Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества? Помогите нам с документацией!
0 Пользователей и 1 Гость просматривают эту тему.
acl flash urlpath_regex [-i] \.swf$acl me src 192.168.0.11/255.255.255.255....http_access deny flashhttp_access allow me
acl me src 192.168.0.11/255.255.255.0
acl me src 192.168.0.11/0.255.255.255
acl me src 192.168.0.11/24
Я его не понимаю.Хочу пока дать доступ себе и резать swf-ки. Не получаетсяВот фрагмент squid.confКод: [Выделить]acl flash urlpath_regex [-i] \.swf$acl me src 192.168.0.11/255.255.255.255....http_access deny flashhttp_access allow meтак не пускает никуда.а если так - то не режет swfКод: [Выделить]acl flash urlpath_regex [-i] \.swf$acl me src 192.168.0.11/255.255.255.255....http_access deny flashhttp_access allow meгде беда? Я очень тупой или на него дока "чуть-чуть" непонятнас?И еще, почему если сделать так Код: [Выделить]acl me src 192.168.0.11/255.255.255.0или так Код: [Выделить]acl me src 192.168.0.11/0.255.255.255или так Код: [Выделить]acl me src 192.168.0.11/24орет что WARNING: Netmask masks away part of the specified IP in '192.168.0.11/255.255.255.0'ну или соответственно WARNING: Netmask masks away part of the specified IP in '192.168.0.11/0.255.255.255'ну или соответственно WARNING: Netmask masks away part of the specified IP in '192.168.0.11/24'
http_port 3128 transparentcache_dir ufs /var/spool/squid 100 16 256visible_hostname proxyacl all src 0.0.0.0/0.0.0.0acl manager proto cache_objectacl localhost src 127.0.0.1/255.255.255.255acl to_localhost dst 127.0.0.0/8acl SSL_ports port 443 # httpsacl SSL_ports port 563 # snewsacl SSL_ports port 873 # rsyncacl Safe_ports port 80 # httpacl Safe_ports port 21 # ftpacl Safe_ports port 443 # httpsacl Safe_ports port 70 # gopheracl Safe_ports port 210 # waisacl Safe_ports port 1025-65535 # unregistered portsacl Safe_ports port 280 # http-mgmtacl Safe_ports port 488 # gss-httpacl Safe_ports port 591 # filemakeracl Safe_ports port 777 # multiling httpacl Safe_ports port 631 # cupsacl Safe_ports port 873 # rsyncacl Safe_ports port 901 # SWATacl purge method PURGEacl CONNECT method CONNECThttp_access allow manager localhosthttp_access deny managerhttp_access allow purge localhosthttp_access deny purgehttp_access deny !Safe_portshttp_access deny CONNECT !SSL_portsacl our_networks src 192.168.111.0/24acl NOSITE dstdomain .odnoklassniki.ru .vkontakte.ruhttp_access deny NOSITEhttp_access allow our_networkshttp_access allow localhosthttp_access deny all
acl banners url_regex "/etc/banners.deny"http_access deny banners
^.*odnoklassniki.ru/^.*vkontake.ru/
iptables -t nat -A PREROUTING -i eth0 -d ! 192.168.111.0/24 -p tcp -m multiport --dport 80,8080 -j DNAT --to 192.168.111.200:3128
acl DenySites src "Users" url_regex !"Sites" http_access deny DenySites
acl spec_user src "/etc/squid/DenyUserSite"acl spec_site url_regex "/etc/squid/YesSite"http_access deny spec_user !spec_siteФайл DenyUserSite содержит IP по одному в каждой строке которым будет разрешен доступ к некоторым сайтам192.168.0.1192.168.0.2Файл YesSite содержит собственно эти сайты к которым они имеют доступ и ни к каким другим^.*odnoklassniki.ru/^.*vkontake.ru/
Страница сгенерирована за 0.043 секунд. Запросов: 20.