Небольшая проблема с прокси
Модераторы: Trinity admin`s, Free-lance moderator`s
Небольшая проблема с прокси
Пытаюсь ограничить доступ в Интернет через прокси делаю следующее
acl vasya src 192.168.*.1/255.255.255.0
acl all src 0.0.0.0/0.0.0.0
http_access allow vasya
http_access deny all
Почему всё равно доступ имею все, в не торлько одна машина из локалки? В чём ошибка не могу понять. Ведь все другие адреса попадают под действие второго правила, а оно доступ запрещает...
acl vasya src 192.168.*.1/255.255.255.0
acl all src 0.0.0.0/0.0.0.0
http_access allow vasya
http_access deny all
Почему всё равно доступ имею все, в не торлько одна машина из локалки? В чём ошибка не могу понять. Ведь все другие адреса попадают под действие второго правила, а оно доступ запрещает...
- corvax
- free-lance moderator
- Сообщения: 877
- Зарегистрирован: 06 авг 2004, 17:21
- Откуда: Kiev, Ukraine
- Контактная информация:
Re: Небольшая проблема с прокси
acl vasya сранныйalesha писал(а):Пытаюсь ограничить доступ в Интернет через прокси делаю следующее
acl vasya src 192.168.*.1/255.255.255.0
acl all src 0.0.0.0/0.0.0.0
http_access allow vasya
http_access deny all
Почему всё равно доступ имею все, в не торлько одна машина из локалки? В чём ошибка не могу понять. Ведь все другие адреса попадают под действие второго правила, а оно доступ запрещает...
что имелось ввиду? первый IP из всех сеток класса C, которые входят в 192.168.0.0/16?
--
/corvax
/corvax
Re: Небольшая проблема с прокси
Имелось ввиду один айпи адрес одной конкретной машины...corvax писал(а):acl vasya сранныйalesha писал(а):Пытаюсь ограничить доступ в Интернет через прокси делаю следующее
acl vasya src 192.168.*.1/255.255.255.0
acl all src 0.0.0.0/0.0.0.0
http_access allow vasya
http_access deny all
Почему всё равно доступ имею все, в не торлько одна машина из локалки? В чём ошибка не могу понять. Ведь все другие адреса попадают под действие второго правила, а оно доступ запрещает...
что имелось ввиду? первый IP из всех сеток класса C, которые входят в 192.168.0.0/16?
Re: Небольшая проблема с прокси
Имелось ввиду следующее acl vasya src 192.168.1.1/255.255.255.0corvax писал(а):acl vasya сранныйalesha писал(а):Пытаюсь ограничить доступ в Интернет через прокси делаю следующее
acl vasya src 192.168.*.1/255.255.255.0
acl all src 0.0.0.0/0.0.0.0
http_access allow vasya
http_access deny all
Почему всё равно доступ имею все, в не торлько одна машина из локалки? В чём ошибка не могу понять. Ведь все другие адреса попадают под действие второго правила, а оно доступ запрещает...
что имелось ввиду? первый IP из всех сеток класса C, которые входят в 192.168.0.0/16?
- corvax
- free-lance moderator
- Сообщения: 877
- Зарегистрирован: 06 авг 2004, 17:21
- Откуда: Kiev, Ukraine
- Контактная информация:
Re: Небольшая проблема с прокси
это не есть IP адрес одного конкретного хостаalesha писал(а):Имелось ввиду следующее acl vasya src 192.168.1.1/255.255.255.0corvax писал(а):acl vasya сранныйalesha писал(а):Пытаюсь ограничить доступ в Интернет через прокси делаю следующее
acl vasya src 192.168.*.1/255.255.255.0
acl all src 0.0.0.0/0.0.0.0
http_access allow vasya
http_access deny all
Почему всё равно доступ имею все, в не торлько одна машина из локалки? В чём ошибка не могу понять. Ведь все другие адреса попадают под действие второго правила, а оно доступ запрещает...
что имелось ввиду? первый IP из всех сеток класса C, которые входят в 192.168.0.0/16?
описана целая сеть, ей дан доступ к проксе
все работает так, как настроено в конфиге
p. s. сорри, я сначала не ответил на мессагу, а отредактировал ее

