Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Очередность правил squid.  (Прочитано 16290 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн TheGangster

  • Автор темы
  • Новичок
  • *
  • Сообщений: 4
    • Просмотр профиля
Очередность правил squid.
« : 20 Ноября 2020, 09:29:18 »
Здравствуйте, настроил блокировку согласно файла blacklist. Но она работает только до реконфигурации squid. После реконфигурации строка блокировки http_access deny blacklist "становится" ниже строки http_access allow Sams2Template1 и естественно блокировка работать перестаёт, очередность ACL такая

acl sams2.ncsa proxy_auth REQUIRED
acl blacklist url_regex -i "/etc/squid/blacklist"

acl Sams2Time1 time MTWHFAS 23:05-23:59
acl Sams2Template1 proxy_auth username

acl localnet src 10.0.0.0/8     # RFC1918 possible internal network
acl localnet src 172.16.0.0/12  # RFC1918 possible internal network
acl localnet src 192.168.0.0/16 # RFC1918 possible internal network
acl localnet src fc00::/7       # RFC 4193 local private network range
acl localnet src fe80::/10      # RFC 4291 link-local (directly plugged) machine
s

acl SSL_ports port 443
acl Safe_ports port 80          # http
acl Safe_ports port 21          # ftp
acl Safe_ports port 443         # https
acl Safe_ports port 70          # gopher
acl Safe_ports port 210         # wais
acl Safe_ports port 1025-65535  # unregistered ports
acl Safe_ports port 280         # http-mgmt
acl Safe_ports port 488         # gss-http
acl Safe_ports port 591         # filemaker
acl Safe_ports port 777         # multiling http
acl CONNECT method CONNECT

http_access deny blacklist (После реконфигурации он становится в позицию после трех нижестоящих строк. и блокировка не работает)
http_access allow Sams2Template1
http_access allow Sams2Template2
http_access allow Sams2Template3

http_access deny !Safe_ports
http_access allow sams2.ncsa
« Последнее редактирование: 20 Ноября 2020, 11:05:47 от ALiEN175 »

Оффлайн TheGangster

  • Автор темы
  • Новичок
  • *
  • Сообщений: 4
    • Просмотр профиля
Re: Очередность правил squid.
« Ответ #1 : 28 Февраля 2024, 11:26:09 »
При решении этой проблемы наткнулся на эту тему, проблема решилась:
вместо acl blacklist url_regex -i "/etc/squid/blacklist"
использовал:
acl blacklist dstdomain "/etc/squid/blacklist"
После этого blacklist заработал и не "сбивался" после реконфигурации sams
http_access deny blacklist
# TAG: http_access
# Setup Sams2 HTTP Access here
http_access allow Sams2Template1
http_access allow Sams2Template2
http_access allow Sams2Template3


 

Страница сгенерирована за 0.03 секунд. Запросов: 25.