Sziasztok,
adott egy Slackware13.0 rendszeren egy Squid3.0. Iptablesen atiranyitottam minden kerest a squidre eddig OK. Azt szeretnem megoldani, hogy a belso halozatrol a 192.168.1.10-ig a gepek elerjek az internetet a tobbiek csak 4-5 megadott webcimet. Jelzem abszolut kezdo vagyok a temaba. Elore is koszonom segitsegeteket.
- 1063 megtekintés
Hozzászólások
acl KIVETEL src 192.168.1.1-192.168.1.10
acl LAN src 192.168.1.0/255.255.255.0
acl WEB dstdomain .facebook.com .napiszar.com .csibefasz.com
http_access allow KIVETEL
http_access deny WEB
http_access allow LAN
http_access deny all
ezt illeszd be a squid.conf fűjl végére. És keress rá a http_access deny all kifejezésre, a fájl közepe felé van, hashmarkold.
ha valami gond van írj, mert rég squideztem már.
Root-Tech
- A hozzászóláshoz be kell jelentkezni
sajnos nem mukodik igy sem :( Mindent tilt minden IP-re. Annyi valtoztatast csinaltam, hogy a WEB allowon van s oda tettem azt a 3 domaint amit elkell erjenek.
- A hozzászóláshoz be kell jelentkezni
#-ot tettéll a http_access deny all sor elé ami benne van alapértelmezésben? Ja és a böngésző kiírja hogy access denied?
- A hozzászóláshoz be kell jelentkezni
Tettem es igen kiirja, hogy denied.
- A hozzászóláshoz be kell jelentkezni
Hogyha az új szabályok elé teszel #-ot akkor is denied?
- A hozzászóláshoz be kell jelentkezni
Hmmm most nem megy az sem. Ez all az iptablesbe vajon jol van? : (eth0 - a kulso eth2 belso)
iptables -t nat -A PREROUTING -i eth2 -p tcp --dport 80 \
-j REDIRECT --to-port 3128
iptables -A INPUT -j ACCEPT -m state \
--state NEW,ESTABLISHED,RELATED -i eth2 -p tcp \
--dport 3128
iptables -A OUTPUT -j ACCEPT -m state \
--state NEW,ESTABLISHED,RELATED -o eth0 -p tcp \
--dport 80
iptables -A INPUT -j ACCEPT -m state \
--state ESTABLISHED,RELATED -i eth0 -p tcp \
--sport 80
iptables -A OUTPUT -j ACCEPT -m state \
--state ESTABLISHED,RELATED -o eth2 -p tcp \
--sport 80
Egyelore rajottem, hogy valami gaz van mert hiaba irom be a confba, hogy transparent mert nem megy. Ha IEbe beallitom a proxyt akkor meg minden megy abszolut nem veszi figyelembe a tiltasokat.
- A hozzászóláshoz be kell jelentkezni
Ok. Megvan a bibi. Egy deny a WEBnel allow helyett. Most minden ugy megy ahogy kell eppen a transparent -t nem veszi. Manualisan ha beteszem akkor megy de nelkule nem . :((
- A hozzászóláshoz be kell jelentkezni
van a te squided előtt másim proxy? pl egy másik squid
Root-Tech
- A hozzászóláshoz be kell jelentkezni
Nincsen es az erdekes az, hogy ha beutok egy cimet alig kezdi el tolteni majd kidobja a szokas could not reach ja es az access.log ba sem jelenik semmi meg.
- A hozzászóláshoz be kell jelentkezni
És a kolléga configját próbáltad már? Hátha az jó. Habár az enyémnek nem tudom mi lehet a baja.
- A hozzászóláshoz be kell jelentkezni
reg squideztem, de valami ilyesmi lehet...
acl all src 0.0.0.0/0
acl srcACL src 192.168.0.1-192.168.0.10
acl allowdomains dstdomain .domain1.tld domain2.tld
http_access deny !srcACL !allowdomains
http_access allow all
aztan lehet nem is jo igy:)
- A hozzászóláshoz be kell jelentkezni