Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
dio Гость
|
Добавлено: Вт Июн 08 2004 09:30 Заголовок сообщения: acl SQIUD |
|
|
Братья, поскажите пожалуйста, как просто и быстро в squid разрешить с 10 ip адресов выход в инет куда угодно, а остальным всем только на 4 заданных сайта? Заранее очень благодарен. |
|
Вернуться к началу |
|
 |
dio Гость
|
Добавлено: Вт Июн 08 2004 11:21 Заголовок сообщения: |
|
|
Ребята, помогите пожалуйста...очень важное дело для меня... |
|
Вернуться к началу |
|
 |
Unit
Зарегистрирован: 01.12.2003 Сообщения: 114 Откуда: Tashkent
|
Добавлено: Вт Июн 08 2004 12:19 Заголовок сообщения: |
|
|
Sozdaesh acl
acl VSE src IP subnet/255.255.255.0 k primeru 192.168.2.0
acl specialusers src 192.168.2.1 192.168.2.2 192.168.2.3 192.168.2.4
Sozdaesh alc saytov kotorie nujno otkrit
#acl mail.ru dstdomain .mail.ru
#acl mail.yandex.ru dstdomain .mail.yandex.ru
#acl mail.rambler.ru dstdomain .mail.rambler.ru
#acl mail.yahoo.com dstdomain .mail.yahoo.com
vistavlaesh razresheniya
http_access allow VSE
http_access allow specialusers mail.ru mail.yandex.ru mail.rambler.ru
mail.yahoo.com
http_access deny all
po moemu vse
esli ne poluchitsya poexperementiruy s http_access allow specialusers mail.ru mail.yandex.ru mail.rambler.ru mail.yahoo.com ili poprobuy dobavit
http_access deny specialusers pered deny all
U menya net squid shaz ne mogu proverit
nezabud restart squid sdelat |
|
Вернуться к началу |
|
 |
dio Гость
|
Добавлено: Вт Июн 08 2004 13:27 Заголовок сообщения: |
|
|
спасибо огромное!...Вот бы еще кто знающий проверил, чтобы наверняка было. Но все равно огромное спасибо!  |
|
Вернуться к началу |
|
 |
Unit
Зарегистрирован: 01.12.2003 Сообщения: 114 Откуда: Tashkent
|
Добавлено: Вт Июн 08 2004 14:04 Заголовок сообщения: |
|
|
а ты попробуй хуже не станет делов то на 5 мин если не получится закоментируй строки и рестартани SQUID и все.....
все вернётся на свои места.........
Да и зарегистрируйся аднака на форуме то... а то как то не по человечески выглядишь.... |
|
Вернуться к началу |
|
 |
dio Гость
|
Добавлено: Вт Июн 08 2004 14:17 Заголовок сообщения: |
|
|
Хорошо, я зарегистрируюсь. Скажи, а почему ACL для сайтов, на которые "можно" (их 4 штуки) закомментированы??? Так надо?
Жду ответа. |
|
Вернуться к началу |
|
 |
Сашок
Зарегистрирован: 08.06.2004 Сообщения: 10
|
Добавлено: Вт Июн 08 2004 14:22 Заголовок сообщения: |
|
|
Зарегистрировался и жду ответа.  _________________ Надежда умирает последней. |
|
Вернуться к началу |
|
 |
Сашок
Зарегистрирован: 08.06.2004 Сообщения: 10
|
Добавлено: Вт Июн 08 2004 14:37 Заголовок сообщения: |
|
|
По-моему это не будет работать...еслиправило содержит несколько элементов ACL, то все указанные ACL должны совпасть в этом правиле, чтобы правило сработало...те получается, что cpeshial users должны одновременно идти и на яндекс и на маил и на...везде, что в правиле - это невозможно.
Я не прав? _________________ Надежда умирает последней. |
|
Вернуться к началу |
|
 |
Unit
Зарегистрирован: 01.12.2003 Сообщения: 114 Откуда: Tashkent
|
Добавлено: Вт Июн 08 2004 14:52 Заголовок сообщения: |
|
|
нет коментарии не нужни енто я копировал и удалить забыл
а на счет того что всем можно и им тоже.... не совсем хотйа говорю ты попробуй там можно поэксперементировать....
