Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Небольшая проблема с прокси

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
alesha



Зарегистрирован: 12.11.2004
Сообщения: 159

СообщениеДобавлено: Чт Дек 23 2004 19:15    Заголовок сообщения: Небольшая проблема с прокси Ответить с цитатой

Пытаюсь ограничить доступ в Интернет через прокси делаю следующее

acl vasya src 192.168.*.1/255.255.255.0
acl all src 0.0.0.0/0.0.0.0
http_access allow vasya
http_access deny all

Почему всё равно доступ имею все, в не торлько одна машина из локалки? В чём ошибка не могу понять. Ведь все другие адреса попадают под действие второго правила, а оно доступ запрещает...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
else



Зарегистрирован: 14.08.2004
Сообщения: 158
Откуда: SPb

СообщениеДобавлено: Чт Дек 23 2004 21:54    Заголовок сообщения: Ответить с цитатой

acl vasya src 192.168.*.1/255.255.255.0
потому что маска 255.255.255.0 - это диапазон 192.168.*.0-255 =)
одна машина - это 255.255.255.255 =)
_________________
nothing else
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
dio



Зарегистрирован: 07.10.2004
Сообщения: 722
Откуда: Дважды орденоносная Кубань,Краснодар

СообщениеДобавлено: Пт Дек 24 2004 11:06    Заголовок сообщения: Ответить с цитатой

Ну...else ошиблась немного и не объяснила проблему.
1. 255 под адрес хочта не забивается - это правило UNIX. Этот адрес остается под Broadcast: 0.0.0.255 00000000.00000000.00000000 .11111111
2 Не ясен синтаксис 192.168.*.1/24
например, ipcalc выдает по этому поводу Illegal value for ADDRESS (192.168.*.1) а я ей верю.
3 Советую вместо невнятного 192.168.*.1 указать точный ip (или список ip адресов - в файл, как это делают обычно, построчно для каждого элемента, это важно!)
_________________
All is not lost! Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
dio



Зарегистрирован: 07.10.2004
Сообщения: 722
Откуда: Дважды орденоносная Кубань,Краснодар

СообщениеДобавлено: Пт Дек 24 2004 11:09    Заголовок сообщения: Ответить с цитатой

Кстати, с вариантом else это будет
Address: 255.255.255.255 11111 111.11111111.11111111.11111111
Netmask: 248.0.0.0 = 5 11111 000.00000000.00000000.00000000
Wildcard: 7.255.255.255 00000 111.11111111.11111111.11111111
=>
Network: 248.0.0.0/5 11111 000.00000000.00000000.00000000 (Undefined Class)
Broadcast: 255.255.255.255 11111 111.11111111.11111111.11111111
HostMin: 248.0.0.1 11111 000.00000000.00000000.00000001
HostMax: 255.255.255.254 11111 111.11111111.11111111.11111110
Hosts/Net: 134217726
ТЕ вообще другая песня - отличная от той, которой писал Леша!
_________________
All is not lost! Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
alesha



Зарегистрирован: 12.11.2004
Сообщения: 159

СообщениеДобавлено: Пт Дек 24 2004 11:10    Заголовок сообщения: Небольшая проблема с прокси Ответить с цитатой

dio писал(а):
Ну...else ошиблась немного и не объяснила проблему.
1. 255 под адрес хочта не забивается - это правило UNIX. Этот адрес остается под Broadcast: 0.0.0.255 00000000.00000000.00000000 .11111111
2 Не ясен синтаксис 192.168.*.1/24
например, ipcalc выдает по этому поводу Illegal value for ADDRESS (192.168.*.1) а я ей верю.
3 Советую вместо невнятного 192.168.*.1 указать точный ip (или список ip адресов - в файл, как это делают обычно, построчно для каждого элемента, это важно!)

Обрисуем проблему по другому.
Как сделать так, чтобы через прокси могла ходить долько машина с адресом 192.168.1.1, а другие машины сети нет?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
dio



Зарегистрирован: 07.10.2004
Сообщения: 722
Откуда: Дважды орденоносная Кубань,Краснодар

СообщениеДобавлено: Пт Дек 24 2004 11:16    Заголовок сообщения: Ответить с цитатой

Ты это уже сделал - только вместо, забей только 192.168.1.1 вместо
192.168.*.1 Кстати - расклад для сети в этом случае будет
Address: 192.168.1.1 11000000.10101000.00000001 .00000001
Netmask: 255.255.255.0 = 24 11111111.11111111.11111111 .00000000
Wildcard: 0.0.0.255 00000000.00000000.00000000 .11111111
=>
Network: 192.168.1.0/24 11000000.10101000.00000001 .00000000 (Class C)
Broadcast: 192.168.1.255 11000000.10101000.00000001 .11111111
HostMin: 192.168.1.1 11000000.10101000.00000001 .00000001
HostMax: 192.168.1.254 11000000.10101000.00000001 .11111110
Hosts/Net: 254 (Private Internet RFC 1918)
НЕ перепутай ничего! Twisted Evil
_________________
All is not lost! Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
alesha



Зарегистрирован: 12.11.2004
Сообщения: 159

СообщениеДобавлено: Пт Дек 24 2004 11:19    Заголовок сообщения: Небольшая проблема с прокси Ответить с цитатой

dio писал(а):
Ты это уже сделал - только вместо, забей только 192.168.1.1 вместо
192.168.*.1 Кстати - расклад для сети в этом случае будет
Address: 192.168.1.1 11000000.10101000.00000001 .00000001
Netmask: 255.255.255.0 = 24 11111111.11111111.11111111 .00000000
Wildcard: 0.0.0.255 00000000.00000000.00000000 .11111111
=>
Network: 192.168.1.0/24 11000000.10101000.00000001 .00000000 (Class C)
Broadcast: 192.168.1.255 11000000.10101000.00000001 .11111111
HostMin: 192.168.1.1 11000000.10101000.00000001 .00000001
HostMax: 192.168.1.254 11000000.10101000.00000001 .11111110
Hosts/Net: 254 (Private Internet RFC 1918)
НЕ перепутай ничего! Twisted Evil

Написано
acl vasya src 192.168.1.1/255.255.255.0
acl all src 0.0.0.0/0.0.0.0
http_access allow vasya
http_access deny all
Доступ имею все, кому не лень.
В чём дело?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
dio



Зарегистрирован: 07.10.2004
Сообщения: 722
Откуда: Дважды орденоносная Кубань,Краснодар

СообщениеДобавлено: Пт Дек 24 2004 11:24    Заголовок сообщения: Ответить с цитатой

Ты после внесенных изменений перезагрузил сквид?
Давай squid.conf, если не поможет перезагрузка, где - то траблы у тебя....будет время, посмотрю.
_________________
All is not lost! Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
alesha



Зарегистрирован: 12.11.2004
Сообщения: 159

СообщениеДобавлено: Пт Дек 24 2004 11:29    Заголовок сообщения: Небольшая проблема с прокси Ответить с цитатой

dio писал(а):
Ты после внесенных изменений перезагрузил сквид?
Давай squid.conf, если не поможет перезагрузка, где - то траблы у тебя....будет время, посмотрю.

