Страница 1 из 1

Забанить все, разрешить то что нужно.

Добавлено: Пт фев 10, 2012 16:58
ig0rn
Стоит связка, режик + самс +сквид..
Цель забанить все ресурсы, разрешить выход на определенные.
Подскажите как реализовать?

Re: Забанить все, разрешить то что нужно.

Добавлено: Пт фев 10, 2012 17:06
Slava
Про самс не знаю.
Как закрыть все кроме разрешенного смотрите в faq "Как разрешить Васе ходить только на mail.ru".

Re: Забанить все, разрешить то что нужно.

Добавлено: Вс мар 25, 2012 18:40
DmitryF
Slava писал(а):Про самс не знаю.
Как закрыть все кроме разрешенного смотрите в faq "Как разрешить Васе ходить только на mail.ru".
Вопрос по описанному в ФАКе.
Есть ли возможность занесения всех ID или IP в один фаил и дальнейшее применение правила для всех ид или ип?
<MAIL.RU>
work_ip ???? # ip адрес компьютера Васи (или work_id vasia)
ban_dir /usr/local/rejik3/banlists/mail.ru
url http://127.0.0.1/ban/nelza.html
reverse

В общем требуется для группы юзеров сделать доступ на определенные сайты, а ко всему остальному запретить. Придется добавлять в правило каждый work_ip отдельно или можно как то занести в один фаил всех?

Re: Забанить все, разрешить то что нужно.

Добавлено: Вс мар 25, 2012 20:44
maksnl
DmitryF писал(а):В общем требуется для группы юзеров сделать доступ на определенные сайты, а ко всему остальному запретить. Придется добавлять в правило каждый work_ip отдельно или можно как то занести в один фаил всех?
Можно:
work_ip <f:/path/file>
если у Вас sams то можно взять пользователей из шаблонов, например: work_ip f:/etc/squid/default.sams

Re: Забанить все, разрешить то что нужно.

Добавлено: Ср мар 28, 2012 19:50
DmitryF
Благодарю, за ответ, буду пробовать. :-)

Re: Забанить все, разрешить то что нужно.

Добавлено: Ср июл 04, 2012 10:38
zabudkin
А pcre при reverse не работает, да?

Re: Забанить все, разрешить то что нужно.

Добавлено: Ср июл 04, 2012 10:56
Slava
zabudkin писал(а):А pcre при reverse не работает, да?
Работает.

Логика такая:

Если есть правила pcre в секции:
{
редирект если сработал pcre и нет реверса
редирект если не сработал pcre и есть реверс
иначе идти далее
}

аналогично с urls

При этом, urls проверяется перед pcre и если есть правила urls, но они не сработали, то срабатывает реверс, произойдет редирект до проверки pcre.