Files
squidguard-gitlab/proxy/squidGuard.conf.snippet
maierch d3638d49ae SquidGuard-Listen self-managed via GitLab (Shell-Runner)
Beispiel-Setup: ein Repo je AG fuer Zugriffskontrolle, zentrales
Deploy-Repo mit Validierung, Rollout auf beide Proxys, DB-Rebuild
je Gruppe und Auto-Rollback auf den letzten guten Stand.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-28 16:39:13 +02:00

32 lines
884 B
Plaintext

# Ausschnitt fuer /etc/squidguard/squidGuard.conf
# dbhome muss zu squidguard-rebuild.sh (DB=/var/lib/squidguard/db) passen.
dbhome /var/lib/squidguard/db
logdir /var/log/squidguard
# --- IP-Zuordnung der Rechner je Arbeitsgruppe ---------------------------
src ag01 { ip 10.0.1.11 10.0.1.12 } # die 8 Rechner der AG01 ...
src ag02 { ip 10.0.2.11 10.0.2.12 }
# ... ag03 .. ag08 analog
# --- Ziel-Listen je Gruppe (self-managed via GitLab) ---------------------
dest ag01 {
domainlist AG01/AG01domain
urllist AG01/AG01url
}
dest ag02 {
domainlist AG02/AG02domain
urllist AG02/AG02url
}
# ... dest ag03 .. ag08 analog
acl {
ag01 { pass ag01 none } # AG01 darf nur ihre eigenen Ziele
ag02 { pass ag02 none }
# ... ag03 .. ag08 analog
default {
pass none
redirect http://intranet.firma.local/blocked?url=%u
}
}