Squid + http allow (Как определить каким правилом блокируется доступ в инет)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
yurkats
Сообщения: 70
ОС: Fedora

Squid + http allow

Сообщение yurkats »

Доступ в инет осуществляется через прокси Squid 3.1.x
В конфиге много разных правил, в access.log просто указывается строка TCP_DENIED на запрос к конкретному сайту.

Существуют ли какие-нибудь методы, которые позволяют определить прохождение запроса по правилам конфига, чтобы определить на каком именно из правил происходит блокировка?
Спасибо сказали:
Аватара пользователя
kisil
Сообщения: 204
ОС: Slackware 13,37-14

Re: Squid + http allow

Сообщение kisil »

yurkats писал(а):
25.01.2010 13:31
Доступ в инет осуществляется через прокси Squid 3.1.x
В конфиге много разных правил, в access.log просто указывается строка TCP_DENIED на запрос к конкретному сайту.

Существуют ли какие-нибудь методы, которые позволяют определить прохождение запроса по правилам конфига, чтобы определить на каком именно из правил происходит блокировка?


Выложи конфиг и напишы имя сайта что блочитса

Или посмотри в конфиг на наличие таких строк
acl aclname dstdomain domainname

http_access aclname deny all
Спасибо сказали:
Аватара пользователя
yurkats
Сообщения: 70
ОС: Fedora

Re: Squid + http allow

Сообщение yurkats »

:rolleyes:

Ты немного недопонял суть вопроса. Визуально изучив конфиг на наличиен ACL конечно же позволит определить.

Но если этих ACL там сотня и http_access их блочит в двух сотнях разных комбинаций?! Если более простой способ анализа прохождения запроса по этим правилам, кроме визуального изучения конфига сквида?
Спасибо сказали: