странное дело - настраиваю прозрачный сквид - отлично работает. Но не фильтрует порнсайты, и не блокирует скачку архивов...
собирал из портов, может опцию какую поставить надо?
(freebsd6.1 порты обновлял первоначально portsnapом)
lynx www.sex.com
коннектится, кеширует, показывает...
lynx lynx casp.ru/bigblacklist.tar
скачивает архив...
когда я говорю вот ТАК
proxy_srv# echo "http://www.sex.com - - GET" | squidGuard
aboute:home -/- - GETгвард делает все верно - говорит - фиг тебе а не секс :)
конфиги :proxy_srv# cat squid.conf
httpd_accel_host virtual
httpd_accel_with_proxy on
httpd_accel_uses_host_header ondebug_options ALL,2
visible_hostname proxy
redirect_program /usr/local/bin/squidGuard
redirect_children 5
redirector_bypass off
http_port 3128
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERYcache_mem 256 MB
cache_swap_low 90
cache_swap_high 95
cache_dir ufs /usr/local/squid/cache 256 512 1024cache_access_log /usr/local/squid/logs/access.log
cache_log /usr/local/squid/logs/cache.logerror_directory /usr/local/etc/squid/errors/Russian-1251
maximum_object_size 16384 KB
minimum_object_size 16 KBnegative_ttl 1 minutes
positive_dns_ttl 6 hours
negative_dns_ttl 5 minutes
cache_mgr mechanoid
forwarded_for offacl InternetUsers src "/usr/local/etc/squid/InternetUsers"
acl all src 0.0.0.0/0.0.0.0
acl audio-video urlpath_regex -i "/usr/local/etc/squid/ext-media-deny"
acl archivefile urlpath_regex -i "/usr/local/etc/squid/ext-arc-deny"
http_access deny audio-video
http_access deny archivefile
http_access allow InternetUsers
http_access deny allproxy_srv# cat "/usr/local/etc/squid/InternetUsers"
0.0.0.0/0.0.0.0proxy_srv# cat "/usr/local/etc/squid/ext-media-deny"
\/.*\.avi$
\/.*\.mp3$
\/.*\.divx$proxy_srv# cat "/usr/local/etc/squid/ext-arc-deny"
\/.*\.zip$
\/.*\.rar$
\/.*\.arj$
\/.*\.bz$
\/.*\.bz2$
\/.*\.tar$proxy_srv# cat squidGuard.conf
dbhome /var/db/squidGuardlogdir /var/log/
src any {
ip 192.168.0.252/24 127.0.0.0/24
}
dest porn {
domainlist porn/domains
expressionlist porn/expressions
urllist porn/urls
#redirect aboute:home
}acl {
any {
pass !porn any
log /var/log/squidGuard_any.log
redirect aboute:home
}default {
pass none
log /var/log/squidGuard_default.log
redirect aboute:home
}
}
Проверить владельца файлов:
>domainlist porn/domains
>expressionlist porn/expressions
>urllist porn/urlsДолжен быть тот, от чьего имени работает squid.
Смотреть cache.log
>
>Проверить владельца файлов:
>>domainlist porn/domains
>>expressionlist porn/expressions
>>urllist porn/urls
>
>Должен быть тот, от чьего имени работает squid.
>Смотреть cache.logон тот же самый
базы загружаются нормально, дело в чемто другомll /var/db/squidGuard/porn/
total 14386
-rw-r--r-- 1 squid squid 9117462 2 фев 00:08 domains
-rw-r--r-- 1 squid squid 629 2 фев 00:08 expressions
-rw-r--r-- 1 squid squid 5555586 2 фев 00:08 urls
>
>Проверить владельца файлов:
>>domainlist porn/domains
>>expressionlist porn/expressions
>>urllist porn/urls
>
>Должен быть тот, от чьего имени работает squid.
>Смотреть cache.logон тот же самый
базы загружаются нормально, дело в чемто другом
(причем ета конфигурация одинаково не режет порнографию на двух разных машинках)ll /var/db/squidGuard/porn/
total 14386
-rw-r--r-- 1 squid squid 9117462 2 фев 00:08 domains
-rw-r--r-- 1 squid squid 629 2 фев 00:08 expressions
-rw-r--r-- 1 squid squid 5555586 2 фев 00:08 urls
мда.. разобрался
у меня все было верно настроено
ето сквид редис... поставил из портов 2.6 и все заработало :)