Микроконтролери и електроника
http://mcu-bg.com/mcu_site/

Питане за Squid
http://mcu-bg.com/mcu_site/viewtopic.php?f=14&t=3382
Страница 1 от 1

Автор:  milenjs [ Пет Дек 08, 2006 9:45 am ]
Заглавие:  Питане за Squid

Колеги, искам да забраня достъпа на някои саитове за другите РС-та. Ползвам Squid проксито. Работи си добре но се мъча вече половин час да намеря в конфигурациония файл как мога да забраня достъпа до дадени сайтове. Знам че тука има хора които чуват петела - да бутнат едно рамо :D

Автор:  plameniv [ Пет Дек 08, 2006 10:01 am ]
Заглавие:  Re: Питане за Squid

milenjs написа:
Колеги, искам да забраня достъпа на някои саитове за другите РС-та. Ползвам Squid проксито. Работи си добре но се мъча вече половин час да намеря в конфигурациония файл как мога да забраня достъпа до дадени сайтове. Знам че тука има хора които чуват петела - да бутнат едно рамо :D

Не е лесно но по принцип виж в google редят се едни acl редове дето ги няма в стандартнатния конфигурационен файл и там описваш забрани , за съжаление съм го правил това преди много време и не се сещам вече . :roll:
Но ти се чудя защо се занимаваш с този squid нямаш ли NAT на този комп , в NAT-а просто слагаш по едни допълнителен ред DENY на IP-то на сайтовете и си готов , колко скорост имаш към нета че ползваш този squid, трябва да му мислиш диск за файловете пък да ги бършеш от време на време абе бъгава работа :D
Ето виж :)
DENY_IP="192.168.20.20"
Input_IP=`ifconfig eth0|grep inet|cut -d ' ' -f12-12|cut -d ':' -f2-2`
iptables -I POSTROUTING -t nat -s 192.168.0.0/24 -d 0/0 -j SNAT --to $Input_IP
iptables -I POSTROUTING -t nat -s 192.168.0.0/24 -d $DENY_IP -j DROP

Автор:  milenjs [ Пет Дек 08, 2006 10:48 am ]
Заглавие: 

Това трябва да е не нещо не мога да го подкарам, борбата продължава :(

acl reject url_regex -i ^http://www.google.co.in/index.html
reject contains the entire url http://www.google.co.in/index.html. If in the http_access if you deny reject, it will deny only the url http://www.google.co.in/index.html but allows the url http://www.google.co.in

Автор:  plameniv [ Пет Дек 08, 2006 1:07 pm ]
Заглавие:  Hm

milenjs написа:
Това трябва да е не нещо не мога да го подкарам, борбата продължава :(

acl reject url_regex -i ^http://www.google.co.in/index.html
reject contains the entire url http://www.google.co.in/index.html. If in the http_access if you deny reject, it will deny only the url http://www.google.co.in/index.html but allows the url http://www.google.co.in

Този squid под каква операционна система е пуснат , ако е под линукс просто препиши онова което ти написах и всичко е ОК

Автор:  milenjs [ Пет Дек 08, 2006 1:30 pm ]
Заглавие: 

Линкус си е системата, но не съм в час с ИП тейбълс-а та затова се мъча с скуиди-то. 8O

Автор:  plameniv [ Пет Дек 08, 2006 2:40 pm ]
Заглавие:  Hm

milenjs написа:
Линкус си е системата, но не съм в час с ИП тейбълс-а та затова се мъча с скуиди-то. 8O

Епа то е толкова просто че няма на къде , а и съм ти го написал , от теб се иска да влезеш с терминал , да направиш copy с мишката на тия редове и да ги напъхаш в един изпълним файл и да го стартираш :)
Е добре ако толкова не знаеш , кажи ми каква ти е вътрешната мрежа и IP-то на входа на линукса за интернет ще ти го направя във файл и ще го кача тука :)

Автор:  milenjs [ Пет Дек 08, 2006 5:13 pm ]
Заглавие: 

Вътрешна - 10.1.1.__, нета си го взимам от 10.1.1.254, моето ИП е 10.1.1.40, наистина не съм гледал ИП тейбълса, някакви бегли представи имам само. Това със Squid-ито не можах да го направя - писах, рестартирах - нищо.

Автор:  plameniv [ Пет Дек 08, 2006 6:47 pm ]
Заглавие:  Hm

milenjs написа:
Вътрешна - 10.1.1.__, нета си го взимам от 10.1.1.254, моето ИП е 10.1.1.40, наистина не съм гледал ИП тейбълса, някакви бегли представи имам само. Това със Squid-ито не можах да го направя - писах, рестартирах - нищо.

Нещо гнило има тука , на мрежовата карта на линукса дето ти е дал доставчика за нета какво е IP-тo ?
Не си ли с 2 мрежови карти ?
Не е лошо да си нагласиш IP-тата по следния начин :
eth0 - 10.1.1.40 netmask 255.0.0.0 broadcast 10.255.255.255 предполагам че GW е 10.1.1.254

eth1 - 192.168.0.1 netmask 255.255.255.0

тогава прилагаме следното за iptables и за да тръгва всеки път след рестарт може да добавиш в /etc/rc.d/rc.local
следното :

Input_IP=`ifconfig eth0|grep inet|cut -d ' ' -f12-12|cut -d ':' -f2-2`
iptables -I POSTROUTING -t nat -s 192.168.0.0/24 -d 0/0 -j SNAT --to $Input_IP
iptables -I POSTROUTING -t nat -s 192.168.0.0/24 -d www.google.co.in -j DROP


И така IP адресите за твоите компютрите са от 192.168.0.2 до 192.168.0.254, на тях им слагаш GW 192.168.0.1 и DNS каквито ти е дал доставчика.

Страница 1 от 1 Часовете са според зоната UTC + 2 часа [ DST ]
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
http://www.phpbb.com/