Portál AbcLinuxu, 14. května 2025 04:08
2008/11/04 07:38:07| Processing Configuration File: /etc/squid/squid.conf (depth 0)
2008/11/04 07:38:07| Starting Authentication on port 0.0.0.0:14348
2008/11/04 07:38:07| Disabling Authentication on port 0.0.0.0:14348 (interception enabled)
2008/11/04 07:38:07| Initializing https proxy context
Squid je nastaven jako transparent, ale predpokladam ze by tam misto tech nul mela byt zdorjova a koncova IP
Prosim o radu co s tim ?
http_access deny manager http_access deny !Safe_ports http_access deny CONNECT !SSL_ports http_access allow localnet http_access deny all http_access deny all http_access allow POVOLENO http_access allow localhost http_access deny blockeddomain
acl dstdomain
očekává nějaký vzor domény, kterou má rozeznat. Pokud máte verzi 3, tak můžete použít v squid.conf include souboru s definicí acl - http://wiki.squid-cache.org/Features/ConfigIncludes
acl blockeddomain dstdomain "/etc/squid/blocked.domains.acl"
http_access deny blockeddomain
http_access deny manager http_access deny !Safe_ports http_access deny CONNECT !SSL_ports http_access allow localnet - ať se pod tímto skrývá cokoli, tak klientu který vyhoví tomuto pravidlu je povoleno spojení bez kontroly dalších http_access http_access deny all - pokud klient dojde až sem, je mu spojení zakázáno bez dalších kontrol http_access deny all http_access allow POVOLENO http_access allow localhost http_access deny blockeddomainNavrhoval bych toto pořadí:
http_access deny manager http_access allow localhost http_access deny !Safe_ports http_access deny CONNECT !SSL_ports http_access deny blockeddomain http_access allow localnets http_access allow POVOLENO http_access deny allMožná některý z "localnets" nebo "POVOLENO" má mít vip přístup k internetu bez blokování dstdomain. Pak je potřeba pořadí prohodit.
0.0.0.0
znamená "na všech IP adresách všech rozhraní v systému".
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.