The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Squid под FreeBSD 5.4"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Настройка Squid и других прокси серверов (Public)
Изначальное сообщение [Проследить за развитием треда]

"Squid под FreeBSD 5.4"  
Сообщение от stranger1 email(ok) on 11-Янв-06, 15:09 
Доброе время суток!
Есть сетка с проксей на фрии и скидом, необходимо настроить доступ для некоторых ип определенные  сайты, для других ип определенные сервисы (80 закрыть, 25,110 открыть...)Как это сделать под линухом знаю, может кто нить объяснит как это делается под фри, интересно как настраивается конфиг сквида, в линухе используюся ацл-файлы, под фрей они не работают..
плиз, кто сталкивался...???
Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Squid под FreeBSD 5.4"  
Сообщение от stranger1 email(ok) on 11-Янв-06, 15:12 
>Доброе время суток!
>Есть сетка с проксей на фрии и скидом, необходимо настроить доступ для
>некоторых ип определенные  сайты, для других ип определенные сервисы (80
>закрыть, 25,110 открыть...)Как это сделать под линухом знаю, может кто нить
>объяснит как это делается под фри, интересно как настраивается конфиг сквида,
>в линухе используюся ацл-файлы, под фрей они не работают..
>плиз, кто сталкивался...???


Может это все можно реализовать в ipfw??? народ помогите

Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Squid под FreeBSD 5.4"  
Сообщение от DmitryChemerik on 13-Янв-06, 09:20 

>объяснит как это делается под фри, интересно как настраивается конфиг сквида,
>в линухе используюся ацл-файлы, под фрей они не работают..
вообщето squid.conf для linux и *bsd должен быть одинаковым. разница только в путях, по которым лежат компоненты squid. Иначе бы отдельно выпускал squid для linux и *bsd

Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Squid под FreeBSD 5.4"  
Сообщение от stranger1 email(ok) on 18-Янв-06, 14:29 
>
>>объяснит как это делается под фри, интересно как настраивается конфиг сквида,
>>в линухе используюся ацл-файлы, под фрей они не работают..
>вообщето squid.conf для linux и *bsd должен быть одинаковым. разница только в
>путях, по которым лежат компоненты squid. Иначе бы отдельно выпускал squid
>для linux и *bsd

Но только при запуске возникает проблема с ацлками, он их не видит, хоть куда кидай....

Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Squid под FreeBSD 5.4"  
Сообщение от samovar (??) on 21-Янв-06, 01:49 
>Но только при запуске возникает проблема с ацлками, он их не видит,
>хоть куда кидай....

а с правами все хоккей? и под линуксом и под фрей acl одинаково выставляются:
acl name src "path"

Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "Squid под FreeBSD 5.4"  
Сообщение от samovar email(??) on 21-Янв-06, 01:51 
>Но только при запуске возникает проблема с ацлками, он их не видит,
>хоть куда кидай....

а с правами все хоккей? и под линуксом и под фрей одинаково описываются:
acl name src "path"

Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "Squid под FreeBSD 5.4"  
Сообщение от stranger1 email(ok) on 24-Янв-06, 13:24 
>>Но только при запуске возникает проблема с ацлками, он их не видит,
>>хоть куда кидай....
>
>а с правами все хоккей? и под линуксом и под фрей одинаково
>описываются:
>acl name src "path"

с правами все ОК! уже запарил этот сквид, помогите разобраться вот с этим, что где и как обозначается?????????
http_port 3128
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
cache_mem 80 MB
minimum_object_size 0 KB
cache_dir ufs /cache 15000 16 256
cache_access_log /var/log/squid/access.log
redirect_program /usr/redirector/redirector /usr/redirector/redirector.conf
redirect_children 15
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern . 0 20% 4320

acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object

acl unlimited_ip  src "/etc/squid/access/unlimited_ip.acl"
acl unlimited_arp arp "/etc/squid/access/unlimited_arp.acl"
acl limited_ip    dst "/etc/squid/access/limited_ip.acl"
acl limited_url   dstdomain "/etc/squid/access/limited_url.acl"
acl limited_arp   arp "/etc/squid/access/limited_arp.acl"
acl banks_url   dstdomain "/etc/squid/access/banks_url.acl"
acl noaccess_ip   src "/etc/squid/access/noaccess_ip.acl"
acl noaccess_arp  arp "/etc/squid/access/noaccess_arp.acl"
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563
acl Jabber_ports port 5222

Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "Squid под FreeBSD 5.4"  
Сообщение от samovar (??) on 26-Янв-06, 01:29 
>>>Но только при запуске возникает проблема с ацлками, он их не видит,
>>>хоть куда кидай....
>>
>>а с правами все хоккей? и под линуксом и под фрей одинаково
>>описываются:
>>acl name src "path"
>
>с правами все ОК! уже запарил этот сквид, помогите разобраться вот с
>этим, что где и как обозначается?????????

