LINUX.ORG.RU
ФорумAdmin

Как научит SQUID ходить только по разрешенным IP подсетям ?


0

0

Вот такая вот проблема - на http://squid.opennet.ru явное решение проблемы не нашел .
Есть файл со списком подсетей , примерно так:

10.10.10.0/24
1.1.1.0/24
...

и тд

нужно научить сквид так , что бы он бегал бы по этим адресам (причем через другой проксяк - т.е. cache_peer ) а то что входит за рамки этого файлика - не пускал и писал бы DENY .

anonymous

У меня была такая трабла ... типа Нижегородское кольцо (кучка сетей моего города) была бесплатной по трафику. Я решил эту проблему при помощи firewall`а .... Просто ввел туды записи и все ... Решение для hidden прокси: ставим прокси на порт 8000 ставим firewall который: 1. Если запрос на 80`й порт идет, и эта сетка есть в правилах вида dst то пускаем без прокси ... 2. Если запрос на 80`й порт идет, и этой сетки нет в правилах вида dst то перебрасываем запрос на порт 8000 (проксю ...) у меня стояло и работало ... потом не надыть было ... ;)

anonymous
()

acl ip_my dst "/usr/local/squid/etc/ip_allow" acl all_ip dst 0.0.0.0/0 http_access allow ip_my http_access deny all_ip Sozdai fail ip_allow i zakin tuda vse ipshniki na kotorie mona xodit pomoemu dolzhno tak zarabotat. Uda4i.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.