<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Запрет интернета средстави squid</title>
    <link>https://opennet.me/openforum/vsluhforumID12/3500.html</link>
    <description>Доброе время суток.&lt;br&gt;Есть сервак, Линуксы Мандрака 10.0&lt;br&gt;Сквид как прокся.&lt;br&gt;Задача - разрешить выходить в интернет только &quot;избранным&quot; с определенными ip адресами ,а остальных групо отрубать и всё.&lt;br&gt;&lt;br&gt;Ниже приведен кусок конфига прокси.&lt;br&gt;======================================&lt;br&gt;&lt;br&gt;http_port 192.168.2.2:3128&lt;br&gt;hierarchy_stoplist cgi-bin ?&lt;br&gt;cache_dir diskd /var/spool/squid 8000 128 256&lt;br&gt;pid_filename /var/run/squid.pid&lt;br&gt;cache_store_log none&lt;br&gt;auth_param basic children 5&lt;br&gt;auth_param basic realm Squid proxy-caching web server&lt;br&gt;auth_param basic credentialsttl 2 hours&lt;br&gt;refresh_pattern ^ftp:           1440    20&#037;     10080&lt;br&gt;refresh_pattern ^gopher:        1440    0&#037;      1440&lt;br&gt;refresh_pattern .               0       20&#037;     4320&lt;br&gt;half_closed_clients off&lt;br&gt;acl all src 192.168.2.0/255.255.255.0 &lt;br&gt;acl mamont src 192.168.2.23/255.255.255.255 192.168.2.77/255.255.255.255 192.168.2.33/255.255.255.255 192.168.2.35/255.255.255.255 192.168.2.36/255.255.255.255 192.168.2.64/255.255.255.255 192.168.2.66/255.255.255.255 192.168.2.67/2</description>

<item>
    <title>Запрет интернета средстави squid (igorzu)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/3500.html#3</link>
    <pubDate>Tue, 14 Feb 2012 13:17:34 GMT</pubDate>
    <description>acl admin src 10.93.34.3-10.93.34.99/255.255.255.255, 10.93.34.106/32&lt;br&gt;acl prac src 10.93.34.128/32, 10.93.34.125/32, 10.93.34.126/32,  10.93.34.118/32, 10.93.34.136/32, 10.93.34.109/32&lt;br&gt;acl user src 10.93.34.124/32, 10.93.34.129/32, 10.93.34.135/32, 10.93.34.145/32, 10.93.34.120/32, 10.93.34.115/32, 10.93.34.138/32, 10.93.34.130/32, 10.93.34.122/32, 10.93.34.139/32, 10.93.34.136/32&lt;br&gt;acl porn url_regex -i odnoklassniki&lt;br&gt;&lt;br&gt;&lt;br&gt;acl SSL_ports port 443&lt;br&gt;acl Safe_ports port 80 #http&lt;br&gt;acl Safe_ports port 21 #ftp&lt;br&gt;acl Safe_ports port 443 #https&lt;br&gt;acl Safe_ports port 70 #gopher&lt;br&gt;acl Safe_ports port 210 #wais&lt;br&gt;acl Safe_ports port 1025-65535 #unregistered ports&lt;br&gt;acl Safe_ports port 280 #http-mgmt&lt;br&gt;acl Safe_ports port 488 #gss-http&lt;br&gt;acl Safe_ports port 591 #filemaker&lt;br&gt;acl Safe_ports port 777 #multiling http&lt;br&gt;acl CONNECT method CONNECT&lt;br&gt;&lt;br&gt;http_access allow manager localhost&lt;br&gt;http_access deny manager&lt;br&gt;http_access deny !Safe_ports&lt;br&gt;http_access deny CONNECT !SSL_ports&lt;br&gt;http_access allow admin&lt;br&gt;http_access al</description>
</item>

<item>
    <title>Запрет интернета средстави squid (Grab)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/3500.html#2</link>
    <pubDate>Tue, 13 Sep 2005 15:31:28 GMT</pubDate>
    <description>&amp;gt;Мне кажется неправильно немного. &lt;br&gt;&amp;gt;http_access ставь после всех acl&apos;ей, all - это все. Свою сетку надо &lt;br&gt;&amp;gt;описывать под другим именем (в принципе конечно не важно, но так &lt;br&gt;&amp;gt;будет удобней потом при более гибкой настройке) Например: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;acl all src 0.0.0.0/0.0.0.0 &lt;br&gt;&amp;gt;acl my_lan src 192.168.0.0/255.255.255.0 &lt;br&gt;&amp;gt;acl vip_users src 192.168.0.23 192.168.0.45 192.168.0.34 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;... &lt;br&gt;&amp;gt;... &lt;br&gt;&amp;gt;... &lt;br&gt;&amp;gt;... &lt;br&gt;&amp;gt;... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;http_access allow vip_users &lt;br&gt;&amp;gt;http_access deny all &lt;br&gt;&lt;br&gt;&lt;br&gt;Спасибо большое!!! Чётко, ясно и по делу!</description>
</item>

<item>
    <title>Запрет интернета средстави squid (antoshkin)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/3500.html#1</link>
    <pubDate>Tue, 13 Sep 2005 07:27:05 GMT</pubDate>
    <description>Мне кажется неправильно немного.&lt;br&gt;http_access ставь после всех acl&apos;ей, all - это все. Свою сетку надо описывать под другим именем (в принципе конечно не важно, но так будет удобней потом при более гибкой настройке) Например:&lt;br&gt;&lt;br&gt;acl all src 0.0.0.0/0.0.0.0&lt;br&gt;acl my_lan src 192.168.0.0/255.255.255.0&lt;br&gt;acl vip_users src 192.168.0.23 192.168.0.45 192.168.0.34&lt;br&gt;&lt;br&gt;...&lt;br&gt;...&lt;br&gt;...&lt;br&gt;...&lt;br&gt;...&lt;br&gt;&lt;br&gt;http_access allow vip_users&lt;br&gt;http_access deny all&lt;br&gt;</description>
</item>

</channel>
</rss>
