squidGuard subdomain probléma

Fórumok

squidGuard subdomain probléma

Hozzászólások

Próbáltam a suidGuardal készíteni egy "white list"-et azaz bizonyos címek csak a white listben lévő oldalakat érhessék el

a dolog működik is :

dest lista {
domainlist blacklists/lista/domains
}

acl {

csak_par_oldal {
pass lista none
redirect http://www.valami.hu/redirect/redirect1.html
}

A probléma a következő:

ha a blacklists/lista/domains be szeretném írni az engedélyezni kívánt oldalt és annak subdomainjeit is:

valami.hu
xy.valami.hu

Amig csak a valami.hu szerepel a konfigfileben addig a valami.hu oldal engedélyezve van, de ha beleteszem a filebe a xy.valami.hu címet is akkor a helyett hogy a xy.valami.hu-t is kiengedné, mind a két oldal letiltódik 8O :cry:

Nem futott már valaki ebbe a problémába bele????
Vagy a squidGuardnal jobb redirector squidhez??

[quote:166e97e28c="tothit"]Próbáltam a suidGuardal készíteni egy "white list"-et azaz bizonyos címek csak a white listben lévő oldalakat érhessék el

a dolog működik is :

dest lista {
domainlist blacklists/lista/domains
}

acl {

csak_par_oldal {
pass lista none
redirect http://www.valami.hu/redirect/redirect1.html
}

A probléma a következő:

ha a blacklists/lista/domains be szeretném írni az engedélyezni kívánt oldalt és annak subdomainjeit is:

valami.hu
xy.valami.hu

Amig csak a valami.hu szerepel a konfigfileben addig a valami.hu oldal engedélyezve van, de ha beleteszem a filebe a xy.valami.hu címet is akkor a helyett hogy a xy.valami.hu-t is kiengedné, mind a két oldal letiltódik 8O :cry:

Nem futott már valaki ebbe a problémába bele????
Vagy a squidGuardnal jobb redirector squidhez??

Pontosan mit szeretnel?

xy.valami.hu -t engedelyezni es valami.hu-t tiltani

vagy

valami.hu -t engedelyezni es xy.valami.hu-t tiltani?

olyan bajom van hogy a squid figyelmen kivul haggya a squidguardos beallitasomat.

hogyan kell az osszes kerest a squidguardra iranyitani?
ugy olvastam hogy default odamegy az osszes megsem ez tortenik barmien oldalt szabadon nezegethetek.

[quote="rigidus
Pontosan mit szeretnel?

xy.valami.hu -t engedelyezni es valami.hu-t tiltani

vagy

valami.hu -t engedelyezni es xy.valami.hu-t tiltani?

pontosan azt szeretmém, hogy a domainen kívül kívül minden szubdomain is engedélyezve legyen, de ez a squidGuard valamilyen hibája miatt nem sikerül. Ezt a hibát szeretném valahogy kijátszani...

Nalam megy rendesen, szepen szuri a blacklist-et ahogy kell.

Nem szintaxis hibatok lehet?

Nemelyik config script nem szereti a tabulator karaktereket, ill. commenteket specialisan, vagy egyaltalan nem kezeli.

Konkretan mar nem emlexem, hogy a squidguard tokenizerje a szinatxis-butak koze tartozik-e :), de a doksijaba a "Special notes, features and oddities" fejzetnel talaltam egy reszt ami utal ra, hogy ha hasonlo helyzet all fenn, akkor defaultba ignoralja a megszoritasokat:

If something is terribly wrong (like syntax error in squidGuard.conf) squidGuard will fallback to a pass all for all mode. This is an intensional feature not a bug! squidGuard can't resume normal operation from this mode without being restarted by a HUP signal to Squid (not squidGuard).

Tehat ez nem hibaja, ez inkabb tulelesi oszton: inkabb mukodjon minden, mint sem tiltson mindent. :)
Nem ez lehet a dologba?

Meg az jutott eszembe, hogy olvastam valahol, hogy azokban az orszagokba ahol ekezetes ill. cyrill karaktereket hasznalnak, valamikor a jovoben tervezik a bevezeteset a domainnevekbe is.

Nemtom, hogy azota hol all ez a dolog, hogy meg mindig csak (fustbe ment) terv-e vagy mar megvalosult. Ha ilyet hasznaltok, nem biztos, hogy a squid, vagy a squidguard kezeli.

Meg egy otlet: A log-ot tegyetek ki egy konzolablakba folyamatos obszervalasra.

Hasznaljatok a tail-t:
[code:1:cdf090e6fd]
tail -f /var/log/logfajl
[/code:1:cdf090e6fd]
Majd kiserletezzetek.

Eloszor csak egy elemet tegyetek a listaba. Majd folyamatosan minden elem bekerulesekor teszteljetek. Ha kiveszitek a tobbi elemet NE HASZNALJATOK komment karaktereket. Inkabb nevezzetek at az eredeti fajlt, tegyetek be a default configot es induljatok tiszta lapokkal, LEPESROL-LEPESRE.

Egyenlore ennyi. Varom a fejlemenyeket :)

nah

annyit sikerult kideritenem hogy a squidguardom tokeletesen mukszik ha kozvetlenul tesztelem ahogy a fakjuban le van irva
echo "http://www.csunyadomen.hu 10.0.0.1/- - GET" | /usr/local/bin/squidGuard -d

ez visszadja amire redirectelek

de a squidban hiaba allitom be a redirectelo programot nem tortenik semmi nem hasznalja a squidguardot bar elindit 5 processt de barmien oldalt nezegethetek
tehat nem a squidguard syntaxban van elkefelve hanem a squid.conf-ban

lehet hogy az acl-nel kell valamit allitani?

[quote:5f3e4f87e1="tothit"]
A probléma a következő:

ha a blacklists/lista/domains be szeretném írni az engedélyezni kívánt oldalt és annak subdomainjeit is:

valami.hu
xy.valami.hu

Amig csak a valami.hu szerepel a konfigfileben addig a valami.hu oldal engedélyezve van, de ha beleteszem a filebe a xy.valami.hu címet is akkor a helyett hogy a xy.valami.hu-t is kiengedné, mind a két oldal letiltódik 8O :cry:

Próbáltad, hogy az xy.valami.hu és a valami.hu helyett csak .valami.hu -t adsz meg? Nem véletlenül írtam a pontot a valami.hu elé!! Mert a squid.conf -ban így kell. Sajna én kipróbálni nem tudom, de csak egy tipp volt.

Laci