Как отключить фильтр на squid?

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
serj1981
проходил мимо

Как отключить фильтр на squid?

Непрочитанное сообщение serj1981 » 2009-10-12 15:06:49

Собственно вопрос: как на squid отключить блокировку одноклассников аськи и т.д.?

ОС Freebsd 7.0
squid 2.7.4

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
manefesto
Группенфюррер
Сообщения: 6934
Зарегистрирован: 2007-07-20 8:27:30
Откуда: Пермь
Контактная информация:

Re: Как отключить фильтр на squid?

Непрочитанное сообщение manefesto » 2009-10-12 15:07:54

конфиг в студию....
и вообще негоже ломать админский сервак
я такой яростный шо аж пиздеЦ
Изображение

serj1981
проходил мимо

Re: Как отключить фильтр на squid?

Непрочитанное сообщение serj1981 » 2009-10-12 17:37:43

squid.conf :

Код: Выделить всё

http_port 192.168.0.8:3128
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
acl apache rep_header Server ^Apache
broken_vary_encoding allow apache
cache_mem 256 MB
cache_swap_low 90
cache_swap_high 95
maximum_object_size 32 MB
minimum_object_size 10 KB
maximum_object_size_in_memory 80 KB
fqdncache_size 16386
cache_dir ufs /var/spool/squid 1024 16 256
access_log /var/log/squid/access.log squid
pid_filename /var/run/squid.pid
ftp_user 
ftp_passive on
hosts_file /etc/hosts

auth_param ntlm program /usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp
auth_param ntlm children 10
auth_param ntlm keep_alive on
authenticate_cache_garbage_interval 15 minute
authenticate_ttl 5 minute

auth_param basic program /usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-basic
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 20 minute
auth_param basic casesensitive off
##############################################
external_acl_type nt_group %LOGIN /usr/local/libexec/squid/wbinfo_group.pl

refresh_pattern ^ftp:		1440	20%	10080
refresh_pattern ^gopher:	1440	0%	1440
refresh_pattern .		0	20%	4320

quick_abort_pct 80
negative_ttl 1 minute

acl snmppublic snmp_community public

acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 9091 10000 10001 10002
acl SSL_ports port 563 # snews
acl SSL_ports port 873 # rsync
acl Safe_ports port 80 # http
acl FTP port 20 21
acl 3-Dialog port 5200 15100
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl Safe_ports port 631 # cups
acl Safe_ports port 873 # rsync
acl Safe_ports port 901 # SWAT
acl Safe_ports port 110
acl Safe_ports port 25
acl purge method PURGE
acl CONNECT method CONNECT
acl lan src 192.168.0.0/255.255.255.0
acl Servers src 192.168.0.1-192.168.0.20
acl Speed_Internet src 192.168.0.21 192.168.0.22 192.168.0.23 192.168.0.24 192.168.0.25 192.168.0.1 192.168.0.3 192.168.0.41 192.168.0.69 192.168.0.70
acl FTPusers src 192.168.0.21-192.168.0.25
###############################################
acl url-updates dstdomain "/usr/local/etc/squid/url-updates.txt"
acl url-clientbank dstdomain "/usr/local/etc/squid/url-clientbank.txt"
acl url-mail-ru dstdomain "/usr/local/etc/squid/url-mail-ru.txt"
acl url-mail-ipbr-ru dstdomain "/usr/local/etc/squid/url-mail-ipbr-ru.txt"
acl url-good dstdomain "/usr/local/etc/squid/url-good.txt"
acl urls-good urlpath_regex -i "/usr/local/etc/squid/urls-good.txt"
acl url-bad dstdomain "/usr/local/etc/squid/url-bad.txt"
acl urls-bad url_regex -i "/usr/local/etc/squid/urls-bad.txt"
acl url-webmail dstdomain "/usr/local/etc/squid/url-webmail.txt"
acl urls-webmail url_regex -i "/usr/local/etc/squid/inet-webmails.txt"
acl url-porno url_regex -i "/usr/local/etc/squid/url-porno.txt"
acl url-audio dstdomain "/usr/local/etc/squid/url-audio.txt"
acl url-banners url_regex -i "/usr/local/etc/squid/url-banners.txt"
acl 9-18 time 09:00-18:00
acl url-test dstdomain "/usr/local/etc/squid/url-test.txt"
acl url-JAVA dstdomain "/usr/local/etc/squid/url-java.txt"
###################  ##############
acl inet-admins external nt_group inet-admins
acl inet-directors external nt_group inet-directors
acl inet-mail.ru external nt_group inet-mail.ru
acl inet-no-10-17 external nt_group inet-no-10-17
acl inet-servers external nt_group inet-servers
acl inet-test external nt_group inet-test
acl inet-ug external nt_group inet-ug
acl inet-users external nt_group inet-users
acl inet-webmail external nt_group inet-webmail
acl GET method GET
acl inet-test-hr external nt_group inet-test-hr
acl url-test-hr dstdomain "/usr/local/etc/squid/url-test-hr.txt"
acl inet-holiday-10-17 external nt_group inet-holiday
acl 17-10-andHolyday time MTWHF 10:00-17:00
acl url-netshare dstdom_regex -i "/usr/local/etc/squid/url-netshare.txt"
acl url-redirector dstdom_regex -i "/usr/local/etc/squid/url-redirector"
acl urls-redirector url_regex -i "/usr/local/etc/squid/urls-redirector"
acl inet-ftp external nt_group inet-ftp
cache deny QUERY apache snmppublic manager localhost to_localhost url-bad url-porno url-audio url-banners

http_access allow manager lan
http_access allow purge localhost
# Only allow purge requests from localhost
http_access deny purge
http_access allow 3-Dialog
# Deny requests to unknown ports
http_access deny !Safe_ports !FTP
# Deny CONNECT to other than SSL ports
http_access deny CONNECT !SSL_ports

#http_access allow our_networks
http_access deny manager
#############################
http_access allow localhost
http_access deny FTP !FTPusers
http_access deny Servers !url-updates !url-test-hr
http_access allow url-clientbank
http_access allow url-JAVA
http_access allow url-good
http_access allow urls-good
http_access deny urls-bad
http_access deny url-bad
http_access deny urls-redirector
http_access deny url-redirector
http_access allow inet-directors !url-netshare
http_access allow inet-test-hr url-test-hr
http_access deny inet-test-hr
http_access allow url-mail-ru inet-mail.ru
http_access allow inet-webmail !url-porno !url-netshare
http_access allow url-test inet-admins
http_access allow url-mail-ipbr-ru inet-ug
http_access allow url-updates inet-servers
http_access allow inet-mail.ru !url-webmail !urls-webmail !url-porno !url-netshare
http_access allow inet-admins !url-mail-ru !url-webmail !urls-webmail !url-porno
http_access allow inet-ftp !url-bad !urls-bad !url-webmail !urls-webmail !url-porno
http_access allow inet-users !url-bad !urls-bad !url-webmail !urls-webmail !url-porno !url-netshare
http_access allow inet-ug !url-mail-ru !url-webmail !urls-webmail !url-porno !url-netshare
http_access allow inet-holiday-10-17 !url-mail-ru !url-webmail !urls-webmail !url-porno !17-10-andHolyday !url-netshare
http_access allow inet-no-10-17 !url-mail-ru !url-webmail !urls-webmail !url-porno !url-netshare
http_access deny all
############################
http_reply_access allow all
icp_access allow all

cache_mgr 
cache_effective_user proxy
memory_pools_limit 64 MB
forwarded_for off
error_directory /usr/share/squid/errors/Russian-1251
delay_pools 4
delay_access 1 allow url-bad !Speed_Internet
delay_access 2 allow Speed_Internet
delay_access 2 allow url-updates
delay_access 3 deny all
delay_access 4 allow lan !Speed_Internet
delay_access 4 deny all
delay_access 1 allow urls-bad !Speed_Internet
delay_access 1 allow url-audio !Speed_Internet
delay_access 2 deny all
delay_class 1 2
delay_class 2 2
delay_class 3 3
delay_class 4 2
delay_parameters 1 32000/128000 8000/8000
delay_parameters 2 250000/1000000 125000/512000
delay_parameters 3 64000/512000 125000/2000000 32000/1000000
delay_parameters 4 250000/2000000 32000/512000
delay_initial_bucket_level 50
coredump_dir /var/spool/squid

no_cache deny QUERY manager localhost to_localhost SSL_ports CONNECT url-clientbank url-JAVA
visible_hostname 
dns_nameservers 

arkan
ст. прапорщик
Сообщения: 559
Зарегистрирован: 2008-08-03 19:58:13
Откуда: Новосибирск
Контактная информация:

Re: Как отключить фильтр на squid?

Непрочитанное сообщение arkan » 2009-10-12 18:09:20

ЫЫЫ
братец тут копать да копать надо всякие /usr/local/etc/squid/*.txt

а лучше выложи вот эти
/usr/local/etc/squid/url-banners.txt
/usr/local/etc/squid/url-porno.txt
/usr/local/etc/squid/urls-bad.txt
нам тоже надо базу пополнять что блокировать надо

Аватара пользователя
InventoR
ст. лейтенант
Сообщения: 1344
Зарегистрирован: 2006-12-10 19:43:25
Контактная информация:

Re: Как отключить фильтр на squid?

Непрочитанное сообщение InventoR » 2009-10-12 18:22:23

а чо копать?
в mc пусть зайдет и сделает поиск по файлу где прописано.
ну вот и сказочке конец, кто слушал, тот молодец.