Portál AbcLinuxu, 8. května 2025 02:41

Dotaz: Squid blacklist

14.6.2012 15:58 kajinek
Squid blacklist
Přečteno: 434×
Odpovědět | Admin
Dobry den, mam nainstalovan squid 2.6 stable.Chci v blacklistu zakazat vsechno *.* a pak pomoci whitelistu povolovat jednotlive stranky/domeny.Je to vubec mozne ?

Nebo muzu pouze zakazovat jednotlive stranky/domeny?

PL
Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

14.6.2012 16:07 Matěj Vaňátko | skóre: 19 | Brno
Rozbalit Rozbalit vše Re: Squid blacklist
Odpovědět | | Sbalit | Link | Blokovat | Admin
Samozřejmě, že je to možné. Taky to tak provozuji. Udělej to tak, že nejdřív uděláš
http access allow SKUPINA_PC WHITELIST
a potom za to hodíš
http access deny all
což zakáže vše ostatní, co nevyhoví ve WHITELIST. Ten mám definován takto
 acl WHITELIST url_regex -i "/etc/squid3/povolene"
Na každém řádku toho souboru "povolene" je pak povolená doména. Obdobně definuju "SKUPINA_PC" to je takto
acl SKUPINA_PC src "/etc/squid3/ip_addr/skupina_1.acl"
A zase, co řádek, to IP adresa. Není to nasazeno v nějaké škole ? :-)
14.6.2012 16:44 kajinek
Rozbalit Rozbalit vše Re: Squid blacklist
Dobry den, parseConfigFile: line 626 unrecognized: 'http access allow SKUPINA_PC WHITELIST' 2012/06/14 16:43:45| parseConfigFile: line 627 unrecognized: 'http access deny all'

tak nevim kde muze bejt problem

Dekuji Kajinek
14.6.2012 16:58 NN
Rozbalit Rozbalit vše Re: Squid blacklist
http_access
Nechapu jak nekdo muze slepe napastovat konfiguraci..

RTFM
14.6.2012 19:47 Matěj Vaňátko | skóre: 19 | Brno
Rozbalit Rozbalit vše Re: Squid blacklist
Omlouvám se, první řádky jsem psal v rychlosti. Každopádně, myšlenka je správně
15.6.2012 08:49 kajinek
Rozbalit Rozbalit vše Re: Squid blacklist
Dobry den, jak psal kolega tak nejdrive je potreba si poradne procist manual a pak se zeptat. Kdyz jsem si neco precetl tak pak uz jsem to nastavil za 5min.

Dekuji za vasi pomoc. kajinek
16.6.2012 20:37 dalibor
Rozbalit Rozbalit vše Re: Squid blacklist
K squidu existuje fajn knizka

http://my.safaribooksonline.com/book/-/9781849513906

Ak si predca neviete dat rady instalujete si Webmin ma podporu squidu a do urcitej miery vam aj ulahci mnozstvo riadkov kodu. No na druhej strane pridete o tu krasu spravovat to cez textaky :P. Nesmiete zabudnut ze hlavny konfiguracny subor vykonava prikazy podla poradia. Ako iptables do urcitej miery : )

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.