URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 6011
[ Назад ]

Исходное сообщение
"ограничение доступа на FreeBSD + SQUID"

Отправлено dracula , 17-Мрт-09 16:57 
Я сразу скажу что новичок во фрюхе, в этой среде мне всего лиш 1,5 месяца
есть прокси под фрибсд. есть настроенный сквид, пускает пользователей по списку
есть также список запретных адресов.
помогите заблокировать магент посредством сквида.
сам сделал так: добавил айпишников который он использует, поставил снифер и смотрю что гад использует другой айпи, добовал и этот, короче дело дошло до того что в списке собралось где то 40-45 адресов и вот на тебе, агентик начал использовать даже запретных адресов ПОМОГИТЕ ПЛИИИИИИИИИИИИИИИИИИИИЗ. замучился, не знаю как с ним бороться а начальство блин мозги портить, заранее премного благодарен.

Содержание

Сообщения в этом обсуждении
"ограничение доступа на FreeBSD + SQUID"
Отправлено forfreeuse , 17-Мрт-09 17:14 
rejik + dbl

>[оверквотинг удален]
>лиш 1,5 месяца
>есть прокси под фрибсд. есть настроенный сквид, пускает пользователей по списку
>есть также список запретных адресов.
>помогите заблокировать магент посредством сквида.
>сам сделал так: добавил айпишников который он использует, поставил снифер и смотрю
>что гад использует другой айпи, добовал и этот, короче дело дошло
>до того что в списке собралось где то 40-45 адресов и
>вот на тебе, агентик начал использовать даже запретных адресов ПОМОГИТЕ ПЛИИИИИИИИИИИИИИИИИИИИЗ.
>замучился, не знаю как с ним бороться а начальство блин мозги
>портить, заранее премного благодарен.


"ограничение доступа на FreeBSD + SQUID"
Отправлено rakis , 18-Мрт-09 01:21 
# Для начала запрещаем ходить на сайты по IP:
# локальная сеть
acl trusted_networks src 172.16.0.0/12
# IP-адреса
acl numeric_IPs url_regex ^[0-9]+.[0-9]+.[0-9]+.[0-9]+
# запрет
http_access deny numeric_IPS trusted_networks

# Затем блокируем агента
acl mra dstdom_regex -i agent\.mail\.ru
http_access deny mra trusted_networks


"ограничение доступа на FreeBSD + SQUID"
Отправлено dracula , 18-Мрт-09 07:40 
>[оверквотинг удален]
># локальная сеть
>acl trusted_networks src 172.16.0.0/12
># IP-адреса
>acl numeric_IPs url_regex ^[0-9]+.[0-9]+.[0-9]+.[0-9]+
># запрет
>http_access deny numeric_IPS trusted_networks
>
># Затем блокируем агента
>acl mra dstdom_regex -i agent\.mail\.ru
>http_access deny mra trusted_networks

огромное спасибо БРАТ, я попробую, слава Богу что есть такие форуми и такие люди, чесно говоря не знал что так быстро мне ответят, спасибо