abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 15:44 | Zajímavý projekt

Na webové stránce .bashrc PS1 generator si lze snadno naklikat preferovaný Bash prompt.

Ladislav Hagara | Komentářů: 7
včera 08:00 | Komunita

Konference OpenAlt 2021 proběhne o víkendu 6. a 7. listopadu. Pořadatelé již šestnáctého ročníku této konference konané v Brně hledají dobrovolníky: Chceme, aby i tento ročník překonal předchozí. Aby se to celé podařilo, tak potřebujeme Vaši pomoc!

Ladislav Hagara | Komentářů: 12
23.6. 23:22 | IT novinky

Dnes zemřel John McAfee, zakladatel antivirové společnosti McAfee. Nalezli jej mrtvého ve vězeňské cele v Barceloně. Podle úřadů se nejspíše jednalo o sebevraždu.

Ladislav Hagara | Komentářů: 17
23.6. 21:11 | Komunita

Canonical, společnost stojící za Ubuntu, a Blender Foundation společně oznámili, že Canonical nabízí placenou podporu pro Blender LTS. Za 500 nebo 1000 dolarů ročně lze získat podporu 24×5 nebo 24×7.

Ladislav Hagara | Komentářů: 0
23.6. 14:44 | Nová verze Ladislav Hagara | Komentářů: 0
23.6. 12:22 | Nová verze

Byla vydána opravná verze 8.1-r6 projektu Android-x86, tj. portu mobilního operačního systému Android na standardní PC s architekturou x86. Přehled novinek v oficiálním oznámení.

Ladislav Hagara | Komentářů: 0
23.6. 08:00 | IT novinky

Byly vyhlášeny výsledky 7DRL Challenge 2021 aneb letošního ročníku soutěže 7DRL (Seven Day Roguelike) ve vytváření roguelike počítačových her za 7 dní.

Ladislav Hagara | Komentářů: 1
23.6. 07:00 | Zajímavý článek

Italo Vignoli z The Document Foundation informuje o novinkách v Technické komisi OpenDocument Format. Od roku 2020 má ODF TC (Technical Committee) dva spolupředsedy - Patricka Durusaua a Svanteho Schuberta - a čtyři spoluredaktory: Francise Cavea, Patricka Durusaua, Svanteho Schuberta a Michaela Stahla. V minulosti byli redaktoři pouze dva a zdvojnásobení jejich počtu poskytuje větší kapacitu a flexibilitu.

… více »
Zdeněk Crhonek | Komentářů: 0
22.6. 21:22 | Nová verze

Byla vydána nová verze 1.26 webového prohlížeče Brave (Wikipedie, GitHub). Nově lze mimo jiné v nastavení vybrat dnes spuštěný vyhledávač Brave Search. Ten lze využívat i v jiných prohlížečích na adrese search.brave.com.

Ladislav Hagara | Komentářů: 1
22.6. 15:33 | IT novinky

Hodnota Bitcoinu, decentralizované kryptoměny, klesla pod 30 000 dolarů. V dubnu byla hodnota Bitcoinu téměř 65 000 dolarů.

Ladislav Hagara | Komentářů: 47
Používáte kalkulačku?
 (10%)
 (31%)
 (61%)
 (26%)
 (12%)
Celkem 275 hlasů
 Komentářů: 26, poslední 22.6. 16:41
Rozcestník

Dotaz: Squid konfigurace

15.6.2012 13:57 Jan Marek
Squid konfigurace
Přečteno: 1506×
Ahoj chci se optat, jde Squid použít tak aby pracoval s dvěmi porty a na každém z nich měl nastaveny jiné restrikce? Problém je v tom, že nemohu nastavil ACL podle IP adres a podobně, ale podle proxy portu.

Uvedu příklad: uživatel z IP 192.16.1.1 má v prohlížeči nastaven port 3128, na tomto portu je ve Squidu zakázán facebook.com, ale půjde li uživatel ze stejné IP s nastavenýn portem 3129 může na facebook.com přistoupit.

Jedná se mi o konfoguraci více proxy portů a různých ACL pro ně.

Dík za radu

Řešení dotazu:


Odpovědi

15.6.2012 18:27 NN
Rozbalit Rozbalit vše Re: Squid konfigurace
Podle IP adresy ACL nastavit jdou..

