Para exemplificar bem o que o Squid pode fazer, eu vou explicar uma atividade que o porfessor passou em sala de aula.
1. Criar o diretório de cachê com 4GB
2. Tamanho do cachê da memória RAM de 250MB
3. Tamanho do objeto armazenado em cachê a partir de 120KB
4. Uma ACL que proíba o site UOL.com.br , Orkut.com , MSN.com
5. Uma ACL que proíba o endereço destino : 201.38.11.2
6. Uma ACL que proíba as palavras Orkut, sexo,playboy
7. Uma ACL que libere o site sexologia.com.br
8. Uma ACL que libere a rede 192.168.4.0/26
9. Uma ACL que proíba a máquina 192.168.4.22
2. Estabelecendo o tamanho da memória RAM:
Atenção: As acl's só funcionam se estiverem na ordem correta! Primeiro libera, depois bloqueia! A seguir a ordem certa:
Resolução :
- Criando um diretório de cachê :
Cachê dir /spool/cachê/squid 4096 16 256
O 1° numero é o tamanho do seu cachê;
O 2° é o numero de diretórios criados;
O 3 ° é o numero de subdiretórios em cada diretório.
O 1° numero é o tamanho do seu cachê;
O 2° é o numero de diretórios criados;
O 3 ° é o numero de subdiretórios em cada diretório.
Cachê man 250 mb
3. Delimitando o tamanho máximo e mínimo dos arquivos que serão armazenados em cachê:
Minimum object size 120 kb
Maximum object size 2048 mb
4. Acl site dstdomain uol.com.br orkut.com msn.com
http_access deny site
5. Acl ip dst 201.38.11.2
http_access deny ip
6. Acl palavras url_regex orkut sexo playboy
HTTP_access deny palavras
7. Acl site2 dstdomain sexologia.com.br
http_access allow site2
8. Acl rede src 192.168.4.0/26
http_access allow rede
9. Acl maquina src 192.168.4.22/26
http_access deny maquina
Atenção: As acl's só funcionam se estiverem na ordem correta! Primeiro libera, depois bloqueia! A seguir a ordem certa:
Cachê dir /spool/cachê/squid 4096 16 256
Cachê man 250 mb
Minimum object size 120 kb
Maximum object size 2048 mb
Acl site dstdomain uol.com.br orkut.com msn.com
Acl ip dst 201.38.11.2
Acl palavras url_regex orkut sexo playboy
Acl site2 dstdomain sexologia.com.br
Acl rede src 192.168.4.0/26
Acl maquina src 192.168.4.22/26
http_access allow rede
http_access allow site2
http_access deny site
http_access deny ip
http_access deny palavras
http_access deny maquina
http_access deny all
Nenhum comentário:
Postar um comentário