URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 4669
[ Назад ]

Исходное сообщение
"squidGuard не работает... "

Отправлено obl , 02-Фев-07 17:57 
странное дело - настраиваю прозрачный сквид - отлично работает. Но не фильтрует порнсайты, и не блокирует скачку архивов...
собирал из портов, может опцию какую поставить надо?
(freebsd6.1 порты обновлял первоначально portsnapом)


lynx www.sex.com
коннектится, кеширует, показывает...
lynx lynx casp.ru/bigblacklist.tar
скачивает архив...


когда я говорю вот ТАК
proxy_srv# echo "http://www.sex.com - - GET" | squidGuard
aboute:home -/- - GET

гвард делает все верно - говорит - фиг тебе а не секс :)


конфиги :

proxy_srv# cat squid.conf
httpd_accel_host virtual
httpd_accel_with_proxy on
httpd_accel_uses_host_header on

debug_options ALL,2
visible_hostname proxy
redirect_program      /usr/local/bin/squidGuard
redirect_children 5
redirector_bypass off
http_port 3128
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY

cache_mem 256 MB
cache_swap_low  90
cache_swap_high 95
cache_dir ufs /usr/local/squid/cache 256 512 1024

cache_access_log /usr/local/squid/logs/access.log
cache_log /usr/local/squid/logs/cache.log

error_directory /usr/local/etc/squid/errors/Russian-1251

maximum_object_size 16384 KB
minimum_object_size 16 KB

negative_ttl 1 minutes
positive_dns_ttl 6 hours
negative_dns_ttl 5 minutes
cache_mgr mechanoid
forwarded_for off

acl InternetUsers src "/usr/local/etc/squid/InternetUsers"
acl all src 0.0.0.0/0.0.0.0
acl audio-video urlpath_regex -i "/usr/local/etc/squid/ext-media-deny"
acl archivefile urlpath_regex -i "/usr/local/etc/squid/ext-arc-deny"
http_access deny audio-video
http_access deny archivefile
http_access allow InternetUsers
http_access deny all

proxy_srv# cat "/usr/local/etc/squid/InternetUsers"
0.0.0.0/0.0.0.0proxy_srv# cat "/usr/local/etc/squid/ext-media-deny"
\/.*\.avi$
\/.*\.mp3$
\/.*\.divx$

proxy_srv# cat "/usr/local/etc/squid/ext-arc-deny"
\/.*\.zip$
\/.*\.rar$
\/.*\.arj$
\/.*\.bz$
\/.*\.bz2$
\/.*\.tar$

proxy_srv# cat squidGuard.conf
dbhome /var/db/squidGuard

logdir /var/log/

src any {
ip 192.168.0.252/24 127.0.0.0/24
}


dest porn {
domainlist       porn/domains
expressionlist   porn/expressions
urllist          porn/urls
#redirect         aboute:home
}

acl {
any   {
            pass !porn any
            log /var/log/squidGuard_any.log
            redirect         aboute:home
         }

default  {
            pass  none
            log /var/log/squidGuard_default.log
            redirect         aboute:home
         }
}


Содержание

Сообщения в этом обсуждении
"squidGuard не работает... "
Отправлено reader , 02-Фев-07 23:28 

Проверить владельца файлов:
>domainlist       porn/domains
>expressionlist   porn/expressions
>urllist          porn/urls

Должен быть тот, от чьего имени работает squid.
Смотреть cache.log


"squidGuard не работает... "
Отправлено obl , 03-Фев-07 09:41 
>
>Проверить владельца файлов:
>>domainlist       porn/domains
>>expressionlist   porn/expressions
>>urllist          porn/urls
>
>Должен быть тот, от чьего имени работает squid.
>Смотреть cache.log

он тот же самый
базы загружаются нормально, дело в чемто другом

ll /var/db/squidGuard/porn/
total 14386
-rw-r--r--  1 squid  squid  9117462  2 фев 00:08 domains
-rw-r--r--  1 squid  squid      629  2 фев 00:08 expressions
-rw-r--r--  1 squid  squid  5555586  2 фев 00:08 urls


"squidGuard не работает... "
Отправлено obl , 03-Фев-07 09:41 
>
>Проверить владельца файлов:
>>domainlist       porn/domains
>>expressionlist   porn/expressions
>>urllist          porn/urls
>
>Должен быть тот, от чьего имени работает squid.
>Смотреть cache.log

он тот же самый
базы загружаются нормально, дело в чемто другом
(причем ета конфигурация одинаково не режет порнографию на двух разных машинках)

ll /var/db/squidGuard/porn/
total 14386
-rw-r--r--  1 squid  squid  9117462  2 фев 00:08 domains
-rw-r--r--  1 squid  squid      629  2 фев 00:08 expressions
-rw-r--r--  1 squid  squid  5555586  2 фев 00:08 urls


"squidGuard не работает... "
Отправлено obl , 03-Фев-07 13:36 
мда.. разобрался
у меня все было верно настроено
ето сквид редис... поставил из портов 2.6 и все заработало :)