<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic SQUID proxy ICAP and SandBlast (TEX) in Firewall and Security Management</title>
    <link>https://community.checkpoint.com/t5/Firewall-and-Security-Management/SQUID-proxy-ICAP-and-SandBlast-TEX/m-p/41042#M13641</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P style="color: #333333; background-color: #ffffff; border: 0px; font-size: 15px;"&gt;&lt;SPAN style="color: #993366; border: 0px; font-weight: inherit; font-size: 22px;"&gt;&lt;STRONG style="border: 0px; font-weight: bold; font-size: 22px;"&gt;&lt;SPAN style="background-color: transparent; border: 0px; font-weight: inherit; text-decoration: none; font-size: 20px;"&gt;Configuring ICAP Server&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;on Check Point Sandblast Appliance (TEX) or Gateway&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="color: #333333; background-color: #ffffff; border: 0px; font-size: 15px;"&gt;&lt;SPAN style="border: 0px; font-weight: inherit; font-size: 15px;"&gt;Enable ICAP server on TEX appliance see&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;A href="https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&amp;amp;solutionid=sk111306&amp;amp;partition=Advanced&amp;amp;product=Security" rel="nofollow" style="color: #6d6e71; border: 0px; font-weight: inherit; text-decoration: none; font-size: 15px; padding: 0px calc(12px + 0.35ex) 0px 0px;"&gt;SK&lt;/A&gt;&lt;SPAN style="color: #000000; background-color: transparent; border: 0px; text-decoration: none; font-size: 15px;"&gt;&lt;A href="https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&amp;amp;solutionid=sk111306&amp;amp;partition=Advanced&amp;amp;product=Security" rel="nofollow" style="color: #6d6e71; border: 0px; font-weight: inherit; text-decoration: none; font-size: 15px; padding: 0px calc(12px + 0.35ex) 0px 0px;"&gt;111306&lt;/A&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;and configure thread rules in Smart DashBoard.&amp;nbsp;&lt;BR /&gt;Use hotfix 286&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;SPAN style="color: #000000; background-color: transparent; border: 0px; text-decoration: none; font-size: 15px;"&gt;or higher&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;for R77.30.&lt;BR /&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="color: #333333; background-color: #ffffff; border: 0px; font-size: 15px;"&gt;&amp;nbsp;&lt;/P&gt;&lt;P style="color: #333333; background-color: #ffffff; border: 0px; font-size: 15px;"&gt;&lt;SPAN style="color: #000000; background-color: transparent; border: 0px; font-weight: inherit; text-decoration: none; font-size: 15px;"&gt;&lt;STRONG style="border: 0px; font-weight: bold; font-size: 15px;"&gt;Tip!&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="color: #333333; background-color: #ffffff; border: 0px; font-size: 15px;"&gt;&lt;SPAN style="color: #000000; background-color: transparent; border: 0px; text-decoration: none; font-size: 15px;"&gt;You can use more ICAP Server in "Web Content Layer" on Bluecoat SG for example CAS appliance and TEX appliance.&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="color: #333333; background-color: #ffffff; border: 0px; font-size: 15px;"&gt;&amp;nbsp;&lt;/P&gt;&lt;P style="color: #333333; background-color: #ffffff; border: 0px; font-size: 15px;"&gt;&lt;SPAN style="color: #3366ff; background-color: transparent; border: 0px; font-weight: bold; text-decoration: none; font-size: 15px;"&gt;&lt;SPAN style="background-color: transparent; border: 0px; font-weight: bold; text-decoration: none; font-size: 22px;"&gt;Enable ICAP Server&lt;BR /&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="color: #333333; background-color: #ffffff; border: 0px; font-size: 15px;"&gt;&lt;SPAN style="color: #000000; background-color: transparent; border: 0px; text-decoration: none; font-size: 15px;"&gt;&lt;SPAN style="color: #000000; background-color: transparent; border: 0px; font-weight: inherit; text-decoration: none; font-size: 15px;"&gt;Start ICAP server on TEX appliance or gateway:&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="color: #333333; background-color: #ffffff; border: 0px; font-size: 15px;"&gt;&lt;SPAN style="color: #000000; background-color: transparent; border: 0px; text-decoration: none; font-size: 15px;"&gt;&lt;SPAN style="color: #000000; background-color: transparent; border: 0px; font-weight: inherit; text-decoration: none; font-size: 15px;"&gt;#&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;STRONG style="border: 0px; font-weight: bold; font-size: 15px;"&gt;icap_server