Автор Гілка: UA-IX + squid  (Прочитано 2580 раз)

Відсутній zerg

  • Новачок
  • *
  • дописів: 21
  • Карма: +0/-0
  • zerg
UA-IX + squid
« : 2005-04-01 22:06:28 »
Привіт товариству!
Чи не має хось часом готового набору правил фільтраціґ для сквіда, які автоматизують процес розподілу трафіку на зовн. та укр.,а саме:
Squid , одержавши запит, перевіряє ip-адресу на предмет належності до укр. сегменту internet (точніше - порівнює адресу із списком укр. мереж з файлу colocall.netua-list.txt) і після перевірки або обробляє запит самостійно (якщо адреса українська) або передає запит заданому проксі-серверу (у протилежному випадку)
З повагою, zerg.

Відсутній RomadinR

  • Кореспондент
  • ***
  • дописів: 123
  • Карма: +0/-0
Re:  UA-IX + squid
« Відповідей #1 : 2005-04-09 19:25:17 »
Готового не маю але невелику підказку можу дати.
Перелік IP, які є UA-IX, пишемо у файл. Напр., /etc/colocall.netua-list.txt.
У конфіг сквіда пишемо:
cache_peer ip_адреса_проксі_сервера parent порт порт
acl uaix dst "/etc/squid/colocall.netua-list.txt"
always_direct allow uaix
always_direct deny all
« Змінено: 2005-04-09 19:26:14 від RomadinR »

Відсутній zerg

  • Новачок
  • *
  • дописів: 21
  • Карма: +0/-0
  • zerg
Re:  UA-IX + squid
« Відповідей #2 : 2005-04-11 14:21:01 »
Дякую за підказку! Але я не знаю яким мусить бути формат файлу з адресами, що з ним працюватиме сквід. Файл colocall.netua-list.txt має наступний вигляд:
..........
62.221.35.0/24
62.221.37.0/24
62.221.38.0/24
62.221.39.0/24
62.221.42.0/24
..........
Чи влаштує це сквід ?
З повагою, zerg.

Alexey Sorokin

  • Гість
Re:  UA-IX + squid
« Відповідей #3 : 2005-04-13 11:43:46 »
Так! Цей формат Сквід розуміє дуже добре....

Відсутній zerg

  • Новачок
  • *
  • дописів: 21
  • Карма: +0/-0
  • zerg
Re:  UA-IX + squid
« Відповідей #4 : 2005-04-14 19:33:36 »
Готового не маю але невелику підказку можу дати.
Перелік IP, які є UA-IX, пишемо у файл. Напр., /etc/colocall.netua-list.txt.
У конфіг сквіда пишемо:
cache_peer ip_адреса_проксі_сервера parent порт порт
acl uaix dst "/etc/squid/colocall.netua-list.txt"
always_direct allow uaix
always_direct deny all
щось воно глючить! прописав у конфіг те, що ви рекомендували, але маю при старті купу такого сорту повідомлень
.......
2005/04/14 19:25:41| WARNING: You should probably remove '217.198.132.0/255.255.252.0' from the ACL named 'uaix'
2005/04/14 19:25:41| WARNING: '217.198.140.0/255.255.252.0' is a subnetwork of '217.198.128.0/255.255.240.0'
2005/04/14 19:25:41| WARNING: because of this '217.198.140.0/255.255.252.0' is ignored to keep splay tree searching predictable
...........
при цьому деякі сайти зовнішні відкриває, деякі -- блокує.
Де собака заритий?
З повагою, zerg.