|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Valery Savchuk 2:5020/400 11 Sep 2005 23:07:51 To : Andrey Zonov Subject : Re: squid -------------------------------------------------------------------------------- Hello, Andrey! You wrote to Konstantin Raznoglyadov on Sun, 11 Sep 2005 21:44:40 +0400: AZ> Привет, Konstantin! KR>> стоит bsd5.4 + squid 2.5.10, не знаю где спросить. AZ> здесь конечно! KR>> изнутри наружу люди ходят в инет через проксю. Hо есть один ньюанс, KR>> сквида может использовать как прокси-сервер любой, кто угодно. Т.е. KR>> вроде бы и прописал в файле адреса, которым разрешен доступ, и add KR>> deny all from any to any 3128 via tun0 (ppp соединение), а все равно в KR>> толк AZ> дык тогда уж AZ> add deny all from any to any 80 via tun0 тоже забыли что порты определены только для tcp и udp AZ> но тока сквиду не забудь откруть дорогу в инет KR>> не возьму, как сделать так, чтоб нельзя было пользовать машину, как KR>> FreeProxy. заранее благодарен. AZ> Если я правильно понял, то подредактируй конфиг примерно так: AZ> ns# ee /usr/local/etc/squid/squid.conf AZ> [skip] AZ> acl vpn src 10.0.0.0/255.255.255.0 AZ> [skip] AZ> http_access allow vpn AZ> http_access allow manager localhost AZ> http_access deny manager AZ> http_access deny !Safe_ports AZ> http_access deny CONNECT !SSL_ports AZ> http_access deny all AZ> вместо 10.0.0.0/255.255.255.0 можешь написать любые ИП и толко с этих AZ> ИП сквид будет пущать в инет, а остальных будет отфутболивать с AZ> соответсвующим сообщеним в браузере. AZ> ЗЫ не забудь закоментить With best regards, Valery Savchuk . E-mail: valery.savchuk@umail.ru --- ifmail v.2.15dev5.3 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/6577c9590ba0.html, оценка из 5, голосов 10
|