LINUX.ORG.RU
ФорумAdmin

Разборки со Squid


0

0

Так как недавно получил постоянный доступ в инет по людоецким тарифам, решил прокрутить себе squid на десктоп )).

#Custom settings:

acl LocalNet src 127.0.0.1 http_port 127.0.0.1:3128 #http_access allow LocalNet <--- ваще ниче раюботать не должно http_access deny all

acl SitesWarez dstdomain .nnm.ru .kpnemo.ru http_access deny LocalNet SitesWarez ## Почему то тоже пускает

visible_hostname alpha

Для теста например 3 раза заходил на сановский сайт с отключенными картинками...траф идет...т.е. довольно борзо идет...

Куда копать? Собсно хочу минимизировать все и вся.

anonymous

Должно работать:

===================
...
acl     all             src     0.0.0.0/0.0.0.0
acl     localhost       src     127.0.0.1/255.255.255.255
acl     localnet        src     10.1.1.0/255.255.255.0
acl     comp1           src     10.1.1.1
acl     comp2           src     10.1.1.2
acl     comp3           src     10.1.1.3

acl     comp_N          src     10.1.1.N

acl     banners         url_regex       -i      "/etc/squid/bann "
acl     nobann          url_regex       -i      "/etc/squid/nobann "
acl     QUERY           urlpath_regex   cgi-bin \?
acl     Safe_ports      port            21 22 70 80 119 210 443 873 1025-65535
acl     CONNECT         method          CONNECT
acl     manager         proto           cache_object


no_cache        deny    QUERY

http_access     allow   nobanners
http_access     deny    banners

http_access     allow   manager         localnet
http_access     deny    manager

http_access     allow   localhost
http_access     allow   comp1
http_access     allow   comp2
http_access     deny    compN
http_access     deny    !Safe_ports
http_access     deny    CONNECT

http_access     deny    all
...
===================

/etc/squid/bann
===================
.*\.nnm\.ru.*
.*\.kpnemo\.ru.*
===================

ManJak ★★★★★
()

в squid.conf напиши debug_options ALL,1 33,2

перезагрузи сквид и через tail -f /var/log/squid/cache.log можно смотреть какие acl срабатывают.

Скорее всего как всегда сначала идет некое разрешающее правило, а только потом запрещающее.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.