Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

acl SQIUD

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
dio
Гость





СообщениеДобавлено: Вт Июн 08 2004 09:30    Заголовок сообщения: acl SQIUD Ответить с цитатой

Братья, поскажите пожалуйста, как просто и быстро в squid разрешить с 10 ip адресов выход в инет куда угодно, а остальным всем только на 4 заданных сайта? Заранее очень благодарен.
Вернуться к началу
dio
Гость





СообщениеДобавлено: Вт Июн 08 2004 11:21    Заголовок сообщения: Ответить с цитатой

Ребята, помогите пожалуйста...очень важное дело для меня...
Вернуться к началу
Unit



Зарегистрирован: 01.12.2003
Сообщения: 114
Откуда: Tashkent

СообщениеДобавлено: Вт Июн 08 2004 12:19    Заголовок сообщения: Ответить с цитатой

Sozdaesh acl

acl VSE src IP subnet/255.255.255.0 k primeru 192.168.2.0
acl specialusers src 192.168.2.1 192.168.2.2 192.168.2.3 192.168.2.4

Sozdaesh alc saytov kotorie nujno otkrit
#acl mail.ru dstdomain .mail.ru
#acl mail.yandex.ru dstdomain .mail.yandex.ru
#acl mail.rambler.ru dstdomain .mail.rambler.ru
#acl mail.yahoo.com dstdomain .mail.yahoo.com

vistavlaesh razresheniya

http_access allow VSE

http_access allow specialusers mail.ru mail.yandex.ru mail.rambler.ru
mail.yahoo.com

http_access deny all
po moemu vse

esli ne poluchitsya poexperementiruy s http_access allow specialusers mail.ru mail.yandex.ru mail.rambler.ru mail.yahoo.com ili poprobuy dobavit
http_access deny specialusers pered deny all
U menya net squid shaz ne mogu proverit
nezabud restart squid sdelat
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
dio
Гость





СообщениеДобавлено: Вт Июн 08 2004 13:27    Заголовок сообщения: Ответить с цитатой

спасибо огромное!...Вот бы еще кто знающий проверил, чтобы наверняка было. Но все равно огромное спасибо! Laughing
Вернуться к началу
Unit



Зарегистрирован: 01.12.2003
Сообщения: 114
Откуда: Tashkent

СообщениеДобавлено: Вт Июн 08 2004 14:04    Заголовок сообщения: Ответить с цитатой

а ты попробуй хуже не станет делов то на 5 мин если не получится закоментируй строки и рестартани SQUID и все.....
все вернётся на свои места.........
Да и зарегистрируйся аднака на форуме то... а то как то не по человечески выглядишь....
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
dio
Гость





СообщениеДобавлено: Вт Июн 08 2004 14:17    Заголовок сообщения: Ответить с цитатой

Хорошо, я зарегистрируюсь. Скажи, а почему ACL для сайтов, на которые "можно" (их 4 штуки) закомментированы??? Так надо?
Жду ответа.
Вернуться к началу
Сашок



Зарегистрирован: 08.06.2004
Сообщения: 10

СообщениеДобавлено: Вт Июн 08 2004 14:22    Заголовок сообщения: Ответить с цитатой

Зарегистрировался и жду ответа. Smile
_________________
Надежда умирает последней.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Сашок



Зарегистрирован: 08.06.2004
Сообщения: 10

СообщениеДобавлено: Вт Июн 08 2004 14:37    Заголовок сообщения: Ответить с цитатой

По-моему это не будет работать...еслиправило содержит несколько элементов ACL, то все указанные ACL должны совпасть в этом правиле, чтобы правило сработало...те получается, что cpeshial users должны одновременно идти и на яндекс и на маил и на...везде, что в правиле - это невозможно.
Я не прав?
_________________
Надежда умирает последней.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Unit



Зарегистрирован: 01.12.2003
Сообщения: 114
Откуда: Tashkent

СообщениеДобавлено: Вт Июн 08 2004 14:52    Заголовок сообщения: Ответить с цитатой

