|
Виж темите без отговор | Виж активните теми
Дата и час: Вто Юли 28, 2026 12:24 am
|
Страница 1 от 1
|
[ 8 мнения ] |
|
| Автор |
Съобщение |
|
milenjs
Ранг: Форумен бог
Регистриран на: Сря Мар 08, 2006 2:12 pm Мнения: 2017 Местоположение: Котел
|
 Питане за Squid
Колеги, искам да забраня достъпа на някои саитове за другите РС-та. Ползвам Squid проксито. Работи си добре но се мъча вече половин час да намеря в конфигурациония файл как мога да забраня достъпа до дадени сайтове. Знам че тука има хора които чуват петела - да бутнат едно рамо 
|
| Пет Дек 08, 2006 9:45 am |
|
 |
|
plameniv
Ранг: Форумен бог
Регистриран на: Нед Окт 10, 2004 9:55 am Мнения: 1718
|
 Re: Питане за Squid
Не е лесно но по принцип виж в google редят се едни acl редове дето ги няма в стандартнатния конфигурационен файл и там описваш забрани , за съжаление съм го правил това преди много време и не се сещам вече .
Но ти се чудя защо се занимаваш с този squid нямаш ли NAT на този комп , в NAT-а просто слагаш по едни допълнителен ред DENY на IP-то на сайтовете и си готов , колко скорост имаш към нета че ползваш този squid, трябва да му мислиш диск за файловете пък да ги бършеш от време на време абе бъгава работа
Ето виж
DENY_IP="192.168.20.20"
Input_IP=`ifconfig eth0|grep inet|cut -d ' ' -f12-12|cut -d ':' -f2-2`
iptables -I POSTROUTING -t nat -s 192.168.0.0/24 -d 0/0 -j SNAT --to $Input_IP
iptables -I POSTROUTING -t nat -s 192.168.0.0/24 -d $DENY_IP -j DROP
|
| Пет Дек 08, 2006 10:01 am |
|
 |
|
milenjs
Ранг: Форумен бог
Регистриран на: Сря Мар 08, 2006 2:12 pm Мнения: 2017 Местоположение: Котел
|
Това трябва да е не нещо не мога да го подкарам, борбата продължава
acl reject url_regex -i ^http://www.google.co.in/index.html
reject contains the entire url http://www.google.co.in/index.html. If in the http_access if you deny reject, it will deny only the url http://www.google.co.in/index.html but allows the url http://www.google.co.in
|
| Пет Дек 08, 2006 10:48 am |
|
 |
|
plameniv
Ранг: Форумен бог
Регистриран на: Нед Окт 10, 2004 9:55 am Мнения: 1718
|
 Hm
Този squid под каква операционна система е пуснат , ако е под линукс просто препиши онова което ти написах и всичко е ОК
|
| Пет Дек 08, 2006 1:07 pm |
|
 |
|
milenjs
Ранг: Форумен бог
Регистриран на: Сря Мар 08, 2006 2:12 pm Мнения: 2017 Местоположение: Котел
|
Линкус си е системата, но не съм в час с ИП тейбълс-а та затова се мъча с скуиди-то. 
|
| Пет Дек 08, 2006 1:30 pm |
|
 |
|
plameniv
Ранг: Форумен бог
Регистриран на: Нед Окт 10, 2004 9:55 am Мнения: 1718
|
 Hm
Епа то е толкова просто че няма на къде , а и съм ти го написал , от теб се иска да влезеш с терминал , да направиш copy с мишката на тия редове и да ги напъхаш в един изпълним файл и да го стартираш
Е добре ако толкова не знаеш , кажи ми каква ти е вътрешната мрежа и IP-то на входа на линукса за интернет ще ти го направя във файл и ще го кача тука 
|
| Пет Дек 08, 2006 2:40 pm |
|
 |
|
milenjs
Ранг: Форумен бог
Регистриран на: Сря Мар 08, 2006 2:12 pm Мнения: 2017 Местоположение: Котел
|
Вътрешна - 10.1.1.__, нета си го взимам от 10.1.1.254, моето ИП е 10.1.1.40, наистина не съм гледал ИП тейбълса, някакви бегли представи имам само. Това със Squid-ито не можах да го направя - писах, рестартирах - нищо.
|
| Пет Дек 08, 2006 5:13 pm |
|
 |
|
plameniv
Ранг: Форумен бог
Регистриран на: Нед Окт 10, 2004 9:55 am Мнения: 1718
|
 Hm
Нещо гнило има тука , на мрежовата карта на линукса дето ти е дал доставчика за нета какво е IP-тo ?
Не си ли с 2 мрежови карти ?
Не е лошо да си нагласиш IP-тата по следния начин :
eth0 - 10.1.1.40 netmask 255.0.0.0 broadcast 10.255.255.255 предполагам че GW е 10.1.1.254
eth1 - 192.168.0.1 netmask 255.255.255.0
тогава прилагаме следното за iptables и за да тръгва всеки път след рестарт може да добавиш в /etc/rc.d/rc.local
следното :
Input_IP=`ifconfig eth0|grep inet|cut -d ' ' -f12-12|cut -d ':' -f2-2` iptables -I POSTROUTING -t nat -s 192.168.0.0/24 -d 0/0 -j SNAT --to $Input_IP iptables -I POSTROUTING -t nat -s 192.168.0.0/24 -d www.google.co.in -j DROP
И така IP адресите за твоите компютрите са от 192.168.0.2 до 192.168.0.254, на тях им слагаш GW 192.168.0.1 и DNS каквито ти е дал доставчика.
|
| Пет Дек 08, 2006 6:47 pm |
|
|
|
Страница 1 от 1
|
[ 8 мнения ] |
|
Кой е на линия |
Потребители разглеждащи този форум: 0 регистрирани и 10 госта |
|
Вие не можете да пускате нови теми Вие не можете да отговаряте на теми Вие не можете да променяте собственото си мнение Вие не можете да изтривате собствените си мнения Вие не можете да прикачвате файл
|
|