Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС для молодых и начинающих системных администраторов.
Настраиваю Squid+SquidGuard на Debian 7 (Squid 2.7), настройки вроде все сделал, но что то редирект не работает, не перенаправляет на страницу в /var/www
squid.conf
dbhome /var/lib/squidGuard/db
logdir /var/log/squid
#
# TIME RULES:
# abbrev for weekdays:
# s = sun, m = mon, t =tue, w = wed, h = thu, f = fri, a = sat
#time workhours {
# weekly mtwhf 08:00 - 20:30
# date *-*-01 08:00 - 20:30
#}
#
# SOURCE ADDRESSES:
#
src clients {
ip 192.168.0.210-192.168.0.250
}
#
# DESTINATION CLASSES:
#
dest pornography {
domainlist porn/domains
expressionlist porn/expressions
urllist porn/urls
}
dest warez {
domainlist warez/domains
urllist warez/urls
}
dest agressive {
domainlist agressive/domains
urllist agressive/urls
}
dest ads {
domainlist ads/domains
urllist ads/urls
}
dest drugs {
domainlist drugs/domains
urllist drugs/urls
}
dest hacking {
domainlist hacking/domains
urllist hacking/urls
}
dest violence {
domainlist violence/domains
}
dest blacklist {
domainlist /etc/squid/blacklist
}
acl {
clients {
pass !pornography !ads !drugs !warez !blacklist !agressive !hacking !violence all
redirect [url]http://192.168.0.1/index.html[/url]
}
}
Как я понял получилось у меня так, работает Squid и iptables, почему то не работает SquidGuard не цепляет списки из /var/lib/squidguard/db/
Добавил еще
Как я понимаю, не работает потому, что проблеммы с правами доступа.
выдает лог файл сквидгварда
2014-10-30 05:25:06 [11640] INFO: loading dbfile /etc/squid/blacklist.db
2014-10-30 05:25:06 [11640] FATAL: Error db_open: Permission denied
2014-10-30 05:25:06 [11640] ERROR: Going into emergency mode
где у вас прописан этот /etc/squid/blacklist.db?
Конфиг покажите?
Да и кстати посмотрел еще раз конфиг сквидгварда там тоже ошибка была, не хватало default
acl {
clients {
pass !pornography !ads !drugs !warez !blacklist !agressive !hacking !violence all
redirect http://192.168.0.1/index.html
Такой вопрос а кто нито пользорвался Squid + ClamAV???
Как я понял из прочтения мануалов, там чтобы прикрутить его к сквиду, надо тоже указывать редирект на clam, но в файле сквида уже стоит редирект на сквидгвард, не будут ли они конфликтовать и вообще можно ли в одном конфиге 2 редиректа прописать?
Решение - запустить 2 процесса сквида (родительский и дочерний). Один будет редиректить на Clam, второй - на squidguard.
Еще, можно использовать icp протокол. Пример
Решение - запустить 2 процесса сквида (родительский и дочерний). Один будет редиректить на Clam, второй - на squidguard.
Еще, можно использовать icp протокол. Пример
То есть можно его использовать совместно со сквидом? Не будет ли проблем что в конфигурации Сквида используется два редиректа? Не понимаю маленько как запустить 2 сквида (родительский и дочерний)
Не понимаю маленько как запустить 2 сквида (родительский и дочерний)
Я когда-то настраивал самбу с двумя разными конфигурациями (пример реализации тут)
Использовался аналогичный принцип: создается 2 инициализационных скрипта, в которых для каждого экземпляра запускаемой программы задаются свои каталоги для логов, pid файлов и других параметров, которые могут конфликтовать.