Olá Adelmo,

Segue uma cópia do meu squid.conf...

Eu fiz uma cópia idêntica ao squid.conf de Belo Horizonte...
A única coisa que adicionei foi o cache_peer com o icp_access e o
miss_access

# Lincoln Lamas - Administrador de Redes
# Gerencia Regional de Saude de Juiz de Fora

# Configuracoes gerais

error_directory /usr/share/squid/errors/Portuguese
http_port 8080
icp_port 3130
visible_hostname GRSJF
# hierarchy_stoplist cgi-bin ?
cache_mem 128 MB
cache_swap_low 90
cache_swap_high 95
maximum_object_size 4096 KB
cache_dir ufs /home/squid/cache 1000 16 256
cache_access_log /home/squid/logs/access.log squid
cache_log /home/squid/logs/cache.log

## Nameservers

dns_nameservers servidor.dns.de.bh

## Cascateamento de proxys
#  Conectando com o proxy de BH

cache_peer proxy1.de.bh parent 8080 7 no-query
cache_peer proxy2.de.bh parent 8080 7 no-query

## ACLs

acl all src 0.0.0.0/0.0.0.0
acl grs src 10.15.226.0/24 192.168.1.0/24
acl localhost src 127.0.0.1/255.255.255.255
acl liberados src "/etc/squid/regras/liberados"

acl manager proto cache_object

## Portas liberadas
acl SSL_ports port 443
acl SSL_ports port 465
acl SSL_ports port 563
acl Safe_ports port 20
acl Safe_ports port 21
acl Safe_ports port 22
acl Safe_ports port 443
acl Safe_ports port 465
acl Safe_ports port 563
acl Safe_ports port 70
acl Safe_ports port 80
acl Safe_ports port 210
acl Safe_ports port 280
acl Safe_ports port 488
acl Safe_ports port 591
acl Safe_ports port 777
acl Safe_ports port 901
#acl Safe_ports port 1024-65535

## ACLs de Restricoes

acl downloads urlpath_regex "/etc/squid/regras/downloads"
acl proibidos url_regex -i "/etc/squid/regras/proibidos"
acl excecoes url_regex -i "/etc/squid/regras/excecoes"

## Definindo restricoes

acl purge method PURGE
acl CONNECT method CONNECT
http_access allow manager localhost
http_access deny manager
http_access allow purge localhost
http_access deny purge

## Aplicando restricoes
# Colocando ! antes da regra indica negacao

http_access allow localhost
http_access allow liberados
http_access allow excecoes
http_access allow grs !proibidos !downloads

icp_access allow grs
miss_access allow grs

http_access deny all
icp_access deny all
miss_access deny all

# http_reply_access deny msn_mime_req
# http_reply_access deny msn_mime_rep

Tem algo errado ou faltando alguma coisa?

Aguardo. :)


--- Em [email protected], "Adelmo Junior" <[EMAIL PROTECTED]>
escreveu
>
> Lincoln,
>
> os webmails fazem (geralmente) autenticação em https, como está
a liberação
> de https? lembre-se que o squid nao faz proxy transparente para https.
tenta
> o orkut...e vê se dá o mesmo problema... grato!
>


Responder a