start&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="color: #333333; background-color: #ffffff; border: 0px; font-size: 15px;"&gt;&amp;nbsp;&lt;/P&gt;&lt;P style="color: #333333; background-color: #ffffff; border: 0px; font-size: 15px;"&gt;&lt;SPAN style="color: #000000; background-color: transparent; border: 0px; text-decoration: none; font-size: 22px;"&gt;&lt;SPAN style="color: #000000; background-color: transparent; border: 0px; font-weight: inherit; text-decoration: none; font-size: 22px;"&gt;&lt;STRONG style="border: 0px; font-weight: bold; font-size: 22px;"&gt;Enable ICAP Logs&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="color: #333333; background-color: #ffffff; border: 0px; font-size: 15px;"&gt;&lt;SPAN style="color: #000000; background-color: transparent; border: 0px; text-decoration: none; font-size: 15px;"&gt;#&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;STRONG style="border: 0px; font-weight: bold; font-size: 15px;"&gt;tecli advanced remote emulator logs enable&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/STRONG&gt;&amp;lt;&amp;lt;&amp;lt; Hotfix 286 or higher automatically activates logging.&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;STRONG style="border: 0px; font-weight: bold; font-size: 15px;"&gt;&lt;BR /&gt;&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="color: #333333; background-color: #ffffff; border: 0px; font-size: 15px;"&gt;&amp;nbsp;&lt;/P&gt;&lt;P style="color: #333333; background-color: #ffffff; border: 0px; font-size: 15px;"&gt;&lt;SPAN style="color: #000000; background-color: transparent; border: 0px; text-decoration: none; font-size: 15px;"&gt;&lt;SPAN style="color: #000000; background-color: transparent; border: 0px; font-weight: inherit; text-decoration: none; font-size: 22px;"&gt;&lt;STRONG style="border: 0px; font-weight: bold; font-size: 22px;"&gt;Enable firewall rule to connect ICAP Server (TEX Appliance)&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="color: #333333; background-color: #ffffff; border: 0px; font-size: 15px;"&gt;&lt;SPAN style="border: 0px; font-weight: inherit; font-size: 15px;"&gt;Source: Symantec SG&lt;BR /&gt;&lt;/SPAN&gt;&lt;SPAN style="border: 0px; font-weight: inherit; font-size: 15px;"&gt;Destination: "&lt;SPAN style="color: #3366ff; border: 0px; font-weight: inherit; font-size: 15px;"&gt;&lt;STRONG style="border: 0px; font-weight: bold; font-size: 15px;"&gt;ip-address of sandblast appliance&lt;/STRONG&gt;&lt;/SPAN&gt;"&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="color: #333333; background-color: #ffffff; border: 0px; font-size: 15px;"&gt;&lt;SPAN style="border: 0px; font-weight: inherit; font-size: 15px;"&gt;Port:&amp;nbsp;&lt;SPAN style="color: #3366ff; background-color: transparent; border: 0px; font-weight: bold; text-decoration: none; font-size: 15px;"&gt;1344&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="color: #333333; background-color: #ffffff; border: 0px; font-size: 15px;"&gt;&amp;nbsp;&lt;/P&gt;&lt;P style="color: #333333; background-color: #ffffff; border: 0px; font-size: 15px;"&gt;&lt;SPAN style="color: #3366ff; background-color: transparent; border: 0px; font-weight: bold; text-decoration: none; font-size: 15px;"&gt;&lt;SPAN style="color: #000000; background-color: transparent; border: 0px; text-decoration: none; font-size: 15px;"&gt;&lt;SPAN style="color: #000000; background-color: transparent; border: 0px; font-weight: inherit; text-decoration: none; font-size: 22px;"&gt;&lt;STRONG style="border: 0px; font-weight: bold; font-size: 22px;"&gt;Configure Thread Rules&lt;BR /&gt;&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="color: #333333; background-color: #ffffff; border: 0px; font-size: 15px;"&gt;&lt;SPAN style="color: #3366ff; background-color: transparent; border: 0px; font-weight: inherit; text-decoration: none; font-size: 15px;"&gt;&lt;SPAN style="color: #000000; background-color: transparent; border: 0px; text-decoration: none; font-size: 15px;"&gt;&lt;SPAN style="color: #000000; background-color: transparent; border: 0px; font-weight: inherit; text-decoration: none; font-size: 15px;"&gt;Configure Thread rules in SmartDashboard&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG style="font-size: 14.0pt;"&gt;&lt;SPAN style="background-color: transparent; border: 0px; text-decoration: none; font-size: 20px;"&gt;Configuring&amp;nbsp;&lt;/SPAN&gt;SQUID proxy&lt;/STRONG&gt;&lt;A name="_Toc532917707"&gt;&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 14.0pt;"&gt;SQUID compilation flags and version&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: .5in;"&gt;Squid Cache: Version 3.3.8&lt;/P&gt;&lt;P