<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Помигите с ACL-ем</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6376.html</link>
    <description>squid 3.0.STABLE8-3+lenny3 &lt;br&gt;&lt;br&gt;Пересели с ветки squid 2.7 на 3.0 и началось) &lt;br&gt;Перестал отрабатывать regex, dstdomain&lt;br&gt;&lt;br&gt;acl ADMIN proxy_auth &quot;/etc/squid3/users/users.admin&quot;&lt;br&gt;acl bad_site url_regex -i  &quot;/etc/squid3/bad_site.acl&quot;&lt;br&gt;acl zapret dstdomain .vkontakte.ru .odnoklassniki.ru .my.mail.ru &lt;br&gt;&lt;br&gt;bad_site.acl: &lt;br&gt;vkontakte&#092;.ru&lt;br&gt;odnoklassniki&#092;.ru&lt;br&gt;pagewash&#092;.com&lt;br&gt;vk&#092;.com&lt;br&gt;&lt;br&gt;http_access allow manager localhost&lt;br&gt;http_access deny manager&lt;br&gt;http_access deny !Safe_ports&lt;br&gt;http_access allow ADMIN !zapret !bad_site&lt;br&gt;acl QUERY urlpath_regex cgi-bin &#092;?&lt;br&gt;no_cache deny QUERY&lt;br&gt;http_access deny all&lt;br&gt;&lt;br&gt;Access log:&lt;br&gt;1271418317.455    103 192.168.164.111 TCP_MISS/302 494 GET http://vkontakte.ru/id000000 user DIRECT/93.186.231.220 text/html&lt;br&gt;1271418317.536     71 192.168.164.111 TCP_MISS/200 3767 GET http://vkontakte.ru/login.php? user DIRECT/93.186.231.220 text/html&lt;br&gt;1271418317.665      5 192.168.164.111 TCP_MISS/304 347 GET http://vkontakte.ru/images/xhead2.gif user DIRECT/93.186.231.220 -&lt;br&gt;1271418317.669      9 192.168.164.111</description>

<item>
    <title>Помигите с ACL-ем (XyligaN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6376.html#4</link>
    <pubDate>Tue, 20 Apr 2010 06:37:27 GMT</pubDate>
    <description>Разобрался&lt;br&gt;В конфиге есть блок авторизации...&lt;br&gt;auth_param basic program /usr/lib/squid3/ncsa_auth /etc/squid3/passwd&lt;br&gt;auth_param basic children 5&lt;br&gt;auth_param basic realm Squid3 proxy-caching Web server&lt;br&gt;auth_param basic credentialsttl 2 hours&lt;br&gt;auth_param basic casesensitive off&lt;br&gt;...а ниже acl (дёрнул из старой прокси при переносе)&lt;br&gt;acl ncsa_users proxy_auth REQUIRED&lt;br&gt;http_access allow ncsa_users&lt;br&gt;Получается, что для всех юзеров кто авторизовался в squid можно серфить где угодно, так как запрещающие http_access находятся ниже разрешающего правила.&lt;br&gt;Убрал обе строки, сайты сразу заблочились&lt;br&gt;&lt;br&gt;Спасибо ipmanyak за помощь! &lt;br&gt;</description>
</item>

<item>
    <title>Помигите с ACL-ем (ipmanyak)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6376.html#3</link>
    <pubDate>Mon, 19 Apr 2010 11:28:00 GMT</pubDate>
    <description>&amp;gt;acl ncsa_users proxy_auth REQUIRED &lt;br&gt;&amp;gt;http_access allow ncsa_users &lt;br&gt;&amp;gt;acl ADMIN proxy_auth &quot;/etc/squid3/users/users.admin&quot;&lt;br&gt;&lt;br&gt;Эту строку не совсем понял, что находится в файле  users.admin? И не вижу строки на имя и путь самой программы авторизации. &lt;br&gt;юзер ADMIN авторизуетсЯ нормально? &lt;br&gt;&amp;gt; &lt;br&gt;&lt;br&gt;попробуй так&lt;br&gt;http_access deny bad_site&lt;br&gt;http_access allow ADMIN&lt;br&gt;или создай аксель для проверки по айпи без авторизации&lt;br&gt;acl one src 192.168.164.111&lt;br&gt;http_access deny one bad_site&lt;br&gt;http_access allow one&lt;br&gt;</description>
</item>

<item>
    <title>Помигите с ACL-ем (XyligaN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6376.html#2</link>
    <pubDate>Mon, 19 Apr 2010 06:22:18 GMT</pubDate>
    <description>192.168.164.111 ip юзверя из группы ADMIN&lt;br&gt;&lt;br&gt;Полный набор acl + http_access: &lt;br&gt;acl manager proto cache_object&lt;br&gt;acl localhost src 127.0.0.1/255.255.255.255&lt;br&gt;acl to_localhost dst 127.0.0.0/8&lt;br&gt;acl SSL_ports port 443 563&lt;br&gt;acl Safe_ports port 80          # http&lt;br&gt;acl Safe_ports port 21          # ftp&lt;br&gt;acl Safe_ports port 443 563     # https, snews&lt;br&gt;acl Safe_ports port 70          # gopher&lt;br&gt;acl Safe_ports port 210         # wais&lt;br&gt;acl Safe_ports port 1025-65535  # unregistered ports&lt;br&gt;acl Safe_ports port 280         # http-mgmt&lt;br&gt;acl Safe_ports port 488         # gss-http&lt;br&gt;acl Safe_ports port 591         # filemaker&lt;br&gt;acl Safe_ports port 777         # multiling http&lt;br&gt;acl Safe_ports port 5222 5223   # jabber&lt;br&gt;acl Safe_ports port 5999        # CVSup&lt;br&gt;acl Safe_ports port 8080 81 8008 8081 # other web ports&lt;br&gt;acl CONNECT method CONNECT&lt;br&gt;acl jabber port 5222 5223       # jabber&lt;br&gt;acl icq_ports port 5190 4000 4040 5201 443     # icq&lt;br&gt;acl other_ports port 8080 8008 81 8081&lt;br&gt;acl SSL_ports port 119 443 444 563 5190 8080 8008 8081</description>
</item>

<item>
    <title>Помигите с ACL-ем (ipmanyak)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6376.html#1</link>
    <pubDate>Fri, 16 Apr 2010 14:59:04 GMT</pubDate>
    <description>192.168.164.111 - это кто? ADMIN?&lt;br&gt;Что в логе cache.log ?&lt;br&gt;конфиг приведен не весь - говорить не о чем. Правила прям скажем корявые!&lt;br&gt;&lt;br&gt;bad_site.acl:&lt;br&gt;vkontakte&#092;.ru&lt;br&gt;odnoklassniki&#092;.ru&lt;br&gt;pagewash&#092;.com&lt;br&gt;vk&#092;.com&lt;br&gt;&lt;br&gt;зачем такой геммор? не проще написать:&lt;br&gt;vkontakte.ru&lt;br&gt;odnoklassniki.ru&lt;br&gt;&lt;br&gt;Разбираться как обычно - включаем debug в конфиге сквида, к примеру на уровень 9, и смотрим cache.log&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
