Uma dica :

Copie a página de erro para o mesmo diretório onde está o seu 
squid.conf  e teste novamente.
Aqui eu tenho as páginas de erro em 
/usr/local/squid/share/errors/Portuguese e o squid.conf em
/usr/local/squid/etc/ e a tag deny_info funciona normalmente. Nós 
criamos uma lista de códigos
para facilitar para o Help Desk identificar por qual regra o squid 
efetuou o bloqueio.
Como pode notar existem várias regras de bloqueio e a Deny_Info facilita 
muito a administração
e identificação de falsos positivos(bloqueios indevidos).
Abaixo um exemplo de como está o nosso squid.conf:

http_access deny block_ip
http_access deny block_net
http_access deny  ldapAcessoRestrito
http_access deny  malware_block
http_access allow ldapAcessoTotal
http_access deny block_chatgmail
http_access allow ldapAcessoMsnUSCS dst_msn
http_access allow ldapAcessoMsnUSCS msn_block
http_access allow almoco dst_msn
http_access allow noite dst_msn
http_access allow madruga dst_msn
http_access deny dst_msn
http_access allow dominio_liberado
http_access allow libera_sites almoco
http_access allow libera_sites noite
http_access allow libera_sites madruga
http_access deny msn_block
http_access deny dominio_bloqueado
http_access allow ldapAcessoPadrao Webmail
http_access allow ldapAcessoDownload block_arq
http_access allow download_url
http_access allow nosex
http_access deny block_arq !lib_arq
http_access deny sex
http_access allow ldapAcessoPadrao
http_access deny all
# 
-----------------------------------------------------------------------------
# ADMINISTRATIVE PARAMETERS
# 
-----------------------------------------------------------------------------
cache_mgr nobody
cache_effective_user nobody
cache_effective_group nobody
visible_hostname seuproxy.com.br

# 
-----------------------------------------------------------------------------
# MISCELLANEOUS
# 
-----------------------------------------------------------------------------

# Mensagens personalizadas quando uma pagina eh bloqueada
deny_info ERR_ACCESS_DENIED-block_ip-cod000 block_ip block_net
deny_info ERR_CACHE_ACCESS_DENIED-autenticacao_incorreta-cod001 
ldapAcessoRestrito
deny_info ERR_ACCESS_DENIED-ALMOCO-libera_almoco-cod002 libera_almoco
deny_info ERR_ACCESS_DENIED-ALMOCO-dst_msn-cod003 dst_msn
deny_info ERR_ACCESS_DENIED-ALMOCO-msn_block-cod004 msn_block
deny_info ERR_ACCESS_DENIED-malware_block-cod010 malware_block
deny_info ERR_ACCESS_DENIED-block_chatgmail-cod020 block_chatgmail
deny_info ERR_ACCESS_DENIED-block_dominio-cod050 dominio_bloqueado
deny_info ERR_ACCESS_DENIED-block_arq-cod060 block_arq
deny_info ERR_ACCESS_DENIED-deny_sex-cod070 sex
deny_info ERR_CACHE_ACCESS_DENIED-deny_all-cod080 all



Berdam escreveu:
>
> outra dúvida pessoal
> gostaria de mostrar a página de bloqueio aqui de onde eu trabalho nas
> acls que criei
> antes de postar aqui li alguns tutoriais e dizia o seguinte
> para mostrar a página de erro, era necessário colocar a sintaxe
>
> acl bloqueado url_regex -i "/var/arquivo"
> acl liberado url_regex -i "/var/arquivo"
> http_acess deny bloqueado !liberado
> deny_info ERR_DNS_FAIL bloqueado
>
> coloquei desta maneira, mas a página de erro referente não está sendo
> mostrada.
>
> alguma idéia ??
>
> valeu
>
> Berdam escreveu:
> >
> > obrigado alex pela ajuda, mas lendo alguns pequenos artigos vi que foi
> > era fácil criar uma lista de excessões.
> >
> > Alex Sandro Gonzales Rodrigues escreveu:
> > > Tive que criar aqui um arquivo com sites que são excessoes à regra d
> > > bloqueio, para poder atualizar pelo windows update, baixar e também
> > > acessar o webmail do Bol. Dentro do arquivo windowsupdate coloquei:
> > >
> > > .windowsupdate
> > > .webmail.exe
> > >
> > > Veja como ficou aqui no meu server:
> > >
> > > acl windowsupdate url_regex -i "/etc/squid/ windowsupdate"
> > > http_acess deny extensoes !windowsupdate
> > >
> > >
> > >
> > > ----- Mensagem original ----
> > > De: Berdam <berdamzinho@ yahoo.com. br 
> <mailto:berdamzinho%40yahoo.com.br>
> > <mailto:berdamzinho %40yahoo. com.br>>
> > > Para: [EMAIL PROTECTED] s.com.br 
> <mailto:squid-br%40yahoogrupos.com.br> <mailto:squid- br%40yahoogrupos 
> .com.br>
> > > Enviadas: Segunda-feira, 7 de Maio de 2007 17:11:18
> > > Assunto: Re: [squid-br] Bloquear download de EXe excetos webmail
> > >
> > > eu já tenho um acl que bloqueia extensões de vídeo e exe, como posso
> > > fazer com que seja configurado em outro arquivo com os sites que 
> são as
> > > excessões ??
> > >
> > > acl download url_regex -i "/var/lib/squidguar d/db/blacklist/ 
> extensoes"
> > > http_acess deny download
> > >
> > > Luis Alfredo Barbosa escreveu:
> > > >
> > > > Implemente as seguintes acls :
> > > >
> > > > acl urlpath_emails urlpath_regex -i webmail.exe
> > > >
> > > > http_access allow urlpath_emails
> > > >
> > > > Coloque a última regra antes da regra que bloqueia arquivos 
> .exe. Caso
> > > > haja outros webmails com .exe, que não tenham o formato webmail.exe,
> > > > basta adicioná-los na primeira regra.
> > > >
> > > > Em 04/05/07, *Berdam* <berdamzinho@ yahoo.com. br
> > > <mailto:berdamzinho %40yahoo. com.br>
> > > > <mailto:berdamzinho @ yahoo.com. br
> > > <mailto:berdamzinho %40yahoo. com.br>>> escreveu:
> > > >
> > > > galera, todo mundo sabe o stress que é adminsitrar uma rede. Estou
> > > > Querendo bloquear o download de exe, já consegui bloquear isto, mas
> > > > existem webmails que usam um arquivo .exe para ler os emails, como
> > > > posso
> > > > fazer isso para que esse emails não sejam bloqueados?? ?
> > > >
> > > >
> > > >
> > > >
> > > > --
> > > > Luis Alfredo Barbosa
> > > >
> > >
> > >
> > >
> > > ____________ _________ _________ _________ _________ __
> > > Fale com seus amigos de graça com o novo Yahoo! Messenger
> > > http://br.messenger .yahoo..com/ <http://br.messenger.yahoo..com/> 
> <http://br.messenger .yahoo..com/ <http://br.messenger.yahoo..com/>>
> > >
> >
> >
>
>  

-- 
Leonel Cesar Batista
Sanepar Usti - Redes

0xx 41 3330-3642


Responder a