| Микроконтролери и електроника http://mcu-bg.com/mcu_site/ |
|
| Питане за Squid http://mcu-bg.com/mcu_site/viewtopic.php?f=14&t=3382 |
Страница 1 от 1 |
| Автор: | milenjs [ Пет Дек 08, 2006 9:45 am ] |
| Заглавие: | Питане за Squid |
Колеги, искам да забраня достъпа на някои саитове за другите РС-та. Ползвам Squid проксито. Работи си добре но се мъча вече половин час да намеря в конфигурациония файл как мога да забраня достъпа до дадени сайтове. Знам че тука има хора които чуват петела - да бутнат едно рамо |
|
| Автор: | plameniv [ Пет Дек 08, 2006 10:01 am ] | |||||||||
| Заглавие: | Re: Питане за Squid | |||||||||
Не е лесно но по принцип виж в google редят се едни acl редове дето ги няма в стандартнатния конфигурационен файл и там описваш забрани , за съжаление съм го правил това преди много време и не се сещам вече . Но ти се чудя защо се занимаваш с този squid нямаш ли NAT на този комп , в NAT-а просто слагаш по едни допълнителен ред DENY на IP-то на сайтовете и си готов , колко скорост имаш към нета че ползваш този squid, трябва да му мислиш диск за файловете пък да ги бършеш от време на време абе бъгава работа Ето виж DENY_IP="192.168.20.20" Input_IP=`ifconfig eth0|grep inet|cut -d ' ' -f12-12|cut -d ':' -f2-2` iptables -I POSTROUTING -t nat -s 192.168.0.0/24 -d 0/0 -j SNAT --to $Input_IP iptables -I POSTROUTING -t nat -s 192.168.0.0/24 -d $DENY_IP -j DROP |
||||||||||
| Автор: | milenjs [ Пет Дек 08, 2006 10:48 am ] |
| Заглавие: | |
Това трябва да е не нещо не мога да го подкарам, борбата продължава acl reject url_regex -i ^http://www.google.co.in/index.html reject contains the entire url http://www.google.co.in/index.html. If in the http_access if you deny reject, it will deny only the url http://www.google.co.in/index.html but allows the url http://www.google.co.in |
|
| Автор: | plameniv [ Пет Дек 08, 2006 1:07 pm ] | |||||||||
| Заглавие: | Hm | |||||||||
Този squid под каква операционна система е пуснат , ако е под линукс просто препиши онова което ти написах и всичко е ОК |
||||||||||
| Автор: | milenjs [ Пет Дек 08, 2006 1:30 pm ] |
| Заглавие: | |
Линкус си е системата, но не съм в час с ИП тейбълс-а та затова се мъча с скуиди-то. |
|
| Автор: | plameniv [ Пет Дек 08, 2006 2:40 pm ] | |||||||||
| Заглавие: | Hm | |||||||||
Епа то е толкова просто че няма на къде , а и съм ти го написал , от теб се иска да влезеш с терминал , да направиш copy с мишката на тия редове и да ги напъхаш в един изпълним файл и да го стартираш Е добре ако толкова не знаеш , кажи ми каква ти е вътрешната мрежа и IP-то на входа на линукса за интернет ще ти го направя във файл и ще го кача тука |
||||||||||
| Автор: | milenjs [ Пет Дек 08, 2006 5:13 pm ] |
| Заглавие: | |
Вътрешна - 10.1.1.__, нета си го взимам от 10.1.1.254, моето ИП е 10.1.1.40, наистина не съм гледал ИП тейбълса, някакви бегли представи имам само. Това със Squid-ито не можах да го направя - писах, рестартирах - нищо. |
|
| Автор: | plameniv [ Пет Дек 08, 2006 6:47 pm ] | |||||||||
| Заглавие: | Hm | |||||||||
Нещо гнило има тука , на мрежовата карта на линукса дето ти е дал доставчика за нета какво е IP-тo ? Не си ли с 2 мрежови карти ? Не е лошо да си нагласиш IP-тата по следния начин : eth0 - 10.1.1.40 netmask 255.0.0.0 broadcast 10.255.255.255 предполагам че GW е 10.1.1.254 eth1 - 192.168.0.1 netmask 255.255.255.0 тогава прилагаме следното за iptables и за да тръгва всеки път след рестарт може да добавиш в /etc/rc.d/rc.local следното : Input_IP=`ifconfig eth0|grep inet|cut -d ' ' -f12-12|cut -d ':' -f2-2` iptables -I POSTROUTING -t nat -s 192.168.0.0/24 -d 0/0 -j SNAT --to $Input_IP iptables -I POSTROUTING -t nat -s 192.168.0.0/24 -d www.google.co.in -j DROP И така IP адресите за твоите компютрите са от 192.168.0.2 до 192.168.0.254, на тях им слагаш GW 192.168.0.1 и DNS каквито ти е дал доставчика. |
||||||||||
| Страница 1 от 1 | Часовете са според зоната UTC + 2 часа [ DST ] |
| Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group http://www.phpbb.com/ |
|