Пара вопросов по squid.

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
AlkoGekS
сержант
Сообщения: 152
Зарегистрирован: 2007-05-22 11:30:29
Контактная информация:

Пара вопросов по squid.

Непрочитанное сообщение AlkoGekS » 2009-03-25 10:35:40

Поставил таки на работе SQUID. Шеф дал задание распределить доступ по компам по определенным сайтам, есть несколько групп пользователей и если я правильно понимаю,, то это должно выглядеть примерно так:

Код: Выделить всё

acl     group_1          src             "/usr/local/etc/configs/ip_group_1.conf"
acl     sites_1           dstdomain    "/usr/local/etc/configs/sites_group_1.conf"
acl     group_2          src             "/usr/local/etc/configs/ip_group_2.conf"
acl     sites_2           dstdomain    "/usr/local/etc/configs/sites_group_2.conf"

http_access     allow   group_1 sites_1
http_access     allow   group_2 sites_2
http_access     deny   all
Вопрос!
Будет ли при таком раскладе:
а) Пользователи (ip адреса соответственно) из group_1 попадать только на сайты из sites_1, а ко всему остальному доступ будет закрыт?
б) Не будут ли конфликтовать эти правила?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

hranitel_y2k
сержант
Сообщения: 154
Зарегистрирован: 2007-12-10 21:04:35

Re: Пара вопросов по squid.

Непрочитанное сообщение hranitel_y2k » 2009-03-25 11:59:00

1) Да так и будет,если будут только эти ACL и http_access.
2) Конфликтов не будет. Может быть только получение доступа к сайтам из обоих списков (sites_1 и sites_2),если какой-то ip случайно попадет в оба списка источников(group_1 и group_2).
Все гениальное - просто!


Аватара пользователя
Laa
ст. лейтенант
Сообщения: 1032
Зарегистрирован: 2008-02-21 18:25:33
Откуда: Украина, Россия

Re: Пара вопросов по squid.

Непрочитанное сообщение Laa » 2009-03-25 18:46:44

Лучше юзайте

Код: Выделить всё

acl aclname dstdom_regex -i ...
Дабы проксе было пофигу http://WWW.RU и http://www.ru :pardon:
exim: помните, что выдавая deny, вы можете недоставить ваше же письмо, зарубив sender-verify удаленного MTA к вашему MTA!!!

Аватара пользователя
AlkoGekS
сержант
Сообщения: 152
Зарегистрирован: 2007-05-22 11:30:29
Контактная информация:

Re: Пара вопросов по squid.

Непрочитанное сообщение AlkoGekS » 2009-11-10 9:38:24

Столкнулся со следующей проблемой... при добавлении сайтов по следующему методу

Код: Выделить всё

acl     group_1          src             "/usr/local/etc/configs/ip_group_1.conf"
acl     sites_1           dstdomain    "/usr/local/etc/configs/sites_group_1.conf"
acl     group_2          src             "/usr/local/etc/configs/ip_group_2.conf"
acl     sites_2           dstdomain    "/usr/local/etc/configs/sites_group_2.conf"

http_access     allow   group_1 sites_1
http_access     allow   group_2 sites_2
http_access     deny   all
в файл sites_group_1.conf надо добавлять сайты как yandex.ru так и http://www.yandex.ru. Можно ли как нибудь обойти это?

Аватара пользователя
FoxDW
мл. сержант
Сообщения: 106
Зарегистрирован: 2008-08-04 4:42:43
Откуда: Красноярск
Контактная информация:

Re: Пара вопросов по squid.

Непрочитанное сообщение FoxDW » 2009-11-10 10:34:00


/\
|
|
|
Вот как то так

Аватара пользователя
CTOPMbI4
прапорщик
Сообщения: 482
Зарегистрирован: 2008-05-02 20:20:47
Откуда: Made in Russia

Re: Пара вопросов по squid.

Непрочитанное сообщение CTOPMbI4 » 2010-01-06 14:17:36

Хочется чтобы сквид слушал 2 физических либо логических интерфейса.
Если ли такая возможность и как реализовать?
Это почти неподвижности мука
Мчаться куда то со скоростью звука,
зная преакрасно, что есть уже где то
Некто
Летящий
Со скорости
Света!

Kos
мл. сержант
Сообщения: 118
Зарегистрирован: 2009-01-19 23:15:49

Re: Пара вопросов по squid.

Непрочитанное сообщение Kos » 2010-01-06 17:43:49

http_port 3128 - будет слушать на всех интерфейсах. Там где не нужно можна фаерволом прикрыть)

Аватара пользователя
CTOPMbI4
прапорщик
Сообщения: 482
Зарегистрирован: 2008-05-02 20:20:47
Откуда: Made in Russia

Re: Пара вопросов по squid.

Непрочитанное сообщение CTOPMbI4 » 2010-01-07 10:55:06

У меня так прописано. Как я понимаю он будет слушать только на данном интерфейсе?

Код: Выделить всё

http_port 10.10.10.10:5190
Если оставить только http_port 5190 то будет слушать на всех интерйфах?
Если возможность слушать на заданных интерфейсах? или только фаером прикрывать?
Еще вопрос поддерживается ли socks squid -м? и если есть как настроить
Это почти неподвижности мука
Мчаться куда то со скоростью звука,
зная преакрасно, что есть уже где то
Некто
Летящий
Со скорости
Света!