style="margin-left: .5in;"&gt;&amp;nbsp;&lt;/P&gt;&lt;P style="margin-left: .5in;"&gt;Ubuntu - configure options:&amp;nbsp;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 12px;"&gt;'--build=x86_64-linux-gnu' '--prefix=/usr' '--includedir=${prefix}/include' '--mandir=${prefix}/share/man' '--infodir=${prefix}/share/info' '--sysconfdir=/etc' '--localstatedir=/var' '--libexecdir=${prefix}/lib/squid3' '--srcdir=.' '--disable-maintainer-mode' '--disable-dependency-tracking' '--disable-silent-rules' '--datadir=/usr/share/squid3' '--sysconfdir=/etc/squid3' '--mandir=/usr/share/man' '--enable-inline' '--enable-async-io=8' '--enable-storeio=ufs,aufs,diskd,rock' '--enable-removal-policies=lru,heap' '--enable-delay-pools' '--enable-cache-digests' '--enable-underscores' '--enable-icap-client' '--enable-follow-x-forwarded-for' '--enable-auth-basic=DB,fake,getpwnam,LDAP,MSNT,MSNT-multi-domain,NCSA,NIS,PAM,POP3,RADIUS,SASL,SMB' '--enable-auth-digest=file,LDAP' '--enable-auth-negotiate=kerberos,wrapper' '--enable-auth-ntlm=fake,smb_lm' '--enable-external-acl-helpers=file_userip,kerberos_ldap_group,LDAP_group,session,SQL_session,unix_group,wbinfo_group' '--enable-url-rewrite-helpers=fake' '--enable-eui' '--enable-esi' '--enable-icmp' '--enable-zph-qos' '--enable-ecap' '--enable-ssl' '--enable-ssl-crtd' '--disable-translation' '--with-swapdir=/var/spool/squid3' '--with-logdir=/var/log/squid3' '--with-pidfile=/var/run/squid3.pid' '--with-filedescriptors=65536' '--with-large-files' '--with-default-user=proxy' '--enable-linux-netfilter' 'build_alias=x86_64-linux-gnu' 'CFLAGS=-g -O2 -fPIE -fstack-protector --param=ssp-buffer-size=4 -Wformat -Werror=format-security -Wall' 'LDFLAGS=-Wl,-Bsymbolic-functions -fPIE -pie -Wl,-z,relro -Wl,-z,now' 'CPPFLAGS=-D_FORTIFY_SOURCE=2' 'CXXFLAGS=-g -O2 -fPIE -fstack-protector --param=ssp-buffer-size=4 -Wformat -Werror=format-security'&lt;A name="_Toc532917708"&gt;&lt;/A&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 14.0pt;"&gt;SQUID sample configuration&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;acl localnet src 192.168.6.0/24&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;acl localnet src 10.0.0.0/8&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;acl SSL_ports port 443&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;acl Safe_ports port 80&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; # http&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;acl Safe_ports port 21&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; # ftp&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;acl Safe_ports port 443&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; # https&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;acl Safe_ports port 70&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; # gopher&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;acl Safe_ports port 210&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; # wais&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;acl Safe_ports port 1025-65535&amp;nbsp;&amp;nbsp;&amp;nbsp; # unregistered ports&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;acl Safe_ports port 280&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; # http-mgmt&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;acl Safe_ports port 488&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; # gss-http&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;acl Safe_ports port 591&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; # filemaker&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;acl Safe_ports port 777&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; # multiling http&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;acl CONNECT method CONNECT&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#Next Proxy configuration&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#follow_x_forwarded_for allow all&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#cache_peer 194.29.36.43 parent 8080 0 no-query no-digest&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#never_direct deny localnet&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#never_direct allow all&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#forwarded_for on&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#access list&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;http_access allow Safe_ports&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;http_access deny !Safe_ports&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;http_access deny CONNECT !SSL_ports&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;http_access