Подскажите плиз
Надо создать acl для squid
пользователи моей сетки 192.168.0.0/16 будут стучаться на хост 192.168.10.10 по порту 8080
Порт 8080 может использоваться только для доступа к хосту 192.168.10.10
> Подскажите плиз
> Надо создать acl для squid
> пользователи моей сетки 192.168.0.0/16 будут стучаться на хост 192.168.10.10 по порту 8080
> Порт 8080 может использоваться только для доступа к хосту 192.168.10.10и как пакеты к squid попадут при таких ip
>> Подскажите плиз
>> Надо создать acl для squid
>> пользователи моей сетки 192.168.0.0/16 будут стучаться на хост 192.168.10.10 по порту 8080
>> Порт 8080 может использоваться только для доступа к хосту 192.168.10.10
> и как пакеты к squid попадут при таких ipВот потому и интересуюсь
А разве 192.168.10.10 не входит в ACL для локальной сети ?
acl localnet src 192.168.0.0/16
>>> Подскажите плиз
>>> Надо создать acl для squid
>>> пользователи моей сетки 192.168.0.0/16 будут стучаться на хост 192.168.10.10 по порту 8080
>>> Порт 8080 может использоваться только для доступа к хосту 192.168.10.10
>> и как пакеты к squid попадут при таких ip
> Вот потому и интересуюсь
> А разве 192.168.10.10 не входит в ACL для локальной сети ?
> acl localnet src 192.168.0.0/16входит, но это не значит что клиент будет слать пакеты через прокси
>>>> Подскажите плиз
>>>> Надо создать acl для squid
>>>> пользователи моей сетки 192.168.0.0/16 будут стучаться на хост 192.168.10.10 по порту 8080
>>>> Порт 8080 может использоваться только для доступа к хосту 192.168.10.10
>>> и как пакеты к squid попадут при таких ip
>> Вот потому и интересуюсь
>> А разве 192.168.10.10 не входит в ACL для локальной сети ?
>> acl localnet src 192.168.0.0/16
> входит, но это не значит что клиент будет слать пакеты через проксиу меня все по разным файлам
в acl.conf добавил
acl myacl dst 192.168.10.10
в http_access.conf добавил
http_access allow myacl
Далее
#squid -k reconfigureПытаюсь зайти на http://192.168.10.10:8080 меня откидывает
(110) Connection timed outчего я не дописал ? или может с той стороны ничего не работает Telnet на 8080 ничего не отвечает
>>>>> Подскажите плиз
>>>>> Надо создать acl для squid
>>>>> пользователи моей сетки 192.168.0.0/16 будут стучаться на хост 192.168.10.10 по порту 8080
> Пытаюсь зайти на http://192.168.10.10:8080 меня откидывает
> (110) Connection timed out
> чего я не дописал ? или может с той стороны ничего
> не работает Telnet на 8080 ничего не отвечаетНу тогда squid тут вообще не при чем. Пытаетесь зайти с узла, на котором прокси стоит, надеюсь? Сколько сетевых интерфесов у сервера? С какой стороны находится 10.10? Он пингуется (хотя, это необязательное условие)? Возможно, для этого узла следует прописать отдельный маршрут. Администратор того узла доступен? В общем, куда-то сюда смотреть, но не на squid.
>[оверквотинг удален]
> в acl.conf добавил
> acl myacl dst 192.168.10.10
> в http_access.conf добавил
> http_access allow myacl
> Далее
> #squid -k reconfigure
> Пытаюсь зайти на http://192.168.10.10:8080 меня откидывает
> (110) Connection timed out
> чего я не дописал ? или может с той стороны ничего
> не работает Telnet на 8080 ничего не отвечаета проверить слушает ли кто-то порт 8080 что мешает?
>> Подскажите плиз
>> Надо создать acl для squid
>> пользователи моей сетки 192.168.0.0/16 будут стучаться на хост 192.168.10.10 по порту 8080
>> Порт 8080 может использоваться только для доступа к хосту 192.168.10.10
> и как пакеты к squid попадут при таких ipПакеты от браузера вполне могут туда попасть. Всё зависит от того, что стоит у него в исключениях для прокси-сервера (не использовать прокси для локальных адресов и т.п.).
>>> Подскажите плиз
>>> Надо создать acl для squid
>>> пользователи моей сетки 192.168.0.0/16 будут стучаться на хост 192.168.10.10 по порту 8080
>>> Порт 8080 может использоваться только для доступа к хосту 192.168.10.10
>> и как пакеты к squid попадут при таких ip
> Пакеты от браузера вполне могут туда попасть. Всё зависит от того, что
> стоит у него в исключениях для прокси-сервера (не использовать прокси для
> локальных адресов и т.п.).точней зависит от того указано ли использовать прокси
>>>> Подскажите плиз
>>>> Надо создать acl для squid
>>>> пользователи моей сетки 192.168.0.0/16 будут стучаться на хост 192.168.10.10 по порту 8080
>>>> Порт 8080 может использоваться только для доступа к хосту 192.168.10.10
>>> и как пакеты к squid попадут при таких ip
>> Пакеты от браузера вполне могут туда попасть. Всё зависит от того, что
>> стоит у него в исключениях для прокси-сервера (не использовать прокси для
>> локальных адресов и т.п.).
> точней зависит от того указано ли использовать проксиПроверил И разобрался acl сработал Всем спасибо
Best regards