Автор Гілка: squid  (Прочитано 2973 раз)

Відсутній pir_adm

  • Новачок
  • *
  • дописів: 3
  • Карма: +0/-0
squid
« : 2011-01-02 10:22:13 »
Доброго дня. Є одна проблемка , я в лінксі початківець підскажіть будьласка як правильно налаштувати squid  для локальної мережі, мережа у нас на 30 машин ір 162.170.200.ххх , маска 255.255.0.0 у нас є шлюз 162.170.200.1 для звязку з обласним центром по виділеному каналу звязку , зараз дають доступ до всесвітньої мережі інтернет , і потрібно зробити так щоб доступ до нету мали лише  декілька компів (Допустім 162.170.200.10 , 162.170.200.20,162.170.200.25 ) а остальні щоб і його небачили і він їх щоб нетрогав. В неті видився що squid може таке зробити але як неможу зрозуміти.

Відсутній pir_adm

  • Новачок
  • *
  • дописів: 3
  • Карма: +0/-0
Re: squid
« Відповідей #1 : 2011-01-02 10:33:36 »
Трохи нетак виклав саму проблемку трохи хочу доповнити треба так щоб одні ір бачили весь нет а другі тільки вибрані сайти.

Відсутній piktor

  • Видавець
  • *******
  • дописів: 3396
  • Карма: +0/-0
Re: squid
« Відповідей #2 : 2011-01-02 14:14:08 »
http://www.getinfo.ru/article417.html
Спочатку визначаєте "обраних", яким дозволено все за допомогою acl allowed_hosts src ...
Потім визначаємо правила окремо для "обраних" http_access allow allowed_hosts
Можна пошукати приклади squid.conf в інтернетах.
Всим, хто тоне й не знає,
За що вхопитись,
Хто вже з останніх
Вибився сил:
Попереджаю - я не колода,
Попереджаю - я крокодил.

Відсутній pir_adm

  • Новачок
  • *
  • дописів: 3
  • Карма: +0/-0
Re: squid
« Відповідей #3 : 2011-01-14 17:50:31 »
Доброго дня  підскажіть будь ласка як зробити щоб група office заходила на усі сайти, а office1 тільки на good_url  а тоя щось запутався , що тут нетак ?

acl all src 172.220.85.0/255.255.255.0
acl office src "/etc/squid/allowip.txt"
acl office1 src "/etc/squid/allowip1.txt"
acl bad_url url_regex "/etc/squid/bad_url.txt"
acl baners url_regex "/etc/squid/baners.txt"
acl good_url url_regex "/etc/squid/good_url.txt"
acl manager proto cache_object
acl localhost src 127.0.0.1/32
acl to_localhost dst 127.0.0.0/8
acl localnet src 10.0.0.0/8
acl localnet src 127.0.0.0/12
acl localnet src 127.0.0.0/16
acl SSL_ports port 443
acl Safe_ports port 80
acl Safe_ports port 21
acl Safe_ports port 443
acl Safe_ports port 70
acl Safe_ports port 210
acl Safe_ports port 1025-65535
acl Safe_ports port 280
acl Safe_ports port 488
acl Safe_ports port 591
acl Safe_ports port 777
acl CONNECT method CONNECT
acl shoutcast rep_header X-HTTP09-First-Line ^ICY.[0-9]
acl apache rep_header Server ^Apache



http_access deny bad_url
http_access deny baners
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localnet
http_access allow localhost
http_access allow office
http_access allow good_url
http_access allow office1
http_access deny all


Відсутній kisil

  • Графоман
  • ****
  • дописів: 353
  • Карма: +0/-0
  • Toruble in Windows reboot, toruble in Unix be root
    • About me
Re: squid
« Відповідей #4 : 2011-01-14 21:16:45 »
Доброго дня  підскажіть будь ласка як зробити щоб група office заходила на усі сайти, а office1 тільки на good_url  а тоя щось запутався , що тут нетак ?

acl all src 172.220.85.0/255.255.255.0
acl office src "/etc/squid/allowip.txt"
acl office1 src "/etc/squid/allowip1.txt"
acl bad_url url_regex "/etc/squid/bad_url.txt"
acl baners url_regex "/etc/squid/baners.txt"
acl good_url url_regex "/etc/squid/good_url.txt"
acl manager proto cache_object
acl localhost src 127.0.0.1/32
acl to_localhost dst 127.0.0.0/8
acl localnet src 10.0.0.0/8
acl localnet src 127.0.0.0/12
acl localnet src 127.0.0.0/16

acl SSL_ports port 443
acl Safe_ports port 80
acl Safe_ports port 21
acl Safe_ports port 443
acl Safe_ports port 70
acl Safe_ports port 210
acl Safe_ports port 1025-65535
acl Safe_ports port 280
acl Safe_ports port 488
acl Safe_ports port 591
acl Safe_ports port 777
acl CONNECT method CONNECT
acl shoutcast rep_header X-HTTP09-First-Line ^ICY.[0-9]
acl apache rep_header Server ^Apache



http_access deny bad_url
http_access deny baners
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localnet
http_access allow localhost
http_access allow office
http_access allow good_url
http_access allow office1
http_access deny all

Спробуй ось тут дописати > http_access allow office1 good_url
> Ось це закоментувати і це також у вас зовсім інша мережа яка описана  тут

Якщо допоможе чи ні то пишіть. Помізкуєм що потрібно ще зробити.
« Змінено: 2011-01-14 21:20:30 від kisil »