а как он в логе ругается?

Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "Squid под FreeBSD 5.4"  
Сообщение от keepver (??) on 27-Янв-06, 21:06 
>>>Но только при запуске возникает проблема с ацлками, он их не видит,
>>>хоть куда кидай....
>>
>>а с правами все хоккей? и под линуксом и под фрей одинаково
>>описываются:
>>acl name src "path"
>
>с правами все ОК! уже запарил этот сквид, помогите разобраться вот с
>этим, что где и как обозначается?????????
>http_port 3128
>hierarchy_stoplist cgi-bin ?
>acl QUERY urlpath_regex cgi-bin \?
>no_cache deny QUERY
>cache_mem 80 MB
>minimum_object_size 0 KB
>cache_dir ufs /cache 15000 16 256
>cache_access_log /var/log/squid/access.log
>redirect_program /usr/redirector/redirector /usr/redirector/redirector.conf
>redirect_children 15
>refresh_pattern ^ftp:  1440 20% 10080
>refresh_pattern ^gopher: 1440 0% 1440
>refresh_pattern .  0 20% 4320
>
>acl all src 0.0.0.0/0.0.0.0
>acl manager proto cache_object
>
>acl unlimited_ip  src   "/etc/squid/access/unlimited_ip.acl"
>acl unlimited_arp arp  "/etc/squid/access/unlimited_arp.acl"
>acl limited_ip    dst   "/etc/squid/access/limited_ip.acl"
>acl limited_url   dstdomain  "/etc/squid/access/limited_url.acl"
>acl limited_arp   arp  "/etc/squid/access/limited_arp.acl"
>acl banks_url   dstdomain "/etc/squid/access/banks_url.acl"
>acl noaccess_ip   src   "/etc/squid/access/noaccess_ip.acl"
>acl noaccess_arp  arp  "/etc/squid/access/noaccess_arp.acl"
>acl localhost src 127.0.0.1/255.255.255.255
>acl to_localhost dst 127.0.0.0/8
>acl SSL_ports port 443 563
>acl Jabber_ports port 5222

а http_access где ?

Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

9. "Squid под FreeBSD 5.4"  
Сообщение от stranger1 email(??) on 28-Янв-06, 08:39 
>а http_access где ?
Вот весь конфиг
http_port 3128
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
cache_mem 80 MB
minimum_object_size 0 KB
cache_dir ufs /cache 15000 16 256
cache_access_log /var/log/squid/access.log
redirect_program /usr/redirector/redirector /usr/redirector/redirector.conf
redirect_children 15
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern . 0 20% 4320

acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object

acl unlimited_ip  src "/etc/squid/access/unlimited_ip.acl"
acl unlimited_arp arp "/etc/squid/access/unlimited_arp.acl"
acl limited_ip    dst "/etc/squid/access/limited_ip.acl"
acl limited_url   dstdomain "/etc/squid/access/limited_url.acl"
acl limited_arp   arp "/etc/squid/access/limited_arp.acl"
acl banks_url   dstdomain "/etc/squid/access/banks_url.acl"
acl noaccess_ip   src "/etc/squid/access/noaccess_ip.acl"
acl noaccess_arp  arp "/etc/squid/access/noaccess_arp.acl"
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563
acl Jabber_ports port 5222
acl Safe_ports port 80 # http
acl Safe_ports port 8000-8100 # http
acl Safe_ports port 2080 # http
acl Safe_ports port 20 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl CONNECT method CONNECT
acl blacklist dstdomain "/var/lib/squid/blacklist"
acl froxserver src 192.168.2.83

http_access deny blacklist
http_access allow localhost
http_access allow manager

http_access deny noaccess_ip
http_access deny noaccess_arp
http_access allow unlimited_ip
http_access allow unlimited_arp
http_access allow all limited_url
http_access allow all limited_ip
http_access allow all limited_arp
http_access allow all banks_url
http_access allow froxserver
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports !Jabber_ports
http_access allow localhost
http_access deny all

http_reply_access allow all

httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on

error_directory /usr/share/squid/errors/Russian-1251
coredump_dir /var/spool/squid
ie_refresh on

Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру