|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Ilya Kulagin 2:5020/871.18 05 Jul 2004 14:15:02 To : Vladimir Leonov Subject : squid --------------------------------------------------------------------------------
VL> Как в сабже сапретить доступ к определенным сайтым? И как запретить
VL> скачивать mp3, avi, mpeg и т.д.?
Усё единообразно. Сперва определяем acl (комментарии внутри squid.conf), потом
рисуем набор правил http_access. Применяется первое же правило, которому
соответствует набор acl. Hапример, если написать:
acl my_host src 192.168.0.0/16
acl otherhost src 0.0.0.0/0
acl all dst 0.0.0.0/0
acl very-bad-host dstdomain evil.org evil.net
и
http_access deny very-bad-host
http_access allow my_host all
http_access deny otherhost
то будет почти как надо. "Почти", потому что надо ещё зайти на сайт www.exler.ru
и прочитать "письмо узников файрволла", опосля чего "много думать"...
/kiv
quotd: В понедельник утром всё всегда не так...
--- kiv@work [Престарелые алкоголики] [Иллюзорных судаков не существует!]
* Origin: Moose 2:5020/871.18 (2:5020/871.18)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/397440e92b95.html, оценка из 5, голосов 10
|