<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Настройка прокси сервера squid по мас</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6850.html</link>
    <description>Требуется помощь в настройке.&lt;br&gt;&lt;br&gt;Нужно закрыть доступ на все сайты кроме определенных. Доступ производиться по MAC адресу, причем существует два типа списка сайтов разрешенных к просмотру! В одном типе, доступ к сайтам должен быть постоянным, в не зависимости от того есть ли MAC в списке, и второй это списки сайтов разрешенные уже для MAC адресов! Так же есть список закрытых адресов (Например: нужен доступ на сайт mail.ru, но при этом должен быть закрыт my.mail.ru). Списки MAC&apos;ов разделены по группам, в моем случаи это группы отделов в организации! Так же есть список MAC&apos;ов котором будет закрываться доступ, не удаляя его из списка по отделам.&lt;br&gt;&lt;br&gt; В данный момент доступ закрыт на все кроме разрешенных, но squid пропускает все компьютера даже если отсутствует MAC в списке разращенных!&lt;br&gt;&lt;br&gt;Листинг squid.conf&lt;br&gt;&lt;br&gt;auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/passwd&lt;br&gt;&lt;br&gt; acl all src all&lt;br&gt; acl manager proto cache_object&lt;br&gt; acl localhost src 127.0.0.1/32&lt;br&gt; acl to_localhost dst 127.0.0.0/8 0.0.0.0/32&lt;br&gt; acl</description>

<item>
    <title>Настройка прокси сервера squid по мас (ArTpS)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6850.html#5</link>
    <pubDate>Fri, 10 Aug 2012 01:33:59 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; htpp_access deny good_mac1 &lt;br&gt;&amp;gt; То есть должно выглядеть примерно так?&lt;br&gt;&amp;gt; http_access allow manager localhost &lt;br&gt;&amp;gt; http_access deny Disabled_Urls &lt;br&gt;&amp;gt; http_access allow Enabled_Sys_Urls &lt;br&gt;&amp;gt; http_access allow 01_RUK Enabled_Urls Enabled_Temp_Urls &lt;br&gt;&amp;gt; http_access allow 02_OOO Enabled_Urls Enabled_Temp_Urls &lt;br&gt;&amp;gt; ...&lt;br&gt;&amp;gt; http_access deny Disabled_MAC &lt;br&gt;&amp;gt; http_access deny all &lt;br&gt;&lt;br&gt;Проблемма осталась на этот раз он не пропускает к разрешенным сайтам из правил Enabled_Urls, Enabled_Temp_Urls&lt;br&gt;&lt;br&gt;пробовал такие варианты:&lt;br&gt;------------------------------------------------------------------------------------&lt;br&gt;http_access allow manager localhost&lt;br&gt;http_access deny Disabled_Urls&lt;br&gt;http_access allow Enabled_Sys_Urls&lt;br&gt;http_access allow 01_RUK Enabled_Urls Enabled_Temp_Urls&lt;br&gt;http_access allow 02_OOO Enabled_Urls Enabled_Temp_Urls&lt;br&gt;...&lt;br&gt;http_access deny Disabled_MAC&lt;br&gt;http_access deny all&lt;br&gt;------------------------------------------------------------------------------------&lt;br&gt;http_access allow manager localhost</description>
</item>

<item>
    <title>Настройка прокси сервера squid по мас (ArTpS)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6850.html#4</link>
    <pubDate>Thu, 09 Aug 2012 10:51:15 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;  http_access allow Enabled_Urls &lt;br&gt;&amp;gt;&amp;gt; а если нет, то блокирует! в какой последовательности нужно создать правила для &lt;br&gt;&amp;gt;&amp;gt; фильтрации мас&apos;ов?&lt;br&gt;&amp;gt; Как-то так &lt;br&gt;&amp;gt; acl good_mac1 arp mac1 mac2 mac3 &lt;br&gt;&amp;gt; acl good_mac2 arp &quot;path_to_file_with_good_mac&quot; &lt;br&gt;&amp;gt; acl good_site url_regex -i &quot;path_to_file_with_good_site&quot; &lt;br&gt;&amp;gt; .....&lt;br&gt;&amp;gt; htpp_access allow good_mac1 good_site &lt;br&gt;&amp;gt; htpp_access deny good_mac1 &lt;br&gt;&lt;br&gt;То есть должно выглядеть примерно так?&lt;br&gt;&lt;br&gt;http_access allow manager localhost&lt;br&gt;http_access deny Disabled_Urls&lt;br&gt;http_access allow Enabled_Sys_Urls&lt;br&gt;http_access allow 01_RUK Enabled_Urls Enabled_Temp_Urls&lt;br&gt;http_access allow 02_OOO Enabled_Urls Enabled_Temp_Urls&lt;br&gt;...&lt;br&gt;http_access deny Disabled_MAC&lt;br&gt;http_access deny all&lt;br&gt;</description>
</item>