allow localhost manager&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;http_access deny manager&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;http_access allow localhost&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;http_access allow localnet&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;http_access deny all&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#sslproxy_cert_error allow all&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#always_direct allow all&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#ssl_bump allow all&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;http_port 8080&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#http_port 8080 ssl-bump cert=/etc/squid3/certs/teProxy.pem key=/etc/squid3/certs/teProxy.pem ssl-bump generate-host-certificates=on dynamic_cert_mem_cache_size=4MB&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;# SSL Bump Config&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#ssl_bump stare all&amp;nbsp; &lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#ssl_bump bump all&amp;nbsp; &lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;hierarchy_stoplist cgi-bin ?&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;debug_options ALL,1&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;coredump_dir /var/spool/squid3&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;refresh_pattern ^ftp:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1440&amp;nbsp;&amp;nbsp; 20%&amp;nbsp;&amp;nbsp;&amp;nbsp; 10080&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;refresh_pattern ^gopher:&amp;nbsp;&amp;nbsp; 1440&amp;nbsp;&amp;nbsp; 0%&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1440&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;refresh_pattern -i (/cgi-bin/|\?) 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0%&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;refresh_pattern (Release|Packages(.gz)*)$&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 20%&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 2880&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;refresh_pattern .&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 20%&amp;nbsp;&amp;nbsp;&amp;nbsp; 4320&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;visible_hostname Azoulay's proxy&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#ICAP&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;icap_enable off&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;icap_preview_enable on&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;icap_preview_size 1024&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;icap_send_client_ip on&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;icap_service service_req reqmod_precache icap://82.80.83.10:1344/sandblast&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#adaptation_access service_req allow all&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#icap_service service_resp_pre respmod_precache icap://82.80.83.10:1344/&lt;SPAN&gt;sandblast&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#icap_service service_resp_post respmod_postcache icap://82.80.83.10:1344/&lt;SPAN&gt;sandblast&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#adaptation_access service_resp_pre allow all&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#adaptation_access service_resp_post allow all&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#Until HERE&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#DO NOT COPY&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#new_c-icap_integration&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#icap_service service_req reqmod_precache icap://192.168.24.250:1344/virus_scan&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#adaptation_access service_req allow all&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#icap_service service_resp_pre respmod_precache icap://192.168.6.25:1344/virus_scan&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#icap_service service_resp_post respmod_postcache icap://192.168.6.25:1344/virus_scan&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#adaptation_access service_resp_pre allow all&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#adaptation_access service_resp_post allow all&lt;/SPAN&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Thu, 27 Dec 2018 13:20:36 GMT</pubDate>
    <dc:creator>Thomas_Werner</dc:creator>
    <dc:date>2018-12-27T13:20:36Z</dc:date>
    <item>
      <title>SQUID proxy ICAP and SandBlast (TEX)</title>
