http_access allow user
acl SSL_ports port 443
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT
http_access allow manager localhost
http_access deny manager
http_access deny CONNECT !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localnet
http_access deny all
icp_access allow localnet
icp_access deny all
htcp_access allow localnet
htcp_access deny all
http_port 3128
Имеем сквид настроенный + ldap .
Юзаю программу freecap Для того что бы не вводить 20 раз логин и пароль.
Хотелось бы уточнить , как перекрыть icq . Есои ручками настроить в том же квипе логин пароль хост и порт.
Safe_ports ports я так и не смог закрыть. Есть варианты?
squid Safe_ports
Модераторы: SLEDopit, Модераторы разделов
-
ford1813
- Сообщения: 383
- ОС: Slackware
-
Amper13
- Сообщения: 551
- ОС: Fedora 26, CentOS 7
Re: squid Safe_ports
Через какой порт клиенты ходят ?
-
ford1813
- Сообщения: 383
- ОС: Slackware
Re: squid Safe_ports
В интернет через 3128.
Обычная прокся ,дефолт порт, логин пароль.
Да и кстати говоря, Используя acl SSL_ports
Насколько я понимаю , трудно будет в дальнейшем увидеть статистику допустим по 443 порту.
поправьте меня я прав?
-
Amper13
- Сообщения: 551
- ОС: Fedora 26, CentOS 7
Re: squid Safe_ports
Могу конечно ошибаться, но по моему icq через SSL ходит.
Закомментируйте acl который за SSL отвечает.
и вот это на всякий случай
acl Safe_ports port 443 # https
Закомментируйте acl который за SSL отвечает.
и вот это на всякий случай
acl Safe_ports port 443 # https
-
ford1813
- Сообщения: 383
- ОС: Slackware
Re: squid Safe_ports
Комментировал.
Перезапускал сквид.
Все равно хожу через прокси по 443 порту.
-
JonnyBekoff
- Сообщения: 126
- ОС: Kubuntu 9.10
Re: squid Safe_ports
- правилами iptables запретить клиентам ICQ выход наружу через порт 5190
- настроить прокси dante
- настроить прокси dante
-
ford1813
- Сообщения: 383
- ОС: Slackware
Re: squid Safe_ports
JonnyBekoff писал(а): ↑25.11.2008 20:14- правилами iptables запретить клиентам ICQ выход наружу через порт 5190
- настроить прокси dante
Вот что касается iptables.
используя squid с авторизацией по пользователям.
Я невольно вбив настройки прокси сервера в qip , невольником стал на выходе иметь ip прокси сервера.
Следовательно запретить конкретному пользователю порт 5190 средствами iptables уже не имею.
про dante почитаю .Спасибо.
-
JonnyBekoff
- Сообщения: 126
- ОС: Kubuntu 9.10
Re: squid Safe_ports
wertik писал(а): ↑25.11.2008 20:18JonnyBekoff писал(а): ↑25.11.2008 20:14- правилами iptables запретить клиентам ICQ выход наружу через порт 5190
- настроить прокси dante
Вот что касается iptables.
используя squid с авторизацией по пользователям.
Я невольно вбив настройки прокси сервера в qip , невольником стал на выходе иметь ip прокси сервера.
Следовательно запретить конкретному пользователю порт 5190 средствами iptables уже не имею.
про dante почитаю .Спасибо.
dante как раз и освободит от неволи...
-
crez
- Сообщения: 128
-
ford1813
- Сообщения: 383
- ОС: Slackware
Re: squid Safe_ports
Ну мне это уже давно не нужно.
А вот средство против Safe_ports хотелось бы поискать штатными средствами.
-
crez
- Сообщения: 128
Re: squid Safe_ports
Повторенье - мать ученья!
Там, в одном из примеров, решена Ваша проблема. Специально перечитал еще раз.
Сами мы не местные...