abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 21:33 | Komunita

    Fedora 40 release party v Praze proběhne v pátek 17. května od 18:30 v prostorách společnosti Etnetera Core na adrese Jankovcova 1037/49, Praha 7. Součástí bude program kratších přednášek o novinkách ve Fedoře.

    Ladislav Hagara | Komentářů: 3
    včera 21:11 | IT novinky

    Stack Overflow se dohodl s OpenAI o zpřístupnění obsahu Stack Overflow pro vylepšení OpenAI AI modelů.

    Ladislav Hagara | Komentářů: 0
    včera 17:55 | Nová verze

    AlmaLinux byl vydán v nové stabilní verzi 9.4 (Mastodon, 𝕏). S kódovým názvem Seafoam Ocelot. Přehled novinek v příspěvku na blogu a v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 17:11 | IT novinky

    Před 50 lety, 5. května 1974 v žurnálu IEEE Transactions on Communications, Vint Cerf a Bob Kahn popsali protokol TCP (pdf).

    Ladislav Hagara | Komentářů: 0
    včera 13:44 | Zajímavý článek

    Bylo vydáno do češtiny přeložené číslo 717 týdeníku WeeklyOSM přinášející zprávy ze světa OpenStreetMap.

    Ladislav Hagara | Komentářů: 0
    včera 04:00 | Nová verze

    Byla vydána (Mastodon, 𝕏) nová stabilní verze 2.10.38 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP (GNU Image Manipulation Program). Přehled novinek v oznámení o vydání a v souboru NEWS na GitLabu. Nový GIMP je již k dispozici také na Flathubu.

    Ladislav Hagara | Komentářů: 6
    včera 00:22 | Komunita

    Google zveřejnil seznam 1220 projektů od 195 organizací (Debian, GNU, openSUSE, Linux Foundation, Haiku, Python, …) přijatých do letošního, již dvacátého, Google Summer of Code.

    Ladislav Hagara | Komentářů: 2
    5.5. 22:22 | IT novinky

    Na základě DMCA požadavku bylo na konci dubna z GitHubu odstraněno 8535 repozitářů se zdrojovými kódy open source emulátoru přenosné herní konzole Nintendo Switch yuzu.

    Ladislav Hagara | Komentářů: 7
    5.5. 00:33 | Nová verze

    Webový prohlížeč Dillo (Wikipedie) byl vydán ve verzi 3.1.0. Po devíti letech od vydání předchozí verze 3.0.5. Doména dillo.org již nepatří vývojářům Dilla.

    Ladislav Hagara | Komentářů: 0
    4.5. 15:00 | Komunita

    O víkendu probíhá v Bostonu, a také virtuálně, konference LibrePlanet 2024 organizovaná nadací Free Software Foundation (FSF).

    Ladislav Hagara | Komentářů: 0
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (63%)
     (8%)
     (15%)
     (15%)
    Celkem 123 hlasů
     Komentářů: 8, poslední 4.5. 08:25
    Rozcestník

    Dotaz: Squid - je tohle ok ?

    4.11.2008 07:47 squid_error
    Squid - je tohle ok ?
    Přečteno: 607×
    2008/11/04 07:38:07| Processing Configuration File: /etc/squid/squid.conf (depth 0) 2008/11/04 07:38:07| Starting Authentication on port 0.0.0.0:14348 2008/11/04 07:38:07| Disabling Authentication on port 0.0.0.0:14348 (interception enabled) 2008/11/04 07:38:07| Initializing https proxy context

    Squid je nastaven jako transparent, ale predpokladam ze by tam misto tech nul mela byt zdorjova a koncova IP

    Prosim o radu co s tim ?