нет коментарии не нужни енто я копировал и удалить забыл

а на счет того что всем можно и им тоже.... не совсем хотйа говорю ты попробуй там можно поэксперементировать....
идея такая пробуй не могу точно щаз сказать сквида нету настроенного
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Unit



Зарегистрирован: 01.12.2003
Сообщения: 114
Откуда: Tashkent

СообщениеДобавлено: Вт Июн 08 2004 15:04    Заголовок сообщения: Ответить с цитатой

могу тебе сказать точно что у меня была ситуация другая мне как раз нужно было закрыть 4 ссайта определённым пользователям все было написанно точно так только одна строчка выглядела вот так

http_access allow pallada !mail.ru !mail.yandex.ru !mail.rambler.ru
!mail.yahoo.com

тоесть здесь на 4 сайта запрет всем пользователям кроме специальных
и было сначало разрешение всем потом разрешение с ! то и все работало. попробуй
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Сашок



Зарегистрирован: 08.06.2004
Сообщения: 10

СообщениеДобавлено: Вт Июн 08 2004 15:06    Заголовок сообщения: Ответить с цитатой

Спасибо!
_________________
Надежда умирает последней.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Сашок



Зарегистрирован: 08.06.2004
Сообщения: 10

СообщениеДобавлено: Вт Июн 08 2004 16:11    Заголовок сообщения: Ответить с цитатой

Нет! Не работает и очень многое. Пишет инвалид тип acl dstdomain.yandex.ru и тд...на все эти типы dst
Потом пишет - не найдены rambler.ru и все перечисленные....и еще всякого много....залипуха у меня....хорошо, вернул в обратку все...
_________________
Надежда умирает последней.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Сашок



Зарегистрирован: 08.06.2004
Сообщения: 10

СообщениеДобавлено: Вт Июн 08 2004 16:16    Заголовок сообщения: Ответить с цитатой

Прошу помощи братья!
_________________
Надежда умирает последней.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Unit



Зарегистрирован: 01.12.2003
Сообщения: 114
Откуда: Tashkent

СообщениеДобавлено: Ср Июн 09 2004 06:56    Заголовок сообщения: Ответить с цитатой

U tya kakoy linux ???????????// kakoy Squid?????????

Pochitay tam primeri est kak acl napisat tam est pro vid acl DST
u menya MANDRIKE stoyal vse rabotaet
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Сашок



Зарегистрирован: 08.06.2004
Сообщения: 10

СообщениеДобавлено: Ср Июн 09 2004 07:55    Заголовок сообщения: Ответить с цитатой

Ты бы спросил сначала, а потом помогал, а то я чуть было все не угрохал у себя, а в конце ты "Какой линукс"...даешь...ты брат... Twisted Evil
_________________
Надежда умирает последней.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Unit



Зарегистрирован: 01.12.2003
Сообщения: 114
Откуда: Tashkent

СообщениеДобавлено: Ср Июн 09 2004 08:22    Заголовок сообщения: Ответить с цитатой

a chto u tedya stoit ??????????????????????/

a ti vopros normalno zaday Evil or Very Mad
Xm.................... Confused
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
SergikS



Зарегистрирован: 01.12.2003
Сообщения: 293
Откуда: Kiev

СообщениеДобавлено: Ср Июн 09 2004 09:47    Заголовок сообщения: Ответить с цитатой

Попробуй так

acl allowedsites dstdomain "/etc/squid/allowedsites.txt"
acl inetuser src "/etc/squid/inetuser"


http_acces allow inetuser
http_acces deny ! allowedsites


В файле allowedsites.txt прописываешь нужные тебе сайты только без www и начинай с точки. Например
.autodesk.com
.citforum.ru

В файле inetuser прописываешь DNS имена машин
vasya.contora
petya.contora

ну и т.д.
_________________
Лужу, паяю, ЭВМ починяю
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Сашок



Зарегистрирован: 08.06.2004
Сообщения: 10

СообщениеДобавлено: Ср Июн 09 2004 10:46    Заголовок сообщения: Ответить с цитатой

Спасибо братья.
_________________
Надежда умирает последней.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...