проманулся мимо линка "цитата" и кликнул по линку "правка"

я вроде все вернул на Родину...
--
/corvax
/corvax
- corvax
- free-lance moderator
- Сообщения: 877
- Зарегистрирован: 06 авг 2004, 17:21
- Откуда: Kiev, Ukraine
- Контактная информация:
Re: Небольшая проблема с прокси
да что ж сегодня за день такой?corvax писал(а):acl vasya сранныйalesha писал(а):Пытаюсь ограничить доступ в Интернет через прокси делаю следующее
acl vasya src 192.168.*.1/255.255.255.0
acl all src 0.0.0.0/0.0.0.0
http_access allow vasya
http_access deny all
Почему всё равно доступ имею все, в не торлько одна машина из локалки? В чём ошибка не могу понять. Ведь все другие адреса попадают под действие второго правила, а оно доступ запрещает...
имелось ввиду "acl сТранный "
сорри за такую не очень красивую игру слов из-за очепятки
corvax писал(а):что имелось ввиду? первый IP из всех сеток класса C, которые входят в 192.168.0.0/16?
--
/corvax
/corvax
-
- Power member
- Сообщения: 45
- Зарегистрирован: 22 окт 2004, 18:10
- Откуда: Украина
Re: Небольшая проблема с прокси
Почему совершенно справедлови ответил corvaxalesha писал(а):Пытаюсь ограничить доступ в Интернет через прокси делаю следующее
acl vasya src 192.168.*.1/255.255.255.0
acl all src 0.0.0.0/0.0.0.0
http_access allow vasya
http_access deny all
, а вот как правильно:
Правила указывают искать ACL в файлах (две группы пользователей)
Код: Выделить всё
acl USER src "/usr/local/etc/squid/ACL/user"
acl PRIV src "/usr/local/etc/squid/ACL/priv"
acl ANTIVIR dstdomain .kaspersky-labs.com
# Это, что бы даже те кому запрещен доступ могли все таки обновить # KAV
http_access allow USER
http_access allow PRIV
http_access allow ANTIVIR
http_access deny all
# cat priv
# Юрист
192.168.1.31/32
# Reklama
192.168.1.34/32
- Stranger03
- Сотрудник Тринити
- Сообщения: 12979
- Зарегистрирован: 14 ноя 2003, 16:25
- Откуда: СПб, Екатеринбург
- Контактная информация:
Re: Небольшая проблема с прокси
Для описания конкретного узла надо поставить 192.168.1.1/255.255.255.255.alesha писал(а):Имелось ввиду следующее acl vasya src 192.168.1.1/255.255.255.0
- corvax
- free-lance moderator
- Сообщения: 877
- Зарегистрирован: 06 авг 2004, 17:21
- Откуда: Kiev, Ukraine
- Контактная информация:
Re: Небольшая проблема с прокси
AFAIK маску в таком случае можно просто опуститьStranger03 писал(а):Для описания конкретного узла надо поставить 192.168.1.1/255.255.255.255.alesha писал(а):Имелось ввиду следующее acl vasya src 192.168.1.1/255.255.255.0
а если хочется указан хост именно с маской, то CIDR будет компактней и не менее информативен

--
/corvax
/corvax
- Stranger03
- Сотрудник Тринити
- Сообщения: 12979
- Зарегистрирован: 14 ноя 2003, 16:25
- Откуда: СПб, Екатеринбург
- Контактная информация:
Re: Небольшая проблема с прокси
В принципе да. А вот если для сети указать 255.0, то лог пойдет нафиг. То есть будут отсутсвовать записи в логе для каждой машины конкретно. Так что лучше поставить 255 ИМХО.corvax писал(а):AFAIK маску в таком случае можно просто опустить
а если хочется указан хост именно с маской, то CIDR будет компактней и не менее информативен
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 29 гостей