    Odpovědi

    4.11.2008 08:00 squid_error
    Rozbalit Rozbalit vše Re: Squid - je tohle ok ?
    jeste jeden dotaz, Squid mi nechce akceptovat tohle ACL pravidlo "blockeddomain" proto se chci zeptat je tohle poradi ACL spravne ?

    acl blockeddomain dstdomain "/etc/squid/blocked.domains.acl"

    http_access deny manager
    http_access deny !Safe_ports
    http_access deny CONNECT !SSL_ports
    http_access allow localnet
    http_access deny all
    http_access deny all
    http_access allow POVOLENO
    http_access allow localhost
    http_access deny blockeddomain
    
    4.11.2008 08:22 Jan Šimák | skóre: 37 | Hradec Králové
    Rozbalit Rozbalit vše Re: Squid - je tohle ok ?
    Takto squid nefunguje, acl dstdomain očekává nějaký vzor domény, kterou má rozeznat. Pokud máte verzi 3, tak můžete použít v squid.conf include souboru s definicí acl - http://wiki.squid-cache.org/Features/ConfigIncludes
    Co se týká úryvku z cache.log, ta se nejedná o navazování komunikace mezi klientem a squidem, ale o sdělení, že squid akceptuje (a pak zakazuje) spojení na všech rozhraních na uvedeném portu.
    4.11.2008 08:32 squid_error
    Rozbalit Rozbalit vše Re: Squid - je tohle ok ?
    Tomu ted moc nerozumim, prac by nefungoval, kdyz mi to takhle bezproblemu bezelo. v /etc/squid/squid.conf tyhle radky opravdu fungovaly
    acl blockeddomain dstdomain "/etc/squid/blocked.domains.acl"
    http_access deny blockeddomain

    Prosim jak tedy Squidu rici aby blokoval domeny z "soubor.acl" ??
    4.11.2008 08:48 Jan Šimák | skóre: 37 | Hradec Králové
    Rozbalit Rozbalit vše Re: Squid - je tohle ok ?
    Mě se moc nezdá pořadí http_access:
    http_access deny manager
    http_access deny !Safe_ports
    http_access deny CONNECT !SSL_ports
    http_access allow localnet - ať se pod tímto skrývá cokoli, tak klientu který vyhoví tomuto pravidlu je povoleno spojení bez kontroly dalších http_access
    http_access deny all - pokud klient dojde až sem, je mu spojení zakázáno bez dalších kontrol
    http_access deny all
    http_access allow POVOLENO
    http_access allow localhost
    http_access deny blockeddomain
    Navrhoval bych toto pořadí:
    http_access deny manager
    http_access allow localhost
    http_access deny !Safe_ports
    http_access deny CONNECT !SSL_ports
    http_access deny blockeddomain
    http_access allow localnets
    http_access allow POVOLENO
    http_access deny all
    Možná některý z "localnets" nebo "POVOLENO" má mít vip přístup k internetu bez blokování dstdomain. Pak je potřeba pořadí prohodit.
    4.11.2008 09:20 squid_error
    Rozbalit Rozbalit vše Re: Squid - je tohle ok ?
    Dekuji, vyreseno.

    bylo to opravdu spatnym poradim. Jeste jednou diky
    4.11.2008 08:38 squid_error
    Rozbalit Rozbalit vše Re: Squid - je tohle ok ?
    k uryvku z cahe.log
    nejsem si jisty ale proc to dela, kdyz to predtim nedelal.
    4.11.2008 08:15 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Squid - je tohle ok ?
    Předpokládám, že 0.0.0.0 znamená "na všech IP adresách všech rozhraní v systému".
    4.11.2008 08:22 squid_error
    Rozbalit Rozbalit vše Re: Squid - je tohle ok ?
    prave ze ne, melo by tam byt ale neni.
    4.11.2008 08:26 squid_error
    Rozbalit Rozbalit vše Re: Squid - je tohle ok ?
    Myslite ze to je duvod proc Squid neakceptuje pravidlo "blockeddomain" ? Pokud ano, co s tim ??

    Co se tyce konfigurace Squidu tak prednejakou dobou tyhla ACL pravidla fungovala. Jak a kde znovu nastavit Ip adresy aby je Squid akceptoval ?

    Konfigurace site se nemenila. Jedine co se menilo byly jiz zminene ACL pravidla.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.