Указание номера порта назначения, то есть порта, к которому желает
подключится клиент нашего прокси сервера.
Как пример, запретим всем использование программы Mirc через наш прокси
сервер:
Acl Mirc port 6667-6669 7770-7776
http_access deny all Mirc
при внесение в конфиг сквид ругается :
2005/07/20 22:50:26| parseConfigFile: line 1841 unrecognized: ' Acl Mirc port 6667-6669 7770-7776'
2005/07/20 22:50:26| squid.conf line 1842: http_access deny all Mirc
2005/07/20 22:50:26| aclParseAccessLine: ACL name 'Mirc' not found.
потом в статье написано как запрешать шакалам на порнуху лазить :
Acl SitesRegexSex dstdom_regex sex
Acl SitesRegexComNet dstdom_regex \.com$ \.net$
http_access deny Pupkin SitesRegexSex
http_access deny Pupkin SitesRegexComNet
В данном примере мы запретили доступ Пупкину Василию на все домены,
содержащие слово sex и на все домены в зонах .com и .net.
опять же при внесение в конфиг этого squid пишет :
2005/07/20 22:54:10| parseConfigFile: line 1841 unrecognized: ' Acl SitesRegexSex dstdom_regex sex'
2005/07/20 22:54:10| parseConfigFile: line 1842 unrecognized: ' Acl SitesRegexComNet dstdom_regex \.com$ \.net$'
2005/07/20 22:54:10| squid.conf line 1843: http_access deny klas SitesRegexSex
2005/07/20 22:54:10| aclParseAccessLine: ACL name 'SitesRegexSex' not found.
2005/07/20 22:54:10| squid.conf line 1844: http_access deny klas SitesRegexComNet
2005/07/20 22:54:10| aclParseAccessLine: ACL name 'SitesRegexComNet' not found.
подскажите чё исправить или добавить вот листинг конфига ( тоянее часть с acl)
Код: Выделить всё
acl all src 192.168.0.0/192.168.0.29
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT
acl klas src 192.168.0.1-192.168.0.12
acl adm src 192.168.0.14-192.168.0.18
acl LocalNet src 192.168.0.0/255.255.255.0
acl media urlpath_regex -i \.mp3$ \.asf$ \.wma$ \.zip$ \.rar$ \.avi$ \.exe$ \.sfx$ \.iso$
delay_pools 4
delay_class 1 1
delay_parameters 1 3/3
delay_access 1 deny media
delay_access 1 deny all
delay_class 2 1
delay_parameters 2 10000/10000 5000/5000
delay_access 2 allow klas
delay_access 2 deny all
delay_class 3 2
delay_parameters 3 28000/28000 8000/8000
delay_access 3 allow adm
delay_access 3 deny all
delay_class 4 2
delay_parameters 4 10000/10000 2000/2000
delay_access 4 deny media
delay_access 4 deny klas
delay_access 4 deny adm
delay_access 4 allow LocalNet
delay_access 4 deny all
Acl SitesRegexSex dstdom_regex sex
Acl SitesRegexComNet dstdom_regex \.com$ \.net$
http_access deny klas SitesRegexSex
http_access deny klas SitesRegexComNet
Acl Mirc port 6667-6669 7770-7776
http_access deny all Mirc