      <link>https://community.checkpoint.com/t5/Firewall-and-Security-Management/SQUID-proxy-ICAP-and-SandBlast-TEX/m-p/41042#M13641</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P style="color: #333333; background-color: #ffffff; border: 0px; font-size: 15px;"&gt;&lt;SPAN style="color: #993366; border: 0px; font-weight: inherit; font-size: 22px;"&gt;&lt;STRONG style="border: 0px; font-weight: bold; font-size: 22px;"&gt;&lt;SPAN style="background-color: transparent; border: 0px; font-weight: inherit; text-decoration: none; font-size: 20px;"&gt;Configuring ICAP Server&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;on Check Point Sandblast Appliance (TEX) or Gateway&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="color: #333333; background-color: #ffffff; border: 0px; font-size: 15px;"&gt;&lt;SPAN style="border: 0px; font-weight: inherit; font-size: 15px;"&gt;Enable ICAP server on TEX appliance see&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;A href="https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&amp;amp;solutionid=sk111306&amp;amp;partition=Advanced&amp;amp;product=Security" rel="nofollow" style="color: #6d6e71; border: 0px; font-weight: inherit; text-decoration: none; font-size: 15px; padding: 0px calc(12px + 0.35ex) 0px 0px;"&gt;SK&lt;/A&gt;&lt;SPAN style="color: #000000; background-color: transparent; border: 0px; text-decoration: none; font-size: 15px;"&gt;&lt;A href="https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&amp;amp;solutionid=sk111306&amp;amp;partition=Advanced&amp;amp;product=Security" rel="nofollow" style="color: #6d6e71; border: 0px; font-weight: inherit; text-decoration: none; font-size: 15px; padding: 0px calc(12px + 0.35ex) 0px 0px;"&gt;111306&lt;/A&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;and configure thread rules in Smart DashBoard.&amp;nbsp;&lt;BR /&gt;Use hotfix 286&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;SPAN style="color: #000000; background-color: transparent; border: 0px; text-decoration: none; font-size: 15px;"&gt;or higher&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;for R77.30.&lt;BR /&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="color: #333333; background-color: #ffffff; border: 0px; font-size: 15px;"&gt;&amp;nbsp;&lt;/P&gt;&lt;P style="color: #333333; background-color: #ffffff; border: 0px; font-size: 15px;"&gt;&lt;SPAN style="color: #000000; background-color: transparent; border: 0px; font-weight: inherit; text-decoration: none; font-size: 15px;"&gt;&lt;STRONG style="border: 0px; font-weight: bold; font-size: 15px;"&gt;Tip!&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="color: #333333; background-color: #ffffff; border: 0px; font-size: 15px;"&gt;&lt;SPAN style="color: #000000; background-color: transparent; border: 0px; text-decoration: none; font-size: 15px;"&gt;You can use more ICAP Server in "Web Content Layer" on Bluecoat SG for example CAS appliance and TEX appliance.&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="color: #333333; background-color: #ffffff; border: 0px; font-size: 15px;"&gt;&amp;nbsp;&lt;/P&gt;&lt;P style="color: #333333; background-color: #ffffff; border: 0px; font-size: 15px;"&gt;&lt;SPAN style="color: #3366ff; background-color: transparent; border: 0px; font-weight: bold; text-decoration: none; font-size: 15px;"&gt;&lt;SPAN style="background-color: transparent; border: 0px; font-weight: bold; text-decoration: none; font-size: 22px;"&gt;Enable ICAP Server&lt;BR /&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="color: #333333; background-color: #ffffff; border: 0px; font-size: 15px;"&gt;&lt;SPAN style="color: #000000; background-color: transparent; border: 0px; text-decoration: none; font-size: 15px;"&gt;&lt;SPAN style="color: #000000; background-color: transparent; border: 0px; font-weight: inherit; text-decoration: none; font-size: 15px;"&gt;Start ICAP server on TEX appliance or gateway:&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="color: #333333; background-color: #ffffff; border: 0px; font-size: 15px;"&gt;&lt;SPAN style="color: #000000; background-color: transparent; border: 0px; text-decoration: none; font-size: 15px;"&gt;&lt;SPAN style="color: #000000; background-color: transparent; border: 0px; font-weight: inherit; text-decoration: none; font-size: 15px;"&gt;#&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;STRONG style="border: 0px; font-weight: bold; font-size: 15px;"&gt;icap_server start&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="color: #333333; background-color: #ffffff; border: 0px; font-size: 15px;"&gt;&amp;nbsp;&lt;/P&gt;&lt;P style="color: #333333; background-color: #ffffff; border: 0px; font-size: 15px;"&gt;&lt;SPAN style="color: #000000; background-color: transparent; border: 0px; text-decoration: none; font-size: 22px;"&gt;&lt;SPAN style="color: #000000; background-color: transparent; border: 0px; font-weight: inherit; text-decoration: none; font-size: 22px;"&gt;&lt;STRONG style="border: 0px; font-weight: bold; font-size: 22px;"&gt;Enable ICAP Logs&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="color: #333333; background-color: #ffffff; border: 0px; font-size: 15px;"&gt;&lt;SPAN style="color: #000000; background-color: transparent; border: 0px; text-decoration: none; font-size: 15px;"&gt;#&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;STRONG style="border: 0px; font-weight: bold; font-size: 15px;"&gt;tecli advanced remote emulator logs enable&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/STRONG&gt;&amp;lt;&amp;lt;&amp;lt; Hotfix 286 or higher automatically activates logging.&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;STRONG style="border: 0px; font-weight: bold; font-size: 15px;"&gt;&lt;BR /&gt;&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="color: #333333; background-color: #ffffff; border: 0px; font-size: 15px;"&gt;&amp;nbsp;&lt;/P&gt;&lt;P style="color: #333333; background-color: #ffffff; border: 0px; font-size: 15px;"&gt;&lt;SPAN style="color: #000000; background-color: transparent; border: 0px; text-decoration: none; font-size: 15px;"&gt;&lt;SPAN style="color: #000000; background-color: transparent; border: 0px; font-weight: inherit; text-decoration: none; font-size: 22px;"&gt;&lt;STRONG style="border: 0px; font-weight: bold; font-size: 22px;"&gt;Enable firewall rule to connect ICAP Server (TEX Appliance)&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="color: #333333; background-color: #ffffff; border: 0px; font-size: 15px;"&gt;&lt;SPAN style="border: 0px; font-weight: inherit; font-size: 15px;"&gt;Source: Symantec SG&lt;BR /&gt;&lt;/SPAN&gt;&lt;SPAN style="border: 0px; font-weight: inherit; font-size: 15px;"&gt;Destination: "&lt;SPAN style="color: #3366ff; border: 0px; font-weight: inherit; font-size: 15px;"&gt;&lt;STRONG style="border: 0px; font-weight: bold; font-size: 15px;"&gt;ip-address of sandblast appliance&lt;/STRONG&gt;&lt;/SPAN&gt;"&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="color: #333333; background-color: #ffffff; border: 0px; font-size: 15px;"&gt;&lt;SPAN style="border: 0px; font-weight: inherit; font-size: 15px;"&gt;Port:&amp;nbsp;&lt;SPAN style="color: #3366ff; background-color: transparent; border: 0px; font-weight: bold; text-decoration: none; font-size: 15px;"&gt;1344&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="color: #333333; background-color: #ffffff; border: 0px; font-size: 15px;"&gt;&amp;nbsp;&lt;/P&gt;&lt;P style="color: #333333; background-color: #ffffff; border: 0px; font-size: 15px;"&gt;&lt;SPAN style="color: #3366ff; background-color: transparent; border: 0px; font-weight: bold; text-decoration: none; font-size: 15px;"&gt;&lt;SPAN style="color: #000000; background-color: transparent; border: 0px; text-decoration: none; font-size: 15px;"&gt;&lt;SPAN style="color: #000000; background-color: transparent; border: 0px; font-weight: inherit; text-decoration: none; font-size: 22px;"&gt;&lt;STRONG style="border: 0px; font-weight: bold; font-size: 22px;"&gt;Configure Thread Rules&lt;BR /&gt;&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="color: #333333; background-color: #ffffff; border: 0px; font-size: 15px;"&gt;&lt;SPAN style="color: #3366ff; background-color: transparent; border: 0px; font-weight: inherit; text-decoration: none; font-size: 15px;"&gt;&lt;SPAN style="color: #000000; background-color: transparent; border: 0px; text-decoration: none; font-size: 15px;"&gt;&lt;SPAN style="color: #000000; background-color: transparent; border: 0px; font-weight: inherit; text-decoration: none; font-size: 15px;"&gt;Configure Thread rules in SmartDashboard&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG style="font-size: 14.0pt;"&gt;&lt;SPAN style="background-color: transparent; border: 0px; text-decoration: none; font-size: 20px;"&gt;Configuring&amp;nbsp;&lt;/SPAN&gt;SQUID proxy&lt;/STRONG&gt;&lt;A name="_Toc532917707"&gt;&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 14.0pt;"&gt;SQUID compilation flags and version&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: .5in;"&gt;Squid Cache: Version 3.3.8&lt;/P&gt;&lt;P style="margin-left: .5in;"&gt;&amp;nbsp;&lt;/P&gt;&lt;P style="margin-left: .5in;"&gt;Ubuntu - configure