Portál AbcLinuxu, 14. května 2025 04:08

Dotaz: Squid - je tohle ok ?

4.11.2008 07:47 squid_error
Squid - je tohle ok ?
Přečteno: 616×
Odpovědět | Admin
2008/11/04 07:38:07| Processing Configuration File: /etc/squid/squid.conf (depth 0) 2008/11/04 07:38:07| Starting Authentication on port 0.0.0.0:14348 2008/11/04 07:38:07| Disabling Authentication on port 0.0.0.0:14348 (interception enabled) 2008/11/04 07:38:07| Initializing https proxy context

Squid je nastaven jako transparent, ale predpokladam ze by tam misto tech nul mela byt zdorjova a koncova IP

Prosim o radu co s tim ?
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

4.11.2008 08:00 squid_error
Rozbalit Rozbalit vše Re: Squid - je tohle ok ?
Odpovědět | | Sbalit | Link | Blokovat | Admin
jeste jeden dotaz, Squid mi nechce akceptovat tohle ACL pravidlo "blockeddomain" proto se chci zeptat je tohle poradi ACL spravne ?

acl blockeddomain dstdomain "/etc/squid/blocked.domains.acl"

http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localnet
http_access deny all
http_access deny all
http_access allow POVOLENO
http_access allow localhost
http_access deny blockeddomain
4.11.2008 08:22 Jan Šimák | skóre: 37 | Hradec Králové
Rozbalit Rozbalit vše Re: Squid - je tohle ok ?
Takto squid nefunguje, acl dstdomain očekává nějaký vzor domény, kterou má rozeznat. Pokud máte verzi 3, tak můžete použít v squid.conf include souboru s definicí acl - http://wiki.squid-cache.org/Features/ConfigIncludes
Co se týká úryvku z cache.log, ta se nejedná o navazování komunikace mezi klientem a squidem, ale o sdělení, že squid akceptuje (a pak zakazuje) spojení na všech rozhraních na uvedeném portu.
4.11.2008 08:32 squid_error
Rozbalit Rozbalit vše Re: Squid - je tohle ok ?
Tomu ted moc nerozumim, prac by nefungoval, kdyz mi to takhle bezproblemu bezelo. v /etc/squid/squid.conf tyhle radky opravdu fungovaly
acl blockeddomain dstdomain "/etc/squid/blocked.domains.acl"
http_access deny blockeddomain

Prosim jak tedy Squidu rici aby blokoval domeny z "soubor.acl" ??
4.11.2008 08:48 Jan Šimák | skóre: 37 | Hradec Králové
Rozbalit Rozbalit vše Re: Squid - je tohle ok ?
Mě se moc nezdá pořadí http_access:
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localnet - ať se pod tímto skrývá cokoli, tak klientu který vyhoví tomuto pravidlu je povoleno spojení bez kontroly dalších http_access
http_access deny all - pokud klient dojde až sem, je mu spojení zakázáno bez dalších kontrol
http_access deny all
http_access allow POVOLENO
http_access allow localhost
http_access deny blockeddomain
Navrhoval bych toto pořadí:
http_access deny manager
http_access allow localhost
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny blockeddomain
http_access allow localnets
http_access allow POVOLENO
http_access deny all
Možná některý z "localnets" nebo "POVOLENO" má mít vip přístup k internetu bez blokování dstdomain. Pak je potřeba pořadí prohodit.
4.11.2008 09:20 squid_error
Rozbalit Rozbalit vše Re: Squid - je tohle ok ?
Dekuji, vyreseno.

bylo to opravdu spatnym poradim. Jeste jednou diky
4.11.2008 08:38 squid_error
Rozbalit Rozbalit vše Re: Squid - je tohle ok ?
k uryvku z cahe.log
nejsem si jisty ale proc to dela, kdyz to predtim nedelal.
4.11.2008 08:15 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Squid - je tohle ok ?
Odpovědět | | Sbalit | Link | Blokovat | Admin
Předpokládám, že 0.0.0.0 znamená "na všech IP adresách všech rozhraní v systému".
4.11.2008 08:22 squid_error
Rozbalit Rozbalit vše Re: Squid - je tohle ok ?
prave ze ne, melo by tam byt ale neni.
4.11.2008 08:26 squid_error
Rozbalit Rozbalit vše Re: Squid - je tohle ok ?
Myslite ze to je duvod proc Squid neakceptuje pravidlo "blockeddomain" ? Pokud ano, co s tim ??

Co se tyce konfigurace Squidu tak prednejakou dobou tyhla ACL pravidla fungovala. Jak a kde znovu nastavit Ip adresy aby je Squid akceptoval ?

Konfigurace site se nemenila. Jedine co se menilo byly jiz zminene ACL pravidla.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.