Отговори на тема  [ 8 мнения ] 
Питане за Squid 
Автор Съобщение
Ранг: Форумен бог
Ранг: Форумен бог

Регистриран на: Сря Мар 08, 2006 2:12 pm
Мнения: 2017
Местоположение: Котел
Мнение Питане за Squid
Колеги, искам да забраня достъпа на някои саитове за другите РС-та. Ползвам Squid проксито. Работи си добре но се мъча вече половин час да намеря в конфигурациония файл как мога да забраня достъпа до дадени сайтове. Знам че тука има хора които чуват петела - да бутнат едно рамо :D


Пет Дек 08, 2006 9:45 am
Профил
Ранг: Форумен бог
Ранг: Форумен бог

Регистриран на: Нед Окт 10, 2004 9:55 am
Мнения: 1718
Мнение Re: Питане за Squid
milenjs написа:
Колеги, искам да забраня достъпа на някои саитове за другите РС-та. Ползвам Squid проксито. Работи си добре но се мъча вече половин час да намеря в конфигурациония файл как мога да забраня достъпа до дадени сайтове. Знам че тука има хора които чуват петела - да бутнат едно рамо :D

Не е лесно но по принцип виж в google редят се едни acl редове дето ги няма в стандартнатния конфигурационен файл и там описваш забрани , за съжаление съм го правил това преди много време и не се сещам вече . :roll:
Но ти се чудя защо се занимаваш с този squid нямаш ли NAT на този комп , в NAT-а просто слагаш по едни допълнителен ред DENY на IP-то на сайтовете и си готов , колко скорост имаш към нета че ползваш този squid, трябва да му мислиш диск за файловете пък да ги бършеш от време на време абе бъгава работа :D
Ето виж :)
DENY_IP="192.168.20.20"
Input_IP=`ifconfig eth0|grep inet|cut -d ' ' -f12-12|cut -d ':' -f2-2`
iptables -I POSTROUTING -t nat -s 192.168.0.0/24 -d 0/0 -j SNAT --to $Input_IP
iptables -I POSTROUTING -t nat -s 192.168.0.0/24 -d $DENY_IP -j DROP


Пет Дек 08, 2006 10:01 am
Профил
Ранг: Форумен бог
Ранг: Форумен бог

Регистриран на: Сря Мар 08, 2006 2:12 pm
Мнения: 2017
Местоположение: Котел
Мнение 
Това трябва да е не нещо не мога да го подкарам, борбата продължава :(

acl reject url_regex -i ^http://www.google.co.in/index.html
reject contains the entire url http://www.google.co.in/index.html. If in the http_access if you deny reject, it will deny only the url http://www.google.co.in/index.html but allows the url http://www.google.co.in


Пет Дек 08, 2006 10:48 am
Профил
Ранг: Форумен бог
Ранг: Форумен бог

Регистриран на: Нед Окт 10, 2004 9:55 am
Мнения: 1718
Мнение Hm
milenjs написа:
Това трябва да е не нещо не мога да го подкарам, борбата продължава :(

acl reject url_regex -i ^http://www.google.co.in/index.html
reject contains the entire url http://www.google.co.in/index.html. If in the http_access if you deny reject, it will deny only the url http://www.google.co.in/index.html but allows the url http://www.google.co.in

Този squid под каква операционна система е пуснат , ако е под линукс просто препиши онова което ти написах и всичко е ОК


Пет Дек 08, 2006 1:07 pm
Профил
Ранг: Форумен бог
Ранг: Форумен бог

Регистриран на: Сря Мар 08, 2006 2:12 pm
Мнения: 2017
Местоположение: Котел
Мнение 
Линкус си е системата, но не съм в час с ИП тейбълс-а та затова се мъча с скуиди-то. 8O


Пет Дек 08, 2006 1:30 pm
Профил
Ранг: Форумен бог
Ранг: Форумен бог

Регистриран на: Нед Окт 10, 2004 9:55 am
Мнения: 1718
Мнение Hm
milenjs написа:
Линкус си е системата, но не съм в час с ИП тейбълс-а та затова се мъча с скуиди-то. 8O

Епа то е толкова просто че няма на къде , а и съм ти го написал , от теб се иска да влезеш с терминал , да направиш copy с мишката на тия редове и да ги напъхаш в един изпълним файл и да го стартираш :)
Е добре ако толкова не знаеш , кажи ми каква ти е вътрешната мрежа и IP-то на входа на линукса за интернет ще ти го направя във файл и ще го кача тука :)


Пет Дек 08, 2006 2:40 pm
Профил
Ранг: Форумен бог
Ранг: Форумен бог

Регистриран на: Сря Мар 08, 2006 2:12 pm
Мнения: 2017
Местоположение: Котел
Мнение 
Вътрешна - 10.1.1.__, нета си го взимам от 10.1.1.254, моето ИП е 10.1.1.40, наистина не съм гледал ИП тейбълса, някакви бегли представи имам само. Това със Squid-ито не можах да го направя - писах, рестартирах - нищо.


Пет Дек 08, 2006 5:13 pm
Профил
Ранг: Форумен бог
Ранг: Форумен бог

Регистриран на: Нед Окт 10, 2004 9:55 am
Мнения: 1718
Мнение Hm
milenjs написа:
Вътрешна - 10.1.1.__, нета си го взимам от 10.1.1.254, моето ИП е 10.1.1.40, наистина не съм гледал ИП тейбълса, някакви бегли представи имам само. Това със Squid-ито не можах да го направя - писах, рестартирах - нищо.

Нещо гнило има тука , на мрежовата карта на линукса дето ти е дал доставчика за нета какво е IP-тo ?
Не си ли с 2 мрежови карти ?
Не е лошо да си нагласиш IP-тата по следния начин :
eth0 - 10.1.1.40 netmask 255.0.0.0 broadcast 10.255.255.255 предполагам че GW е 10.1.1.254

eth1 - 192.168.0.1 netmask 255.255.255.0

тогава прилагаме следното за iptables и за да тръгва всеки път след рестарт може да добавиш в /etc/rc.d/rc.local
следното :

Input_IP=`ifconfig eth0|grep inet|cut -d ' ' -f12-12|cut -d ':' -f2-2`
iptables -I POSTROUTING -t nat -s 192.168.0.0/24 -d 0/0 -j SNAT --to $Input_IP
iptables -I POSTROUTING -t nat -s 192.168.0.0/24 -d www.google.co.in -j DROP


И така IP адресите за твоите компютрите са от 192.168.0.2 до 192.168.0.254, на тях им слагаш GW 192.168.0.1 и DNS каквито ти е дал доставчика.


Пет Дек 08, 2006 6:47 pm
Профил
Покажи мненията от миналия:  Сортирай по  
Отговори на тема   [ 8 мнения ] 

Кой е на линия

Потребители разглеждащи този форум: 0 регистрирани и 3 госта


Вие не можете да пускате нови теми
Вие не можете да отговаряте на теми
Вие не можете да променяте собственото си мнение
Вие не можете да изтривате собствените си мнения
Вие не можете да прикачвате файл

Търсене:
Иди на:  
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group.
Designed by ST Software for PTF.
Хостинг и Домейни