URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 2897
[ Назад ]

Исходное сообщение
"запрет определенным IP ходить по определенным хостам"

Отправлено Владимир , 04-Фев-05 12:50 
Добрый день. Подскажите пожалуйста начинающему можно ли ограничить доступ из локальной сети определенным IP адресам на группу сайтов, если использовать конструкцию acl src и http_access deny получается большая куча правил, причем почемуто у меня не работают правила если их больше 2х, если же делать "плохие" сайты отдельным файлом типа bad_url и good_url, то появляются юзеры которым нужно ходить на плохие url. (squid/2.5.STABLE6)
Спасибо

Содержание

Сообщения в этом обсуждении
"запрет определенным IP ходить по определенным хостам"
Отправлено Андрей Слободяник , 04-Фев-05 13:12 
>определенным IP адресам на группу сайтов, если использовать конструкцию acl src
>и http_access deny получается большая куча правил, причем почемуто у меня
>не работают правила если их больше 2х,

Объединяются логическим "И".

если же делать "плохие"
>сайты отдельным файлом типа bad_url и good_url, то появляются юзеры которым
>нужно ходить на плохие url. (squid/2.5.STABLE6)
>Спасибо

Всё можно, только нужно понять принцип действия acl-ов.

acl HiUsers src ... # Юзеры, которым можно ходить на плохие сайты
acl Users src ... # Обычные юзеры
acl bad_url dstdom (или dstdom_regex) -i "файл с плохими сайтами"
http_access allow HiUsers bad_url
http_access deny bad_url
http_access allow Users
http_access deny all


"запрет определенным IP ходить по определенным хостам"
Отправлено Владимир , 22-Фев-05 07:47 
>Всё можно, только нужно понять принцип действия acl-ов.
>
>acl HiUsers src ... # Юзеры, которым можно ходить на плохие сайты
>
>acl Users src ... # Обычные юзеры
>acl bad_url dstdom (или dstdom_regex) -i "файл с плохими сайтами"
>http_access allow HiUsers bad_url
>http_access deny bad_url
>http_access allow Users
>http_access deny all


Спасибо! Все получилось!