идея такая пробуй не могу точно щаз сказать сквида нету настроенного |
|
Вернуться к началу |
|
 |
Unit
Зарегистрирован: 01.12.2003 Сообщения: 114 Откуда: Tashkent
|
Добавлено: Вт Июн 08 2004 15:04 Заголовок сообщения: |
|
|
могу тебе сказать точно что у меня была ситуация другая мне как раз нужно было закрыть 4 ссайта определённым пользователям все было написанно точно так только одна строчка выглядела вот так
http_access allow pallada !mail.ru !mail.yandex.ru !mail.rambler.ru
!mail.yahoo.com
тоесть здесь на 4 сайта запрет всем пользователям кроме специальных
и было сначало разрешение всем потом разрешение с ! то и все работало. попробуй |
|
Вернуться к началу |
|
 |
Сашок
Зарегистрирован: 08.06.2004 Сообщения: 10
|
Добавлено: Вт Июн 08 2004 15:06 Заголовок сообщения: |
|
|
Спасибо! _________________ Надежда умирает последней. |
|
Вернуться к началу |
|
 |
Сашок
Зарегистрирован: 08.06.2004 Сообщения: 10
|
Добавлено: Вт Июн 08 2004 16:11 Заголовок сообщения: |
|
|
Нет! Не работает и очень многое. Пишет инвалид тип acl dstdomain.yandex.ru и тд...на все эти типы dst
Потом пишет - не найдены rambler.ru и все перечисленные....и еще всякого много....залипуха у меня....хорошо, вернул в обратку все... _________________ Надежда умирает последней. |
|
Вернуться к началу |
|
 |
Сашок
Зарегистрирован: 08.06.2004 Сообщения: 10
|
Добавлено: Вт Июн 08 2004 16:16 Заголовок сообщения: |
|
|
Прошу помощи братья! _________________ Надежда умирает последней. |
|
Вернуться к началу |
|
 |
Unit
Зарегистрирован: 01.12.2003 Сообщения: 114 Откуда: Tashkent
|
Добавлено: Ср Июн 09 2004 06:56 Заголовок сообщения: |
|
|
U tya kakoy linux ???????????// kakoy Squid?????????
Pochitay tam primeri est kak acl napisat tam est pro vid acl DST
u menya MANDRIKE stoyal vse rabotaet |
|
Вернуться к началу |
|
 |
Сашок
Зарегистрирован: 08.06.2004 Сообщения: 10
|
Добавлено: Ср Июн 09 2004 07:55 Заголовок сообщения: |
|
|
Ты бы спросил сначала, а потом помогал, а то я чуть было все не угрохал у себя, а в конце ты "Какой линукс"...даешь...ты брат...  _________________ Надежда умирает последней. |
|
Вернуться к началу |
|
 |
Unit
Зарегистрирован: 01.12.2003 Сообщения: 114 Откуда: Tashkent
|
Добавлено: Ср Июн 09 2004 08:22 Заголовок сообщения: |
|
|
a chto u tedya stoit ??????????????????????/
a ti vopros normalno zaday
Xm....................  |
|
Вернуться к началу |
|
 |
SergikS
Зарегистрирован: 01.12.2003 Сообщения: 293 Откуда: Kiev
|
Добавлено: Ср Июн 09 2004 09:47 Заголовок сообщения: |
|
|
Попробуй так
acl allowedsites dstdomain "/etc/squid/allowedsites.txt"
acl inetuser src "/etc/squid/inetuser"
http_acces allow inetuser
http_acces deny ! allowedsites
В файле allowedsites.txt прописываешь нужные тебе сайты только без www и начинай с точки. Например
.autodesk.com
.citforum.ru
В файле inetuser прописываешь DNS имена машин
vasya.contora
petya.contora
ну и т.д. _________________ Лужу, паяю, ЭВМ починяю |
|
Вернуться к началу |
|
 |
Сашок
Зарегистрирован: 08.06.2004 Сообщения: 10
|
Добавлено: Ср Июн 09 2004 10:46 Заголовок сообщения: |
|
|
Спасибо братья. _________________ Надежда умирает последней. |
|
Вернуться к началу |
|
 |
|