acl pyrikov src 192.168.80.15/255.255.255.0
acl konst src 192.168.80.21/255.255.255.0
acl andronov src 192.168.80.23/255.255.255.0
acl plx src 192.168.80.222/255.255.255.0
acl shvedun src 192.168.80.132/255.255.255.0
acl ostrouhova src 192.168.80.78/255.255.255.0
acl clotdel src 192.168.80.150/255.255.255.0
acl grigoriev src 192.168.80.93/255.255.255.0
acl bobyleva src 192.168.80.90/255.255.255.0
acl alisova src 192.168.80.52/255.255.255.0
acl sarafanova src 192.168.80.131/255.255.255.0
acl kuzina src 192.168.80.65/255.255.255.0
acl nosova src 192.168.80.99/255.255.255.0
acl kurilova src 192.168.80.49/255.255.255.0
acl phantom src 192.168.80.201/255.255.255.0
acl all src 0.0.0.0/0.0.0.0
http_access allow pyrikov konst andronov plx shvedun
http_access allow ostrouhova clotdel grigoriev bobyleva alisova
http_access allow sarafanova kuzina nosova kurilova phantom
http_access deny all
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
dio



Зарегистрирован: 07.10.2004
Сообщения: 722
Откуда: Дважды орденоносная Кубань,Краснодар

СообщениеДобавлено: Пт Дек 24 2004 11:36    Заголовок сообщения: Ответить с цитатой

давай - ка для начала закометрируй все acl, кроме нужного, грузони сквид и проверь.
_________________
All is not lost! Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
dio



Зарегистрирован: 07.10.2004
Сообщения: 722
Откуда: Дважды орденоносная Кубань,Краснодар

СообщениеДобавлено: Пт Дек 24 2004 11:39    Заголовок сообщения: Ответить с цитатой

acl vasya src 192.168.1.1/255.255.255.0
acl all src 0.0.0.0/0.0.0.0
http_access allow vasya
http_access deny all
Доступ имею все, кому не лень.
В чём дело?

И где тут в конфе то, о чем написано выше?
_________________
All is not lost! Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
alesha



Зарегистрирован: 12.11.2004
Сообщения: 159

СообщениеДобавлено: Пт Дек 24 2004 11:41    Заголовок сообщения: Небольшая проблема с прокси Ответить с цитатой

dio писал(а):
acl vasya src 192.168.1.1/255.255.255.0
acl all src 0.0.0.0/0.0.0.0
http_access allow vasya
http_access deny all
Доступ имею все, кому не лень.
В чём дело?

И где тут в конфе то, о чем написано выше?

Какая разница какой номер подсети?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
dio



Зарегистрирован: 07.10.2004
Сообщения: 722
Откуда: Дважды орденоносная Кубань,Краснодар

СообщениеДобавлено: Пт Дек 24 2004 11:44    Заголовок сообщения: Ответить с цитатой

Зачем изначально запутывать? Twisted Evil
_________________
All is not lost! Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
dio



Зарегистрирован: 07.10.2004
Сообщения: 722
Откуда: Дважды орденоносная Кубань,Краснодар

СообщениеДобавлено: Пт Дек 24 2004 11:45    Заголовок сообщения: Ответить с цитатой

Сеть - то все равно приватная - чего испугался???
_________________
All is not lost! Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
dio



Зарегистрирован: 07.10.2004
Сообщения: 722
Откуда: Дважды орденоносная Кубань,Краснодар

СообщениеДобавлено: Пт Дек 24 2004 12:27    Заголовок сообщения: Ответить с цитатой

Леша...и еще
http://squid.opennet.ru/
_________________
All is not lost! Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
alesha



Зарегистрирован: 12.11.2004
Сообщения: 159

СообщениеДобавлено: Пт Дек 24 2004 12:29    Заголовок сообщения: Небольшая проблема с прокси Ответить с цитатой

dio писал(а):
Леша...и еще
http://squid.opennet.ru/

Так это вообще мой настольный сайт. Всё отутда беру, но вот такие проблемы...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
dio



Зарегистрирован: 07.10.2004
Сообщения: 722
Откуда: Дважды орденоносная Кубань,Краснодар

СообщениеДобавлено: Пт Дек 24 2004 12:34    Заголовок сообщения: Ответить с цитатой

ну ты сделал, что я сказал?
_________________
All is not lost! Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
alesha



Зарегистрирован: 12.11.2004
Сообщения: 159

СообщениеДобавлено: Пт Дек 24 2004 12:36    Заголовок сообщения: Небольшая проблема с прокси Ответить с цитатой

dio писал(а):
ну ты сделал, что я сказал?

