplist cgi-bin ? | hierarchy_stoplist cgi-bin ? | ||
| Linea 92: | Linea 97: | ||
| hosts_file /etc/hosts | hosts_file /etc/hosts | ||
| coredump_dir /var/spool/squid | coredump_dir /var/spool/squid | ||
| + | #passa le richieste ad un programma esterno che fa il redirect dei domini riconosciuti come proibiti dal file di configurazione | ||
| url_rewrite_program /usr/bin/squidGuard -c /etc/squid/squidGuard.conf | url_rewrite_program /usr/bin/squidGuard -c /etc/squid/squidGuard.conf | ||
| </code> | </code> | ||