<item>
    <title>Настройка прокси сервера squid по мас (Ingoa)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6850.html#3</link>
    <pubDate>Thu, 09 Aug 2012 10:43:43 GMT</pubDate>
    <description>&amp;gt;&amp;gt; http_access allow Enabled_Sys_Urls &lt;br&gt;&amp;gt; В этом правиле содержаться адреса к которым должен быть доступ в любом &lt;br&gt;&amp;gt; случае!&lt;br&gt;&amp;gt; В общем все работает, но не производиться доступ по мас&apos;ам! Он все &lt;br&gt;&amp;gt; компы пропускает, но при этом все равно фильтрует доступ к сайтам! &lt;br&gt;&amp;gt; То есть если есть в списках разрешенных комп, то он получает доступ &lt;br&gt;&amp;gt; к списку из правила &lt;br&gt;&amp;gt;&amp;gt;  http_access allow Enabled_Urls &lt;br&gt;&amp;gt; а если нет, то блокирует! в какой последовательности нужно создать правила для &lt;br&gt;&amp;gt; фильтрации мас&apos;ов?&lt;br&gt;&lt;br&gt;Как-то так&lt;br&gt;&lt;br&gt;acl good_mac1 arp mac1 mac2 mac3&lt;br&gt;acl good_mac2 arp &quot;path_to_file_with_good_mac&quot;&lt;br&gt;acl good_site url_regex -i &quot;path_to_file_with_good_site&quot;&lt;br&gt;.....&lt;br&gt;htpp_access allow good_mac1 good_site&lt;br&gt;htpp_access deny good_mac1&lt;br&gt;</description>
</item>

<item>
    <title>Настройка прокси сервера squid по мас (ArTpS)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6850.html#2</link>
    <pubDate>Thu, 09 Aug 2012 10:28:43 GMT</pubDate>
    <description>&amp;gt; http_access allow Enabled_Sys_Urls &lt;br&gt;&lt;br&gt;В этом правиле содержаться адреса к которым должен быть доступ в любом случае!&lt;br&gt;В общем все работает, но не производиться доступ по мас&apos;ам! Он все компы пропускает, но при этом все равно фильтрует доступ к сайтам!&lt;br&gt;То есть если есть в списках разрешенных комп, то он получает доступ к списку из правила&lt;br&gt;&amp;gt;  http_access allow Enabled_Urls &lt;br&gt;&lt;br&gt;а если нет, то блокирует! в какой последовательности нужно создать правила для фильтрации мас&apos;ов?&lt;br&gt;</description>
</item>

<item>
    <title>Настройка прокси сервера squid по мас (Ingoa)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6850.html#1</link>
    <pubDate>Thu, 09 Aug 2012 10:15:22 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;  extension_methods REPORT MERGE MKACTIVITY CHECKOUT &lt;br&gt;&amp;gt;  error_directory /usr/share/squid/errors/ru &lt;br&gt;&amp;gt;  hosts_file /etc/hosts &lt;br&gt;&amp;gt;  http_access allow manager localhost &lt;br&gt;&amp;gt;  http_access deny Disabled_Urls &lt;br&gt;&amp;gt;  http_access allow Enabled_Sys_Urls &lt;br&gt;&amp;gt;  http_access deny Disabled_MAC &lt;br&gt;&amp;gt;  http_access allow Enabled_Urls &lt;br&gt;&amp;gt;  http_access allow Enabled_Temp_Urls &lt;br&gt;&amp;gt;  http_access deny all &lt;br&gt;&lt;br&gt;Потому что срабатывает правило&lt;br&gt;&lt;br&gt;http_access allow Enabled_Sys_Urls&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
