Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Filtrowanie stron www przez Squid-a
http://forum.freesco.pl/viewtopic.php?f=24&t=13500
Strona 1 z 1

Autor:  Yakub [ niedziela, 10 września 2006, 11:59 ]
Tytuł:  Filtrowanie stron www przez Squid-a

Jak zrobic filtrowanie stron www w squid, wiem ze to jest mozliwe, ale nie moge znalezc opisu. Wiem ze czasy cenzury minely, lecz mam do postawienie serwer szkolny ktory spelni takie zadanie.

Autor:  lenox [ niedziela, 10 września 2006, 12:24 ]
Tytuł: 

U mnie jest tak:

Cytuj:
#blokowanie stron
acl domeny dstdomain -i "/etc/squid/lista"
acl urle dstdom_regex -i "/etc/squid/listareg"
acl pathrl urlpath_regex -i "/etc/squid/listapath"


# Ustawiamy warunki dostepow dla zdefiniowanych grup
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny domeny
http_access deny urle
http_access deny pathrl

http_access allow localnet
http_access deny all
icp_access allow all


Pliki lista, listareg, listapath zawieraja listy wyrazen po ktorych odbywa sie filtrowanie. wiecej na http://www.visolve.com/squid/squid24s1/access_controls.php#http_access

Autor:  Yakub [ niedziela, 10 września 2006, 19:08 ]
Tytuł: 

Ale w jakiej formie zrobic wpisy w plikach?

Autor:  myuser [ niedziela, 10 września 2006, 19:40 ]
Tytuł: 

reg exp (czyt. regular expression) - google.pl -> wyrazenia regularne

Autor:  lenox [ niedziela, 10 września 2006, 19:58 ]
Tytuł: 

Przykladowo:
- dla dstdomain:
Cytuj:

- dla dstdom_regex
Cytuj:
\.wp\.pl$
^ads\.

- dla urlpath_regex
Cytuj:
/ads/
/adx\.js

wiecej na wiki, google

Autor:  Yakub [ niedziela, 10 września 2006, 20:18 ]
Tytuł: 

Dzieki za pomoc, teraz juz wiem o co biega, squid dziala teraz poprawnie. Mam nadzieje ze ta lekcja przyda sie innym adminom. :D

Autor:  -MW- [ niedziela, 10 września 2006, 21:13 ]
Tytuł: 

no fajnie to dziala, a jak zrobic dla jedej osoby lub grupy ?

Autor:  Yakub [ niedziela, 10 września 2006, 21:50 ]
Tytuł: 

Przylaczam sie do pytania.

Autor:  tasiorek [ niedziela, 10 września 2006, 22:31 ]
Tytuł: 

Nie sprawdzalem, ale podejrzewam, ze wystarczy stworzyc kolejnego acla z adresami ip i dopisac do lini z http_access

Autor:  Magix [ środa, 13 września 2006, 10:31 ]
Tytuł: 

A do tego jak zaprzęgniesz do pracy HAVP w połączeniu z Clamav lub innym skanerem antywirusowym, to już wogóle bajka ...

Autor:  tasiorek [ środa, 13 września 2006, 10:35 ]
Tytuł: 

Zaprzeglem w wiekszej sieci i po jednym dniu zrezygnowalem. Co z tego, ze byla ochrona av, jak strony otwieraly sie duzo wolniej.

Autor:  Magix [ środa, 13 września 2006, 11:24 ]
Tytuł: 

Może i wolniej, ale jak sie pracuje w instytucji państwowej typu urząd czy szkoła to nie szybkość jest priorytetem. Coś za coś szybkość albo bezpieczeństwo (czyt. spokój admina). Poza tym dużo zależy od konfiguracji HAVP i od tego na jakim sprzęcie sie go odpala.

Autor:  tasiorek [ środa, 13 września 2006, 11:42 ]
Tytuł: 

PIV 3 ghz na plycie via (nie pamietam modelu) i 2 gb ramu. W sieci na 1500 userow mulilo, a na samego squida maszyny serwerowej nikt mi nie da. Co do bezpieczenstwa, to wole poinstalowac av na stacjach roboczych.

Autor:  slonikd [ sobota, 23 lutego 2008, 15:39 ]
Tytuł: 

Witam,
a moze podpowiecie jak zrobic, ze wybrane numery IP z danej puli adresow moga korzystac ze stron, ktore ja zdefiniuje w squidie, a reszta stron bedzie przekierowywana na konkretny adres i ewentualnie czy moge miec dwie lub trzy takie grupy IP-kow z osobnymi konfiguracjami dostepnych stron.



Pozdrawiam, Darek.

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/