URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 68089
[ Назад ]

Исходное сообщение
"Запретитьнесколько сайтов в squid"

Отправлено Doctorrr , 08-Авг-06 14:49 
Гуру squid, подскажите, пожалуйста, как запретить пользователям несколько сйтов в сети.
Я пишу в squid.conf своего прозрачного прокси сервера, где 192.168.41.0/24 -- сеть пользователей:

acl ayaco src 192.168.41.170 192.168.41.151 192.168.41.152 192.168.41.160 192.168.41.154 192.168.41.34
acl banlist dstdomain .dirty.ru .fishka.ru .prikolov.net
http_access deny ayaco banlist
http_access deny our_networks banlist

Перезапускаю squid -- не помогает.
Где я неправ??


Содержание

Сообщения в этом обсуждении
"Запретитьнесколько сайтов в squid"
Отправлено Don , 08-Авг-06 17:15 
acl banlist dstdom_regex .dirty.ru .fishka.ru .prikolov.net

как вариант, могу предложить записать домены в файл banlist
__________начало файла
.dirty.ru
.fishka.ru
.prikolov.net
___________конец файла

А в сквиде
acl banlist url_regex -i "/где/лежит/banlist"


"Запретитьнесколько сайтов в squid"
Отправлено Doctorrr , 08-Авг-06 18:17 
Что-то не то

Я пишу уже:
acl ayaco src 192.168.41.170
acl banlist dstdom_regex .dirty.ru .fishka.ru .prikolov.net
http_access deny ayaco banlist

И всё равно захожу с 192.168.41.170 на www.dirty.ru %(


"Запретитьнесколько сайтов в squid"
Отправлено yurka , 09-Авг-06 11:07 
>Что-то не то
>
>Я пишу уже:
>acl ayaco src 192.168.41.170
>acl banlist dstdom_regex .dirty.ru .fishka.ru .prikolov.net
>http_access deny ayaco banlist
>
>И всё равно захожу с 192.168.41.170 на www.dirty.ru %(

Попробуй все это зделать в ipwf!
Я одному юзеру нашей сети запрещал входить на imperz.ru!

там буквально одна строка и все:

/sbin/ipfw add 403 deny ip from xxx.xxx.xxx.xxx to imperz.ru

пример с моего ipfw


"Запретитьнесколько сайтов в squid"
Отправлено ipmanyak , 09-Авг-06 11:57 
сделай как сказал DOM !
запиши домены в файл banlist
__________начало файла
dirty.ru
fishka.ru
prikolov.net
___________конец файла

в сквиде
acl banlist url_regex -i "/где/лежит/banlist"
http_access deny banlist
http_access ayaco


"Запретитьнесколько сайтов в squid"
Отправлено lapweed , 09-Авг-06 13:48 
а вы уверены что запросы идут через squid?

"Запретитьнесколько сайтов в squid"
Отправлено Doctorrr , 09-Авг-06 18:40 
>а вы уверены что запросы идут через squid?

Да, спасибо за интерес.
Я уже решил проблему -- она была в порядке написания правил %(