Bueno al fin termine de configurar el
squid + squid guardian, pero la verdad con el sistema
web me perdia algo. bueno basicamente lo que hice fue lo
siguiente
lista de usuarios con internet abierto,
pero tambien con algunas restricciones.(paginas de lista
negra)
lista de usuarios con internet a solo paginas
blancas
lista negra (facebook, youtube y algunas
palabras como pornografia, sexo, etc )
lista blanca
(las paginas solo de trabajo)
finalmente cualquiera
que no este en la lista de usuarios permitidos o
limitados, no tendra acceso a nada.
bueno para
esto instalamos los paquetes squid +squidguardian, en
las reglas del firewall no es necesario tener ninguna
regla para esto asi que podemos borrar la que viene para
la lan por defecto que permite todo el
trafico.
1- nos vamos donde esta instalado
nuestro squid para comenzar a configurar

2-habilitamos las siguientes
opciones para que todos los usuarios que pasen por la
lan usen el proxy

3- luego que terminamos con la
configuracion basica del squid, nos vamos a la del
squidGuardian

4- bueno aca nos vamos a las
destinations, en este lugar crearemos dos lista:
1.1
la primera con las paginas de trabajo para los usuarios
que solamente entraran a navegar a estas paginas y nada
mas
1.2 la segunda con las paginas que los usuarios
que tengan internet (los que tienen un poco mas alto el
cargo que los demas) pero tambien como nos gusta webiar
al resto les bloqueamos (facebook y cualquier otra
cosa que no crean conveniente o hasta palabras en el
buscados como sexe,xxx, etc)


5-creamos las reglas para permitir
a nuestros usuarios el uso de internet o no. en mi casi
cree dos (internet + lista negra+ lista blanca) e
(internet solo con listas blanca) y el que no este
dentro de ningunos de estos grupo no tiene acceso a
nada



6- bueno finalmente guardamos las
reglas y repetimos los pasos para crear la otra acl. y
luego terminamos levantando el squid guardian.

bueno el tutorial es algo basico
pero a mas de alguno espero que le ayude y vayamos
aportando todos para no volver a repetir una y otra vez
lo mismo en el foro, saludos a
todos