Bloquear sitios con Squid+Dansguardian

Imagen de zo0m

Forums: 

Hola.
Tengo una duda. Lo que sucede es que quiero filtrar paginas web, para ello estoy utilizando squid + dansguardian.
La problematica se presenta en que el dansguardian no me esta bloqueando los sitios que yo tengo agregado en el archivo "bannedsitelist" ahi tengo

badboys.com
microsoft.com

Pero cuando estoy en el pc local, este entra a la pagina sin ningun problema.
La configuracion del dansguardian la realise en el archivo dansguardian.conf

De la siguiente manera:

Comente la siguiente linea:

#UNCONFIGURED - Please remove this line after configuration

Y configure esos parametros:


# the port that DansGuardian listens to.
filterport = 8080

# the ip of the proxy (default is the loopback - i.e. this server)
proxyip = 127.0.0.1

# the port DansGuardian connects to proxy on
proxyport = 3128

En el archivo de configuracion del SQUID lo tengo de la siguiente manera:


.
.
# Squid normally listens to port 3128
http_port 127.0.0.1:3128 transparent
.
.
cache_mem 256 MB
.
cache_dir ufs /var/spool/squid 700 16 256
.
http_access allow localhost
.
.

Por cierto tengo un scrip en donde dentro de el tengo una regla que redirecciona el puerto 80 al 3128 del squid


#redireccionamos el puerto 80 al 3128 squid
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128

Mi duda ¿acaso tengo que crear una regla iptables?

Gracias!

Cita: Si es asi, en que

Imagen de acl

[quote]

Si es asi, en que momento dansguardian sabe que squid esta en el puerto 3128 en modo escucha?. Eso se lo indique en la linea del dansguardian.conf
proxyport = 3128
[/quote]
Sí, ahí se lo dijiste.

Sobre los reportes, desde el punto de vista de squid, todas las peticiones se las hace el dansguardian que corre en ese mismo host y por tanto no hay más clientes que ese. Necesitas ver los logs de dansguardian para ver la actividad de las estaciones de trabajo

Claro, que resulta, solo hay

Imagen de zo0m

Claro, que resulta, solo hay que editar en el archivo de configuración de SARG la ruta de donde saca los logs. Por defecto viene

access_logs /var/log/squid/access.log

y hay que dejarla


access_logs /var/log/dansguardian/access.log

____________________________________
Me gusta aprender, me gusta Linux !!

Páginas