NN
MMMMMMMMM avatar 15.6.2012 19:24 MMMMMMMMM | skóre: 43 | blog: unstable | Valašsko :-)
Rozbalit Rozbalit vše Re: Squid konfigurace
http_port 3128 3129 a potom myportname, viz http://www.squid-cache.org/Doc/config/acl/ (teda alespoň myslím, musíš to zkusit prakticky)
18.6.2012 10:59 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Squid konfigurace
Ty parametry se jmenují localip a localport.
15.6.2012 22:19 linuxik | skóre: 32 | Milovice
Rozbalit Rozbalit vše Re: Squid konfigurace
Nemusis vymyslet nic sloziteho. Proste spust vic instanci Squidu s rozdilnou konfiguraci(squid -f squid.conf). Bezne mam na serveru 3 bezici squid procesy. Pri dnesnim vykonu CPU a mnozstvi RAM v serverech je to uplne jedno.
16.6.2012 10:09 Franta Hanzlik
Rozbalit Rozbalit vše Re: Squid konfigurace
CPU a RAM IMO není nikdy dost, a nač kešovat některý obsah víckrát v různých instancích SQUIDu? Taky mám radši konfiguraci pohromadě, takže používám řešení nastíněné M{M}.
Pokud SQUID na všech portech funguje jako klasická proxy, je možné také použít (hlavně ve starších verzích kde myportname není) 'acl myport' ('acl localport' ve v3.2). 'myportname' ve v3.1+ je lepší a nechá se použít i u transparentní proxy, kde je většinou port 80 NATován na port SQUIDu.
Osobně používám konfiguraci, kde je jeden port konfigurován jako transparentní proxy (http_port lanIP:port1 intercept) a druhý jako normální forward proxy - a na portu transparent proxy jsou povoleny jen aktualizace OS/SW apod. a proxy-forward port je omezen podstatně méně.
18.6.2012 10:11 Jan Marek
Rozbalit Rozbalit vše Re: Squid konfigurace
děkuji za informaci, odzkouším
16.6.2012 13:59 NN
Rozbalit Rozbalit vše Re: Squid konfigurace
Podle meho nazoru jde o peknou hovadinu misto skutecneho reseni problemu..

NN
18.6.2012 10:07 Jan Mare
Rozbalit Rozbalit vše Re: Squid konfigurace
proč by se mělo jednat o hovadinu? to, že nejsi schopen pochopit na co se to dá použít, neznamená že je to hovadina
18.6.2012 12:16 NN
Rozbalit Rozbalit vše Re: Squid konfigurace
Nemohu nastavil ACL podle IP adres, tak pro jistotu pustim 2 instance, kazdou na jinem portu jako reseni, misto korektniho nastaveni ACL?? WTF??

NN
18.6.2012 10:08 Jan Mare
Rozbalit Rozbalit vše Re: Squid konfigurace
děkuji za informaci, odzkouším a uvidíme co z toho vypadne :)
18.6.2012 10:10 Jan Marek
Rozbalit Rozbalit vše Re: Squid konfigurace
proč by se mělo jednat o hovadinu? to, že nejsi schopen pochopit na co se to dá použít, neznamená že je to hovadina
18.6.2012 13:32 Jan Marek
Rozbalit Rozbalit vše Re: Squid konfigurace

Takže jo už to funguje, dík za nakopnutí, nějak mi to nemyslelo

v confu se vytvoří například:

http_port 3128 3130 (pokud je to win verze squidu musí být pro druhý port zase řádek http_port 3130)

pak se pojmenují proxy porty pro lepší práci napríklad:

acl proxy_omezeny_pristup myport 3128

acl proxy_plny_pristup myport 3130

dale restrikce pro omezeny a plny pristup napríklad:

acl allowsites dstdomain "/etc/.../povolene_weby.acl" na windows opět cesta "c:\...\povolene_weby.acl"

ten povolene_weby.acl je klasický textový soubor, lze do něj zapisovat domény ve tvaru

.google.cz

.seznam.cz

a nakonec se to ještě povolí v confu squid v definici přístupů http například takto:

http_access allow allowsites localhost

http_deny deny proxy_omezeny_pristup

http_access allow proxy_plny_pristup localhost

 

funguje to tak jak má, pokud má uživatel nastavený port 3128 pro omezený přístup otevře jen domény v seznamu povolených webů, pokud má nastavený port 3130, otevře vše.

Využití? Pokud potřebuji lidem omezit přístup na web a v případě xyz jim jej povolit, třeba nějakým programem co v registrech změní proxy port :), takže se musí před přístupem do plného Internetu zalogovat (po nějakém čase je to může vyhodit).

Děkuji všem při pomoci konfigurace

Jan Marek

18.6.2012 14:32 Pindal
Rozbalit Rozbalit vše Re: Squid konfigurace
Bezpečnost jak stehno. Ten jinej port si každej může změnit v prohlížeči.
20.6.2012 12:31 Jan Marek
Rozbalit Rozbalit vše Re: Squid konfigurace
no to jde dost těžko, když lze užívat je Internet Explorer, v GroupPolice je zakázáno nastavení Internet Exploreru a do registrů (tohoto klíče) nemá uživatel právo zápisu

ale můžeš mi zkusit poradit, jak by to šlo zapsat? A informace typu bootování z CD apod. neberu v potaz
21.6.2012 09:58 peterko
Rozbalit Rozbalit vše Re: Squid konfigurace
Mne pride lepsie pouzit transparentne proxy...
21.6.2012 21:18 Matěj Vaňátko | skóre: 19 | Brno
Rozbalit Rozbalit vše Re: Squid konfigurace
To třeba téměř neumí HTTPS provoz. Podle mě, kolegy řešení je docela dobré. Pokud uživatelé nemají právo instalovat a síť je fyzicky zabezpečena tak, že cizí zařízení se nepřipojí, je vyhráno a řešení 2 squid portů je fajn, když to nelze podle IP adres.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.