URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 6649
[ Назад ]

Исходное сообщение
"cache_peer_access acl через текстовый файл со списком "

Отправлено arruah , 19-Май-11 09:35 
Имеется запись в сквиде
cache_peer foo.bar parent 3128 3130 proxy-only default
cache_peer_domain foo.bar !.kiwi.kz !127.0.0.1 !192.168.2.101 !.odnoklassniki.ru !.vkontakte.ru !.vk.com <-- сюда нужно поместить большое количество хостов которые перечислены в текстовом файле

Есть список сетей на которые нужно ходить минуя парент то есть напрямую, как организовать acl чтобы поместить его в cache_peer_access


Содержание

Сообщения в этом обсуждении
"cache_peer_access acl через текстовый файл со списком "
Отправлено ipmanyak , 19-Май-11 11:49 
> Имеется запись в сквиде
> cache_peer foo.bar parent 3128 3130 proxy-only default
> cache_peer_domain foo.bar !.kiwi.kz !127.0.0.1 !192.168.2.101 !.odnoklassniki.ru !.vkontakte.ru
> !.vk.com <-- сюда нужно поместить большое количество хостов которые перечислены в
> текстовом файле
> Есть список сетей на которые нужно ходить минуя парент то есть напрямую,
> как организовать acl чтобы поместить его в cache_peer_access

где-то так:
acl netlist dst_as "/usr/local/squid/etc/as.list"
cache_peer_access второй-squid deny netlist
always_direct allow netlist

#       acl aclname dst_as   number ...
#         # Except for access control, AS numbers can be used for
#         # routing of requests to specific caches. Here's an
#         # example for routing all requests for AS#1241 and only
#         # those to mycache.mydomain.net:
#         # acl asexample dst_as 1241
#         # cache_peer_access mycache.mydomain.net allow asexample
#         # cache_peer_access mycache_mydomain.net deny all



"cache_peer_access acl через текстовый файл со списком "
Отправлено arruah , 19-Май-11 19:32 
Похоже рано радовался, а какого вида должен быть список ?
У меня перечислено так
root@elizium:~# more /etc/squid/kaznet.list
195.12.102.0/24
195.12.104.0/24
195.12.111.0/24
2.72.0.0/13
2.132.0.0/14
46.16.144.0/21
46.19.40.0/23
46.19.42.0/24
46.19.44.0/23
46.19.46.0/24
46.36.132.0/22
46.255.232.0/21
62.84.32.0/21
62.84.44.0/22
62.84.48.0/20
77.73.128.0/21
77.74.64.0/24
77.74.66.0/23
77.74.68.0/22
77.240.32.0/20
77.243.81.0/24
77.243.82.0/24

>[оверквотинг удален]
> #         # example for
> routing all requests for AS#1241 and only
> #         # those to
> mycache.mydomain.net:
> #         # acl asexample
> dst_as 1241
> #         # cache_peer_access mycache.mydomain.net
> allow asexample
> #         # cache_peer_access mycache_mydomain.net
> deny all


"cache_peer_access acl через текстовый файл со списком "
Отправлено arruah , 19-Май-11 14:17 
> Имеется запись в сквиде
> cache_peer foo.bar parent 3128 3130 proxy-only default
> cache_peer_domain foo.bar !.kiwi.kz !127.0.0.1 !192.168.2.101 !.odnoklassniki.ru !.vkontakte.ru
> !.vk.com <-- сюда нужно поместить большое количество хостов которые перечислены в
> текстовом файле
> Есть список сетей на которые нужно ходить минуя парент то есть напрямую,
> как организовать acl чтобы поместить его в cache_peer_access

Огромный рахмет