[Megoldva - sorrend hiba volt ] squid3 url blokkolás

Fórumok

Sziasztok!
squid3 -l próbálok URl blokkolni, de valahogy sosem sikerül... ebben kérném segítségeteket.

/etc/squid3/squid.conf

http_port 3128
cache_mem 1000MB

maximum_object_size 32 MB
minimum_object_size 4 MB

cache_dir aufs /mnt/proxy/ 20000 16 256
cache_log /var/log/squid3/cache.log
cache_store_log /var/log/squid3/store.log

#belföld

acl dmz src X.X.17.0-X.X.17.255/X.X.X.192 #DMZ
acl openvpn src X.X.21.0-X.X.21.255/X.X.X.0 #openvpn
acl belso src X.X.24.0-X.X.25.0/X.X.X.X #belso
acl kulso src X.X.1.0-X.X.1.255/X.X.X.248 #videk
acl kulso2 src X.X.2.0-X.X.2.127/X.X.X.224 #videk2
acl kulso3 src X.X.2.128-X.X.2.255/X.X.X.240 #videk3

#block list
acl block dstdomain "/etc/squid3/blocked"

acl SSL_ports port 443
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http

http_access allow dmz
http_access allow openvpn
http_access allow belso
http_access allow kulso
http_access allow kulso2
http_access allow kulso3

http_access deny block
http_access deny all

/etc/squid3$ cat blocked
.facebook.com
.napiszar.hu
.Napiszar.hu
.origo.hu
.index.hu

syslog:
squid3: Bungled squid.conf line 33: acl block dstdomain "/etc/squid3/blocked"

Hozzászólások

kicseréltem.
acl block url_regex -i "/etc/squid3/blocked"

mostmár hibaüzenet nélkül megy, de nem blockol...

ezzel sem megy ablockolás...
acl block dstdom_regex -i "/etc/squid3/blocked"

Én két dolgot próbálnék ki:
- a hibás sort törölni és újra begépelni, hátha valami nem megjeleníthető, hibás karaktert tartalmaz
- block helyett valami más nevet adni a problémás aclnek (nem tudom, nincsenek-e foglalt szavak)

Még egy kérdés.
A portolio.hu -nál szép föggőleges csíkot hagy hibaüzenettel most a facebook tiltás miatt.
megoldására:
csinálok egy egyszerű html vagy php -t és ott beadom, hogy 50px*150px legyen a mérete s csak egy KLIKK (átiránytás másik lapon meg mehet a magyarázat?)

#block list a #belföld -elé. (ez mondjuk átláthatóság miatt)

a "http_access deny block"-ot meg a "http_access allow" elé tedd be.

Rakd fentebb a tiltó sort, mert hiába tiltanád, ha már előtte engedélyezed! A squid-nél számít a sorrend.