Да, те же проблемы.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
dio



Зарегистрирован: 07.10.2004
Сообщения: 722
Откуда: Дважды орденоносная Кубань,Краснодар

СообщениеДобавлено: Пт Дек 24 2004 12:38    Заголовок сообщения: Ответить с цитатой

Закомментил все, оставил только один пробный acl, грузанул сквид и опять то же??
_________________
All is not lost! Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
alesha



Зарегистрирован: 12.11.2004
Сообщения: 159

СообщениеДобавлено: Пт Дек 24 2004 12:40    Заголовок сообщения: Небольшая проблема с прокси Ответить с цитатой

dio писал(а):
Закомментил все, оставил только один пробный acl, грузанул сквид и опять то же??

Да.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
dio



Зарегистрирован: 07.10.2004
Сообщения: 722
Откуда: Дважды орденоносная Кубань,Краснодар

СообщениеДобавлено: Пт Дек 24 2004 12:42    Заголовок сообщения: Ответить с цитатой

Тогда верни обратно исходный конфиг на старое место (ты же сделал его копию?), и начни заново, но осторожно и поочереди. Добейся правильной работы ОДНОГО acl, потом остальные добавишь в файл, чтобы не перезагружать этим мусором конфиг, а то он станет совсем нечитаемым. Twisted Evil
_________________
All is not lost! Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
dio



Зарегистрирован: 07.10.2004
Сообщения: 722
Откуда: Дважды орденоносная Кубань,Краснодар

СообщениеДобавлено: Пт Дек 24 2004 12:43    Заголовок сообщения: Ответить с цитатой

посмотри логи и скинь их сюда.
_________________
All is not lost! Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
else



Зарегистрирован: 14.08.2004
Сообщения: 158
Откуда: SPb

СообщениеДобавлено: Пт Дек 24 2004 15:57    Заголовок сообщения: Ответить с цитатой

Тем не менее, в сквиде, для описания одной машины используется
именно такая запись -
acl vasya src 192.168.1.1/255.255.255.255
а для описания сети такая
acl lan1 src 192.168.1.0/255.255.255.0
Можно сказать, что я ошиблась, что я не врубаюсь в бродкасты и еще во что-нибудь, но зато у меня есть три сквида и они работают. Все.
_________________
nothing else
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
dio



Зарегистрирован: 07.10.2004
Сообщения: 722
Откуда: Дважды орденоносная Кубань,Краснодар

СообщениеДобавлено: Пт Дек 24 2004 16:01    Заголовок сообщения: Ответить с цитатой

Ты не ошиблась в последнем своем примере, но последний номер сети никогда не отдается хосту.
И ты не объяснила ничего парню.
_________________
All is not lost! Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
dio



Зарегистрирован: 07.10.2004
Сообщения: 722
Откуда: Дважды орденоносная Кубань,Краснодар

СообщениеДобавлено: Пт Дек 24 2004 16:03    Заголовок сообщения: Ответить с цитатой

И...количество работающих сквидов - это не критерий....как говорят - "Умному хватит одного ВО, а дураку и три не помогут" (ничего личного...)
_________________
All is not lost! Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
else



Зарегистрирован: 14.08.2004
Сообщения: 158
Откуда: SPb

СообщениеДобавлено: Пт Дек 24 2004 16:09    Заголовок сообщения: Ответить с цитатой

Кто говорит про раздачу последних номеров? Указан диапазон, без уточния крайних адресов, ну каюсь... а вы тут не можите маску на один комп подобрать на двух страницах...
Я объяснила, в чем была ошибка в его acl, показала как написать правильно - этого мало? Вот разве что со звездочкой - так я думала он просто не хочет публиковать конкретных ip адресов
_________________
nothing else
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
dio



Зарегистрирован: 07.10.2004
Сообщения: 722
Откуда: Дважды орденоносная Кубань,Краснодар

СообщениеДобавлено: Пт Дек 24 2004 16:11    Заголовок сообщения: Ответить с цитатой

А вообще - то, такое впечатление, что ты просто красуешься как перед зеркалом, задавая свои вопросы и пытаясь отвечать на другие...нарциссизм? Laughing Без обид - это просто юмор....
_________________
All is not lost! Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
alesha



Зарегистрирован: 12.11.2004
Сообщения: 159

СообщениеДобавлено: Пт Дек 24 2004 16:11    Заголовок сообщения: Небольшая проблема с прокси Ответить с цитатой

else писал(а):
Кто говорит про раздачу последних номеров? Указан диапазон, без уточния крайних адресов, ну каюсь... а вы тут не можите маску на один комп подобрать на двух страницах...
Я объяснила, в чем была ошибка в его acl, показала как написать правильно - этого мало? Вот разве что со звездочкой - так я думала он просто не хочет публиковать конкретных ip адресов

Господа, не сорьтесь, ведь дело мира превыше всего...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
dio



Зарегистрирован: 07.10.2004
Сообщения: 722
Откуда: Дважды орденоносная Кубань,Краснодар

СообщениеДобавлено: Пт Дек 24 2004 16:12    Заголовок сообщения: Ответить с цитатой

согласен с тобой - просто я за скорейшую помощь человеку, а не за "лукавое мудрствование" в форуме... Twisted Evil
_________________
All is not lost! Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
dio



Зарегистрирован: 07.10.2004
Сообщения: 722
Откуда: Дважды орденоносная Кубань,Краснодар

СообщениеДобавлено: Пт Дек 24 2004 16:18    Заголовок сообщения: Ответить с цитатой

Леша...самый большой спец тут (особо по сквидам...и не только...) - end3008 - попроси его хорошо, он обязательно поможет, если не очень занят.
_________________
All is not lost! Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
dio



Зарегистрирован: 07.10.2004
Сообщения: 722
Откуда: Дважды орденоносная Кубань,Краснодар

СообщениеДобавлено: Пт Дек 24 2004 16:33    Заголовок сообщения: Ответить с цитатой

else писал(а):
Кто говорит про раздачу последних номеров? Указан диапазон, без уточния крайних адресов, ну каюсь... а вы тут не можите маску на один комп подобрать на двух страницах...
Я объяснила, в чем была ошибка в его acl, показала как написать правильно - этого мало? Вот разве что со звездочкой - так я думала он просто не хочет публиковать конкретных ip адресов

На каждый диапазон я давал подробнейший расклад, куда еще подробнее? И о каких КОНКРЕТНЫХ ip адресах идет речь в приватной сети??? Почему их можно "бояться" показывать???
_________________
All is not lost! Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Valera



Зарегистрирован: 26.12.2003
Сообщения: 133

СообщениеДобавлено: Пн Дек 27 2004 06:59    Заголовок сообщения: Re: Небольшая проблема с прокси Ответить с цитатой

alesha писал(а):
Пытаюсь ограничить доступ в Интернет через прокси делаю следующее

acl vasya src 192.168.*.1/255.255.255.0
acl all src 0.0.0.0/0.0.0.0
http_access allow vasya
http_access deny all


acl vasya src 192.168.1.1
acl all src 0.0.0.0/0.0.0.0
http_access allow vasya
http_access deny all

маски убери
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
dio



Зарегистрирован: 07.10.2004
Сообщения: 722
Откуда: Дважды орденоносная Кубань,Краснодар

СообщениеДобавлено: Вт Дек 28 2004 17:29    Заголовок сообщения: Ответить с цитатой

Да Леха...убери и маски и ай пи адреса тоже! Twisted Evil
_________________
All is not lost! Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...