Rejik + общественный ДНС-фильтр

Обсуждение программы редиректора
Ответить
vygov
Сообщения: 24
Зарегистрирован: Пт окт 03, 2008 12:26

Rejik + общественный ДНС-фильтр

Сообщение vygov »

Возможно ли? Минус ДНС-фильтра в работе только с белыми адресами. Подозреваю, что нет, потому как в голове схема работы не вырисовывается.

Slava
Site Admin
Сообщения: 2251
Зарегистрирован: Пт апр 02, 2004 12:34
Контактная информация:

Re: Rejik + общественный ДНС-фильтр

Сообщение Slava »

Думаю что будет работать вместе, поскольку работает на разных уровнях, может работать параллельно.

vygov
Сообщения: 24
Зарегистрирован: Пт окт 03, 2008 12:26

Re: Rejik + общественный ДНС-фильтр

Сообщение vygov »

Да вот не получается пока. Режик глушится.

Slava
Site Admin
Сообщения: 2251
Зарегистрирован: Пт апр 02, 2004 12:34
Контактная информация:

Re: Rejik + общественный ДНС-фильтр

Сообщение Slava »

Как Вы подключаете этот "общественный ДНС-фильтр"?

vygov
Сообщения: 24
Зарегистрирован: Пт окт 03, 2008 12:26

Re: Rejik + общественный ДНС-фильтр

Сообщение vygov »

Через прозрачный прокси, в конфиг сквида dns_namservers.

Slava
Site Admin
Сообщения: 2251
Зарегистрирован: Пт апр 02, 2004 12:34
Контактная информация:

Re: Rejik + общественный ДНС-фильтр

Сообщение Slava »

Не вижу, как это может повлиять на режик.
Попробуйте отключить dns_namservers оставив режик, все будет работать нормально?
Удалите логи режика, перезапустите сквид, посмотрите логи режика и сквида на предмет ошибок.
Если не разберетесь, то уточните, как режик "глушится", приложите куски логов режика и сквида, где это видно.

vygov
Сообщения: 24
Зарегистрирован: Пт окт 03, 2008 12:26

Re: Rejik + общественный ДНС-фильтр

Сообщение vygov »

Slava писал(а):Не вижу, как это может повлиять на режик.
Попробуйте отключить dns_namservers оставив режик, все будет работать нормально?
Ну да, режик в таком случае работает нормально, днс-сервис - нет. Если принудительно прописывать днс-сервис в клиенте, сервис тоже не работает, режик работает. Если обрубить в ipfw разворот на сквид, то сервис начинает работать на клиентах, где прописан. Режик в таком случае, естественно отваливается вместе со сквидом.
Удалите логи режика, перезапустите сквид, посмотрите логи режика и сквида на предмет ошибок.
Ошибок нет.
Если не разберетесь, то уточните, как режик "глушится", приложите куски логов режика и сквида, где это видно.
work_ip и allow_ip режика не берутся во внимание.
Например, запрещаю на сервисе vkontakte.ru, в режике определенному клиенту разрешаю. Очистка кеша, перегруз, захожу с этого клиента на vkontakte.ru - доступ запрещен сервисом.

Slava
Site Admin
Сообщения: 2251
Зарегистрирован: Пт апр 02, 2004 12:34
Контактная информация:

Re: Rejik + общественный ДНС-фильтр

Сообщение Slava »

Вы имеете ввиду, что если сайт запрещен на днс-фильтре, но разрешен в режике, то клиента на него не пускает?

vygov
Сообщения: 24
Зарегистрирован: Пт окт 03, 2008 12:26

Re: Rejik + общественный ДНС-фильтр

Сообщение vygov »

Да.

Slava
Site Admin
Сообщения: 2251
Зарегистрирован: Пт апр 02, 2004 12:34
Контактная информация:

Re: Rejik + общественный ДНС-фильтр

Сообщение Slava »

Все логично, днс-фильтр у Вас работает для всего сквида, независимо от пользователей.
Режик тут ни при чем, блокирует днс-фильтр.
Теоретически, Вам надо искать возможность отключения этого днс для конкретных пользователей, но мне кажется, что такой возможности нет.

vygov
Сообщения: 24
Зарегистрирован: Пт окт 03, 2008 12:26

Re: Rejik + общественный ДНС-фильтр

Сообщение vygov »

Понял, спасибо.

Sergafan10
Сообщения: 2
Зарегистрирован: Вс июл 24, 2011 22:08

Re: Rejik + общественный ДНС-фильтр

Сообщение Sergafan10 »

А у меня связка "внешний ДНС-фильтр + rejik" не работает :(
Например: сайт есть в черном списке ДНС-фильтра, а в режике - нету. Убираю ipwf-правило заворота на сквид - сайт блочится на ДНС-фильтре, добавляю заворот - на сайт пускает. В какую сторону копать, подскажите пожалуйста.
Правило: sudo ipfw add 40 fwd 127.0.0.1,8080 tcp from 192.168.0.0/24 to any dst-port 80
Squid 3.1.14

Slava
Site Admin
Сообщения: 2251
Зарегистрирован: Пт апр 02, 2004 12:34
Контактная информация:

Re: Rejik + общественный ДНС-фильтр

Сообщение Slava »

Отключите режик в сквиде, что бы понять, имеет он отношение к Вашей проблеме или нет.

Sergafan10
Сообщения: 2
Зарегистрирован: Вс июл 24, 2011 22:08

Re: Rejik + общественный ДНС-фильтр

Сообщение Sergafan10 »

Да, дело в другом. Потому, что после отключения и режика нет и фильтр слепой.

Ответить