Acls customizadas no endian

Visualizando 4 respostas da discussão
  • Autor
    Posts
    • #243
      brulinux
      Participante

      Olá,

      Estou com dificuldades em bloquear sites por palavra, consegui bloquear inserindo as linhas abaixo no arquivo squid.conf.tmpl:

      acl palavra_liberada dstdom_regex “/etc/squid/acls/palavras_bloqueadas”

      http_access deny palavra_liberada

      Tem algúm arquivo específico no endian onde crio acls customizadas? Na interface web é possível bloquear por palavras?


      Wireguard_webadmin

      Sistema gratuito (Open Source) para gestão de VPN's WireGuard com uma Web interface intuitiva e fácil de usar.

      Principais funcionalidades:

      - Sistema de Firewall completo e flexível.
      - Encaminhamento de portas
      - Suporte a multi usuário com níveis diferentes de acesso
      - Múltiplas instâncias do Wireguard
      - Crypto key routing para configuração de VPN site-to-site

      O projeto é Open Source, fácil de instalar e está disponível em wireguard_webadmin

    • #4424
      Albaney Baylão
      Participante

      Bem, eu não sou muito fã de bloquear por palavra na URL. Mas se você ativar o Content Filter você pode ir em /etc/dansguardian/blacklists e em na categoria mais adequada criar o arquivo expressions e colocar as expressões regulares que você quer proibir naquela categoria.

    • #4425
      Albaney Baylão
      Participante

      Quanto a acls personalizadas o jeito é via squid.conf.tmpl mesmo.

    • #4426
      brulinux
      Participante

      Valeu pela dica, vou testar pelo contentfilter.

    • #4427
      brulinux
      Participante

      Baseado no que vc disse criei o arquivo expressions em:

      /etc/dansguardian/blacklists/proxy/expressions

      e inseri nele umas palavras de teste, ex: “porno”

      – Acessei a interface web no endian em >> Proxy >> Contentfilter

      – Criei um novo profile

      – Na parte “Filter pages known to have content of the following categories. (URL Blacklist)” – Marquei para bloquear “Webproxies”

      Depois criei a regra em “Access Policy”

      Verifiquei via shell no endian que ele inclui automaticamente o arquivo expressions em bannedregexpurllist:

      # cat /etc/dansguardian/profiles/2/bannedregexpurllist

      .Include</etc/dansguardian/blacklists/proxy/expressions>

      Desta forma o único trabalho que tive foi de criar o arquivo expressions e adicionar as palavras nele, evitando mecher no template do squid.

      Valeu pelo HELP Albaney Baylão.

Visualizando 4 respostas da discussão
  • O tópico ‘Acls customizadas no endian’ está fechado para novas respostas.