options:&amp;nbsp;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 12px;"&gt;'--build=x86_64-linux-gnu' '--prefix=/usr' '--includedir=${prefix}/include' '--mandir=${prefix}/share/man' '--infodir=${prefix}/share/info' '--sysconfdir=/etc' '--localstatedir=/var' '--libexecdir=${prefix}/lib/squid3' '--srcdir=.' '--disable-maintainer-mode' '--disable-dependency-tracking' '--disable-silent-rules' '--datadir=/usr/share/squid3' '--sysconfdir=/etc/squid3' '--mandir=/usr/share/man' '--enable-inline' '--enable-async-io=8' '--enable-storeio=ufs,aufs,diskd,rock' '--enable-removal-policies=lru,heap' '--enable-delay-pools' '--enable-cache-digests' '--enable-underscores' '--enable-icap-client' '--enable-follow-x-forwarded-for' '--enable-auth-basic=DB,fake,getpwnam,LDAP,MSNT,MSNT-multi-domain,NCSA,NIS,PAM,POP3,RADIUS,SASL,SMB' '--enable-auth-digest=file,LDAP' '--enable-auth-negotiate=kerberos,wrapper' '--enable-auth-ntlm=fake,smb_lm' '--enable-external-acl-helpers=file_userip,kerberos_ldap_group,LDAP_group,session,SQL_session,unix_group,wbinfo_group' '--enable-url-rewrite-helpers=fake' '--enable-eui' '--enable-esi' '--enable-icmp' '--enable-zph-qos' '--enable-ecap' '--enable-ssl' '--enable-ssl-crtd' '--disable-translation' '--with-swapdir=/var/spool/squid3' '--with-logdir=/var/log/squid3' '--with-pidfile=/var/run/squid3.pid' '--with-filedescriptors=65536' '--with-large-files' '--with-default-user=proxy' '--enable-linux-netfilter' 'build_alias=x86_64-linux-gnu' 'CFLAGS=-g -O2 -fPIE -fstack-protector --param=ssp-buffer-size=4 -Wformat -Werror=format-security -Wall' 'LDFLAGS=-Wl,-Bsymbolic-functions -fPIE -pie -Wl,-z,relro -Wl,-z,now' 'CPPFLAGS=-D_FORTIFY_SOURCE=2' 'CXXFLAGS=-g -O2 -fPIE -fstack-protector --param=ssp-buffer-size=4 -Wformat -Werror=format-security'&lt;A name="_Toc532917708"&gt;&lt;/A&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 14.0pt;"&gt;SQUID sample configuration&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;acl localnet src 192.168.6.0/24&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;acl localnet src 10.0.0.0/8&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;acl SSL_ports port 443&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;acl Safe_ports port 80&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; # http&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;acl Safe_ports port 21&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; # ftp&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;acl Safe_ports port 443&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; # https&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;acl Safe_ports port 70&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; # gopher&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;acl Safe_ports port 210&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; # wais&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;acl Safe_ports port 1025-65535&amp;nbsp;&amp;nbsp;&amp;nbsp; # unregistered ports&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;acl Safe_ports port 280&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; # http-mgmt&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;acl Safe_ports port 488&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; # gss-http&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;acl Safe_ports port 591&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; # filemaker&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;acl Safe_ports port 777&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; # multiling http&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;acl CONNECT method CONNECT&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#Next Proxy configuration&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#follow_x_forwarded_for allow all&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#cache_peer 194.29.36.43 parent 8080 0 no-query no-digest&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#never_direct deny localnet&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#never_direct allow all&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#forwarded_for on&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#access list&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;http_access allow Safe_ports&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;http_access deny !Safe_ports&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;http_access deny CONNECT !SSL_ports&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;http_access allow localhost manager&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;http_access deny