Portál AbcLinuxu, 22. prosince 2025 03:11
) A nejaky priklad, ja som ho sice nakonfiguroval podla doporucenej konfiguracie ale potreboval by som opacny postup vsetko povolit a postupne pridavat bezpecnost.
a ja neviem co mam zmenit hoc aj na ukor bezpecnosti aby sa to rozbehlo.
)
to je absolutní nesmysl co z vás vypadlo.
Jak už jsme psaly squid je pouze na www stránky a případně na ftp se dá použít na nic jiného.
Na poštu existují jiné programy, na přístup ostatních PC na internet musíte sprovoznit maškarádu (NAT), vizman iptables.
Ale nechodi mi ani ten pristup na www - zobrazi mi to standardny text squidu, ze nemam opravnenie. Takze nateraz by mi stacilo rozchodit ten squid. Ostatne pride potom.
http://www.abclinuxu.cz/hardware/ViewRelation?relationId=32182
,
. Este otazka, ako mozem povolit alebo zakazat konkretne pocitace - teda nie len rozsah 192.168.10.0/24 (ozaj ako je to zapisane ked 24 znamena 254?)?
acl moje_mala_sit 192.168.1.0/28(coz oreze sit na 15 PC (IP .1 az .16) -- oops, doufam, ze pocitam spravne
), ale daleko ucinnejsi zpusob je moznost v acl vyjadrit _nekolik_ hodnot, lze napsat i: acl moje_autorizovana_pc 192.168.1.10/32 192.168.1.25/32 192.168.1.150/32 ...(atd)...Limit je tusim 255 znaku, ale to si nejsem az tak uplne jisty, ja osobne, ackoliv mam docela strukturovany squid.conf, jsem se k takovym megaradkam nedostal. :) povetsinou to lze vyresit inteligentne nejakou hierarchii, pripadne vhodnou volbou IP adres, NEBO zavedenim autentifikace na proxy (jenze to zase clovek ztrati transparentnost teto proxy).
acl src moje_autorizovana_pc "/etc/squid/pecky.conf"
Takto resim napr. filtraci "zavadnych" (sex, portaly, apod.) stranek, kde v soucasne dobe uz mam cca 20kb "souborek" klicovych slov.. Aktualizace je pak mnohem jednodussi, rychlejsi a pohodlnejsi, proste pridam na zacatek/konec jednu polozku.. (a lze to jednoduse delat i skriptem)
Tento soubor lze libovolne strukturovat, me se osvedcilo co radek, to jeden zaznam.
P.S.: jeste mala oprava, v predchozim prispevku mi u definic acl vypadla klicova slova "src" .. :-}
Zakazat KONKRETNI IP adresu PC lze samozrejme definici dalsiho acl listu (napr. "utrum_pc") s uvedenim dane/danych ip adres a pote zadanim direktivy "http_access utrum_pc deny", nejlepe PRED http_access direktivu, ve ktere se povoluje vse z rozsahu 192.168.y.x/24. squid prochazi direktivy odshora dolu a "chyta" prvni, ktera projde, takze kdyz zakazu konkretni IP, povolim svuj rozsah site a zakazu all, tak by to melo delat presne to, co po tom clovek chce :)
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.