<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: squid не срабатывает правило src</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7324.html</link>
    <description>Никак не могу заставить работать squid с фильтрацией по определенным ip адресам в сети. &lt;br&gt;Т.е. чтобы определенные ip могли ходить в интернет.&lt;br&gt;&lt;br&gt;Имею следующий конфиг squid:&lt;br&gt;visible_hostname gate&lt;br&gt;dns_nameservers 192.168.1.1&lt;br&gt;dns_v4_first on&lt;br&gt;shutdown_lifetime 1 seconds&lt;br&gt;debug_options ALL,1 28,9&lt;br&gt;&lt;br&gt;acl localnet1 src 192.168.1.0/24&lt;br&gt;acl full_access src 192.169.1.124&lt;br&gt;&lt;br&gt;http_access allow full_access&lt;br&gt;http_access allow localnet1&lt;br&gt;http_access deny all&lt;br&gt;&lt;br&gt;http_port 192.168.1.1:3128&lt;br&gt;http_port 127.0.0.1:3128&lt;br&gt;&lt;br&gt;cache_dir ufs /var/squid/cache 100 16 256&lt;br&gt;coredump_dir /var/squid/cache&lt;br&gt;&lt;br&gt;refresh_pattern ^ftp:           1440    20&#037;     10080&lt;br&gt;refresh_pattern -i (/cgi-bin/&amp;#124;&#092;?) 0     0&#037;      0&lt;br&gt;refresh_pattern .               0       20&#037;     4320&lt;br&gt;&lt;br&gt;&lt;br&gt;В логах вот такая картина: &lt;br&gt;2018/11/19 11:15:21.692 kid1&amp;#124; 28,4&amp;#124; Eui48.cc(438) lookup: Got address 74:27:ea:00:59:bd&lt;br&gt;2018/11/19 11:15:21.693 kid1&amp;#124; 28,3&amp;#124; Checklist.cc(70) preCheck: 0x8033aa418 checking slow rules&lt;br&gt;2018/11/19 11:15:21.693 kid1&amp;#124</description>

<item>
    <title>squid не срабатывает правило src (shadow_alone)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7324.html#2</link>
    <pubDate>Tue, 20 Nov 2018 00:35:02 GMT</pubDate>
    <description>&amp;gt; проблему нашёл. Невнимательность в написании адреса. ПРоблемы в головах, столько времени &lt;br&gt;&amp;gt; убито впустую.&lt;br&gt;&lt;br&gt;конкретный ip-адрес нужно также указывать с маской, &lt;br&gt;для ipv4 это:&lt;br&gt;/32&lt;br&gt;или&lt;br&gt;/255.255.255.255&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>squid не срабатывает правило src (kind21)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7324.html#1</link>
    <pubDate>Mon, 19 Nov 2018 04:35:29 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; answer ALLOWED for match &lt;br&gt;&amp;gt; Здесь интересно то, что фильтр находит совпадения ip с acl подсети,но не &lt;br&gt;&amp;gt; находит совпадения ip если указан конкретный ip адрес.&lt;br&gt;&amp;gt; Если есть мудрые люди, подскажите, почему не срабатывает правило http_access allow full_access &lt;br&gt;&amp;gt; ?&lt;br&gt;&amp;gt; И почему в логах вот это: 2018/11/19 11:15:21.693 kid1&amp;#124; 28,9&amp;#124; Ip.cc(96) aclIpAddrNetworkCompare: &lt;br&gt;&amp;gt; aclIpAddrNetworkCompare: compare: 192.168.1.124:41924/&#091;ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff&#093; &lt;br&gt;&amp;gt; (192.168.1.124:41924)  vs 192.169.1.124-&#091;::&#093;/&#091;ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff&#093; &lt;br&gt;&amp;gt; 2018/11/19 11:15:21.693 kid1&amp;#124; 28,3&amp;#124; Ip.cc(538) match: aclIpMatchIp: &apos;192.168.1.124:41924&apos; &lt;br&gt;&amp;gt; NOT found &lt;br&gt;&lt;br&gt;проблему нашёл. Невнимательность в написании адреса. ПРоблемы в головах, столько времени убито впустую.&lt;br&gt;</description>
</item>

</channel>
</rss>
