<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Запрет всех URL кроме одного</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/6292.html</link>
    <description>Пытаюсь разрешить только один урл пишу следующее&lt;br&gt;&lt;br&gt;acl client src 192.168.1.1&lt;br&gt;acl allowed_url url_regex ^https://r38.kontur-extern.ru/$&lt;br&gt;acl deny_url dst 0.0.0.0/0.0.0.0&lt;br&gt;&lt;br&gt;http_access allow client allowed_url&lt;br&gt;http_access deny client deny_url&lt;br&gt;&lt;br&gt;не работтает. а если подставить acl allowed_url url_regex ^http://www.opennet.ru/$&lt;br&gt; то прекрасно открывается&lt;br&gt;&lt;br&gt;не вижу особой разницы между ^https://r38.kontur-extern.ru/$ и ^http://www.opennet.ru/$&lt;br&gt;без ограничения, https работает&lt;br&gt;</description>

<item>
    <title>Запрет всех URL кроме одного (Денис)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/6292.html#5</link>
    <pubDate>Mon, 22 Feb 2010 11:08:33 GMT</pubDate>
    <description>Объясните, пожалуйста, как могла сработать конструкция вида &quot;acl allowed_url dst r38.kontur-extern.ru&quot;  ? По идее в данном acl type - dst - указывается ip/netmask хоста назначения, а в примере было указано доменное имя сервера&lt;br&gt;</description>
</item>

<item>
    <title>Запрет всех URL кроме одного (Aquarius)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/6292.html#4</link>
    <pubDate>Fri, 22 Jan 2010 10:59:59 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;acl deny_url dst 0.0.0.0/0.0.0.0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;http_access allow client allowed_url &lt;br&gt;&amp;gt;http_access deny client deny_url &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;не работтает. а если подставить acl allowed_url url_regex ^http://www.opennet.ru/$ &lt;br&gt;&amp;gt; то прекрасно открывается &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;не вижу особой разницы между ^https://r38.kontur-extern.ru/$ и ^http://www.opennet.ru/$ &lt;br&gt;&amp;gt;без ограничения, https работает &lt;br&gt;&lt;br&gt;http_access работает по следующим принципам:&lt;br&gt;1. срабатывает первое подходящее правило&lt;br&gt;2. при указании в одной директиве нескольких acl должны соответствовать все&lt;br&gt;&lt;br&gt;по конструкции вида url_regex ^&amp;lt;URL&amp;gt;$ есть замечание:&lt;br&gt;для ^http://www.opennet.ru/$ сработает http://www.opennet.ru/, а http://www.opennet.ru/index.html - уже нет&lt;br&gt;</description>
</item>

<item>
    <title>Запрет всех URL кроме одного (Bang)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/6292.html#3</link>
    <pubDate>Fri, 22 Jan 2010 09:35:25 GMT</pubDate>
    <description>&amp;gt;Также можно будет подсунуть вместо:  acl allowed_url dst r38.kontur-extern.ru &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;acl allowed_url src &quot;/etc/squid/allowed_url_list.conf&quot; ?? &lt;br&gt;&lt;br&gt;Это вопрос?&lt;br&gt;И зачем расширение .conf?&lt;br&gt;Сделай без расширения или хотя бы .txt&lt;br&gt;</description>
</item>

<item>
    <title>Запрет всех URL кроме одного (gauss_open)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/6292.html#2</link>
    <pubDate>Fri, 22 Jan 2010 07:56:23 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;acl allowed_url url_regex ^https://r38.kontur-extern.ru/$ &lt;br&gt;&amp;gt;&amp;gt;acl deny_url dst 0.0.0.0/0.0.0.0 &lt;br&gt;&amp;gt;&amp;gt;http_access allow client allowed_url &lt;br&gt;&amp;gt;&amp;gt;http_access deny client deny_url &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Я сделал-бы так: &lt;br&gt;&amp;gt;acl client src 192.168.1.1 &lt;br&gt;&amp;gt;acl allowed_url dst r38.kontur-extern.ru &lt;br&gt;&amp;gt;http_access allow client allowed_url &lt;br&gt;&amp;gt;http_access deny client &lt;br&gt;&lt;br&gt;да спасибо в таков варианте работает&lt;br&gt;&lt;br&gt;Также можно будет подсунуть вместо:  acl allowed_url dst r38.kontur-extern.ru &lt;br&gt;&lt;br&gt;acl allowed_url src &quot;/etc/squid/allowed_url_list.conf&quot; ??&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Запрет всех URL кроме одного (Bang)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/6292.html#1</link>
    <pubDate>Fri, 22 Jan 2010 07:23:16 GMT</pubDate>
    <description>&amp;gt;acl client src 192.168.1.1 &lt;br&gt;&amp;gt;acl allowed_url url_regex ^https://r38.kontur-extern.ru/$ &lt;br&gt;&amp;gt;acl deny_url dst 0.0.0.0/0.0.0.0 &lt;br&gt;&amp;gt;http_access allow client allowed_url &lt;br&gt;&amp;gt;http_access deny client deny_url &lt;br&gt;&lt;br&gt;Я сделал-бы так:&lt;br&gt;acl client src 192.168.1.1&lt;br&gt;acl allowed_url dst r38.kontur-extern.ru&lt;br&gt;http_access allow client allowed_url&lt;br&gt;http_access deny client&lt;br&gt;</description>
</item>

</channel>
</rss>
