несколько вопросов по настройке squid

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

deric
Сообщения: 29

несколько вопросов по настройке squid

Сообщение deric »

прочитал одну по настройке squid с opennet был там момент про то как закрывать порты :
Указание номера порта назначения,  то есть порта, к которому желает
подключится клиент нашего прокси сервера.

Как пример, запретим всем использование программы Mirc через наш прокси
сервер:

        Acl  Mirc  port  6667-6669  7770-7776
        http_access  deny  all  Mirc

при внесение в конфиг сквид ругается :
2005/07/20 22:50:26| parseConfigFile: line 1841 unrecognized: ' Acl Mirc port 6667-6669 7770-7776'
2005/07/20 22:50:26| squid.conf line 1842: http_access deny all Mirc
2005/07/20 22:50:26| aclParseAccessLine: ACL name 'Mirc' not found.
потом в статье написано как запрешать шакалам на порнуху лазить :
Acl  SitesRegexSex    dstdom_regex    sex
        Acl  SitesRegexComNet  dstdom_regex  \.com$ \.net$
        http_access  deny  Pupkin  SitesRegexSex
        http_access  deny  Pupkin  SitesRegexComNet


В данном примере мы запретили доступ Пупкину Василию на все домены,
содержащие слово sex и на все домены в зонах .com и .net.


опять же при внесение в конфиг этого squid пишет :
2005/07/20 22:54:10| parseConfigFile: line 1841 unrecognized: ' Acl SitesRegexSex dstdom_regex sex'
2005/07/20 22:54:10| parseConfigFile: line 1842 unrecognized: ' Acl SitesRegexComNet dstdom_regex \.com$ \.net$'
2005/07/20 22:54:10| squid.conf line 1843: http_access deny klas SitesRegexSex
2005/07/20 22:54:10| aclParseAccessLine: ACL name 'SitesRegexSex' not found.
2005/07/20 22:54:10| squid.conf line 1844: http_access deny klas SitesRegexComNet
2005/07/20 22:54:10| aclParseAccessLine: ACL name 'SitesRegexComNet' not found.

подскажите чё исправить или добавить вот листинг конфига ( тоянее часть с acl)

Код: Выделить всё

acl all src 192.168.0.0/192.168.0.29
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563
acl Safe_ports port 80  # http
acl Safe_ports port 21  # ftp
acl Safe_ports port 443 563    # https, snews
acl Safe_ports port 70  # gopher
acl Safe_ports port 210  # wais
acl Safe_ports port 1025-65535    # unregistered ports
acl Safe_ports port 280  # http-mgmt
acl Safe_ports port 488  # gss-http
acl Safe_ports port 591  # filemaker
acl Safe_ports port 777  # multiling http
acl CONNECT method CONNECT
acl  klas   src    192.168.0.1-192.168.0.12
acl  adm  src    192.168.0.14-192.168.0.18
acl LocalNet src    192.168.0.0/255.255.255.0
acl media urlpath_regex -i \.mp3$ \.asf$ \.wma$ \.zip$ \.rar$ \.avi$ \.exe$ \.sfx$ \.iso$
        delay_pools 4
        delay_class 1 1
        delay_parameters 1 3/3
        delay_access 1 deny media
        delay_access 1 deny all
        delay_class 2 1
        delay_parameters 2 10000/10000 5000/5000
        delay_access 2 allow klas
        delay_access 2 deny all
        delay_class 3 2
        delay_parameters 3 28000/28000 8000/8000
        delay_access 3 allow adm
        delay_access 3 deny all
        delay_class 4 2
        delay_parameters 4 10000/10000  2000/2000
        delay_access 4 deny media
        delay_access 4 deny klas
        delay_access 4 deny adm
        delay_access 4 allow LocalNet
        delay_access 4 deny all
           Acl  SitesRegexSex     dstdom_regex    sex
        Acl  SitesRegexComNet  dstdom_regex  \.com$ \.net$
        http_access   deny   klas   SitesRegexSex
        http_access   deny   klas   SitesRegexComNet
        Acl   Mirc   port   6667-6669   7770-7776
        http_access   deny   all   Mirc
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: несколько вопросов по настройке squid

Сообщение sash-kan »

(deric @ Вторник, 19 Июля 2005, 20:57) писал(а):Acl

наверно, регистр не нравится.
попробуй
acl
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
Vladislav
Сообщения: 383
ОС: Debian Sid

Re: несколько вопросов по настройке squid

Сообщение Vladislav »

А я вот не увидел кто такой mirc (
Спасибо сказали:
deric
Сообщения: 29

Re: несколько вопросов по настройке squid

Сообщение deric »

именно регистр ! написав acl всё работает без ошибок !
кстат подскажите статьи по настройке squid .
Спасибо сказали:
Wizard
Сообщения: 88

Re: несколько вопросов по настройке squid

Сообщение Wizard »

(deric @ Среда, 20 Июля 2005, 9:11) писал(а):кстат подскажите статьи по настройке squid .

squid.opennet.ru
Спасибо сказали:
deric
Сообщения: 29

Re: несколько вопросов по настройке squid

Сообщение deric »

а во есчё вопрос как сделать так : допустим шакал заходит на сайт с порнухой или варезом , и тут же ему делается ридерект на локальную пагу с надписью типа : ПОШЁЛ В ПОПУ ШАКАЛ !
Спасибо сказали:
Аватара пользователя
Warderer
Модератор
Сообщения: 1056
Статус: киберпИнгвин на гусеничном ходу
ОС: Debian unstable

Re: несколько вопросов по настройке squid

Сообщение Warderer »

www.rejik.ru
проще говоря - редиректоры, а выше - пример неплохого редиректора.
Читаю вслух с выражением маны - $50/ч + стоимость звонка. Настраиваю сервисы за Вас - $100/ч + стоимость выезда и проживания.
И восемь строк матом...(бесплатно)
Спасибо сказали: