Portál AbcLinuxu, 15. května 2025 19:04

Dotaz: Zákaz a zároveň povolení subdomény na stejné veřejné IP ve Squidu

14.7.2006 13:17 Open Mage | skóre: 24 | Lom
Zákaz a zároveň povolení subdomény na stejné veřejné IP ve Squidu
Přečteno: 245×
Odpovědět | Admin
Zdravím, rád bych na na proxy ošetřil přístup na chat.quick.cz a zároveň nechal povoleno phone.quick.cz pro práci. Obě subdomény jsou však hostované na stejném stroji (stejná veřejná IP adresa) - dá se to nějak řešit ? Zkoušel jsem prá fint, ale většinou ta stránka byla prostě povolená - no matter dal-li uživatel tu či onu subdoménu. Díky, Standa
Stanislav Puffler, DiS. specialista na internet marketing a ecommerce www.openmage.cz tel. 773 565 747
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

14.7.2006 13:34 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Zákaz a zároveň povolení subdomény na stejné veřejné IP ve Squidu
Odpovědět | | Sbalit | Link | Blokovat | Admin
Protože píšete, že se jedná o Squid, nechápu, co s tím má společného IP adresa. Prostě dejte do squid.conf
acl chat dstdomain chat.quick.cz jiny.chat.cz …
http_access deny chat
14.7.2006 13:48 Open Mage | skóre: 24 | Lom
Rozbalit Rozbalit vše Re: Zákaz a zároveň povolení subdomény na stejné veřejné IP ve Squidu
Dobra, ale pokud to takhle udelam :
acl chat dstdomain chat.quick.cz
http_access deny chat
acl dohledavani dstdomain phone.quick.cz
http_access allow dohledavani
Tak nejde ani jedno ani druhe :o(
Stanislav Puffler, DiS. specialista na internet marketing a ecommerce www.openmage.cz tel. 773 565 747
14.7.2006 15:02 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Zákaz a zároveň povolení subdomény na stejné veřejné IP ve Squidu
A jiné stránky jdou? Co přesně vypíše Squid za chybu? Jinak ta pravidla bych dal spíš
acl all src 0.0.0.0/0.0.0.0
acl localhost src 127.0.0.1/255.255.255.255

acl private_net src 192.168.11.0/255.255.255.0

acl chat dstdomain chat.quick.cz
http_access deny chat

http_access allow localhost
http_access allow private_net

http_access deny all
Jestli se nepletu, pokud sse nechytí žádné pravidlo, tak platí negace posledního, takže tím vaším byste zablokoval vše mimo phone.quick.cz.
17.7.2006 10:43 Open Mage | skóre: 24 | Lom
Rozbalit Rozbalit vše Re: Zákaz a zároveň povolení subdomény na stejné veřejné IP ve Squidu
Squid napíše Access Denied u obou subdomén, což je špatně. Zkoušel jsem přehodit posloupnost zápisu podle Vašeho kódu a nepomohlo. Té Vaší poslední větě nerozumím, můj cíl právě je povolit phone.quick.cz a zakázat chat.quick.cz ...
Stanislav Puffler, DiS. specialista na internet marketing a ecommerce www.openmage.cz tel. 773 565 747
17.7.2006 11:01 Open Mage | skóre: 24 | Lom
Rozbalit Rozbalit vše Re: Zákaz a zároveň povolení subdomény na stejné veřejné IP ve Squidu
Nakonec jsem to vyřešil krkolomým způsobem, ale naprosto funkčním. chat.quick.cz jsem zapsal do /etc/hosts s nějakou imaginární IP a ve squid.conf jsem ho zakázal, phone.quick.cz povolen a běhá to náramně.
Stanislav Puffler, DiS. specialista na internet marketing a ecommerce www.openmage.cz tel. 773 565 747
17.7.2006 16:32 tezkatlipoka | skóre: 35
Rozbalit Rozbalit vše Re: Zákaz a zároveň povolení subdomény na stejné veřejné IP ve Squidu
to musi prece fungovat. Nadefinovat dve ACL, pro chat a pro phone, jedno zakazat, druhe povolit.

Nebo ACL na quick.cz a na phone, a pak nejdriv povolit phone, a potom zakazat quick.cz. Zalezi totiz na poradi radků.
Vaše řeč budiž ano, ano, ne, ne. Co je nad to, je od ďábla.
17.7.2006 16:35 tezkatlipoka | skóre: 35
Rozbalit Rozbalit vše Re: Zákaz a zároveň povolení subdomény na stejné veřejné IP ve Squidu
jinak ja vkladam do Squidu jako dve ACL dva soubory, treba zakaz.txt a povol.txt a do tech uz jen zapisuju co chci a co nechci. A kdyz je das v poradi povol a zakaz do squidu, muzes zapsat do zakaz.txt celou domenu, a do povol.txt treba jen jednu stranku, a funguje to tak jak chci, ze je jen jedna stranka z cele domeny povolena.
Vaše řeč budiž ano, ano, ne, ne. Co je nad to, je od ďábla.
17.7.2006 12:36 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Zákaz a zároveň povolení subdomény na stejné veřejné IP ve Squidu
Pak to ale zakáže nějaké jiné pravidlo, už dřív. Na to je potřeba dát pozor, Squid postupně ta pravidla prochází a první, které se uplatní, vyhraje, ostatní už se nekontrolují.

Moje poslední věta znamená, že když Squid prochází jednotlivá pravidla, a žádné pravidlo se neuplatní, platí negace výstupu (alow/deny) posledního pravidla. Pokud tedy poslední řádek je
http_acces … deny
všechno, co nespadlo pod nějaké pravidlo, bude povoleno.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.