Страница 1 из 1
Забанить все, разрешить то что нужно.
Добавлено: Пт фев 10, 2012 16:58
ig0rn
Стоит связка, режик + самс +сквид..
Цель забанить все ресурсы, разрешить выход на определенные.
Подскажите как реализовать?
Re: Забанить все, разрешить то что нужно.
Добавлено: Пт фев 10, 2012 17:06
Slava
Про самс не знаю.
Как закрыть все кроме разрешенного смотрите в faq "Как разрешить Васе ходить только на mail.ru".
Re: Забанить все, разрешить то что нужно.
Добавлено: Вс мар 25, 2012 18:40
DmitryF
Slava писал(а):Про самс не знаю.
Как закрыть все кроме разрешенного смотрите в faq "Как разрешить Васе ходить только на mail.ru".
Вопрос по описанному в ФАКе.
Есть ли возможность занесения всех ID или IP в один фаил и дальнейшее применение правила для всех ид или ип?
<MAIL.RU>
work_ip ???? # ip адрес компьютера Васи (или work_id vasia)
ban_dir /usr/local/rejik3/banlists/mail.ru
url
http://127.0.0.1/ban/nelza.html
reverse
В общем требуется для группы юзеров сделать доступ на определенные сайты, а ко всему остальному запретить. Придется добавлять в правило каждый work_ip отдельно или можно как то занести в один фаил всех?
Re: Забанить все, разрешить то что нужно.
Добавлено: Вс мар 25, 2012 20:44
maksnl
DmitryF писал(а):В общем требуется для группы юзеров сделать доступ на определенные сайты, а ко всему остальному запретить. Придется добавлять в правило каждый work_ip отдельно или можно как то занести в один фаил всех?
Можно:
work_ip <f:/path/file>
если у Вас sams то можно взять пользователей из шаблонов, например: work_ip f:/etc/squid/default.sams
Re: Забанить все, разрешить то что нужно.
Добавлено: Ср мар 28, 2012 19:50
DmitryF
Благодарю, за ответ, буду пробовать.
Re: Забанить все, разрешить то что нужно.
Добавлено: Ср июл 04, 2012 10:38
zabudkin
А pcre при reverse не работает, да?
Re: Забанить все, разрешить то что нужно.
Добавлено: Ср июл 04, 2012 10:56
Slava
zabudkin писал(а):А pcre при reverse не работает, да?
Работает.
Логика такая:
Если есть правила pcre в секции:
{
редирект если сработал pcre и нет реверса
редирект если не сработал pcre и есть реверс
иначе идти далее
}
аналогично с urls
При этом, urls проверяется перед pcre и если есть правила urls, но они не сработали, то срабатывает реверс, произойдет редирект до проверки pcre.