manager&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;http_access allow localhost&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;http_access allow localnet&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;http_access deny all&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#sslproxy_cert_error allow all&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#always_direct allow all&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#ssl_bump allow all&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;http_port 8080&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#http_port 8080 ssl-bump cert=/etc/squid3/certs/teProxy.pem key=/etc/squid3/certs/teProxy.pem ssl-bump generate-host-certificates=on dynamic_cert_mem_cache_size=4MB&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;# SSL Bump Config&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#ssl_bump stare all&amp;nbsp; &lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#ssl_bump bump all&amp;nbsp; &lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;hierarchy_stoplist cgi-bin ?&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;debug_options ALL,1&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;coredump_dir /var/spool/squid3&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;refresh_pattern ^ftp:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1440&amp;nbsp;&amp;nbsp; 20%&amp;nbsp;&amp;nbsp;&amp;nbsp; 10080&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;refresh_pattern ^gopher:&amp;nbsp;&amp;nbsp; 1440&amp;nbsp;&amp;nbsp; 0%&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1440&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;refresh_pattern -i (/cgi-bin/|\?) 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0%&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;refresh_pattern (Release|Packages(.gz)*)$&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 20%&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 2880&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;refresh_pattern .&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 20%&amp;nbsp;&amp;nbsp;&amp;nbsp; 4320&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;visible_hostname Azoulay's proxy&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#ICAP&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;icap_enable off&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;icap_preview_enable on&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;icap_preview_size 1024&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;icap_send_client_ip on&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;icap_service service_req reqmod_precache icap://82.80.83.10:1344/sandblast&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#adaptation_access service_req allow all&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#icap_service service_resp_pre respmod_precache icap://82.80.83.10:1344/&lt;SPAN&gt;sandblast&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#icap_service service_resp_post respmod_postcache icap://82.80.83.10:1344/&lt;SPAN&gt;sandblast&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#adaptation_access service_resp_pre allow all&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#adaptation_access service_resp_post allow all&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#Until HERE&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#DO NOT COPY&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#new_c-icap_integration&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#icap_service service_req reqmod_precache icap://192.168.24.250:1344/virus_scan&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#adaptation_access service_req allow all&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#icap_service service_resp_pre respmod_precache icap://192.168.6.25:1344/virus_scan&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#icap_service service_resp_post respmod_postcache icap://192.168.6.25:1344/virus_scan&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#adaptation_access service_resp_pre allow all&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="margin-left: 49.5pt;"&gt;&lt;SPAN style="font-size: 13px;"&gt;#adaptation_access service_resp_post allow all&lt;/SPAN&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 27 Dec 2018 13:20:36 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Firewall-and-Security-Management/SQUID-proxy-ICAP-and-SandBlast-TEX/m-p/41042#M13641</guid>
      <dc:creator>Thomas_Werner</dc:creator>
      <dc:date>2018-12-27T13:20:36Z</dc:date>
    </item>
  </channel>
</rss>

