Skocz do zawartości

Squid


butek

Rekomendowane odpowiedzi

Mam 1 komputer o adresie 192.168.0.1 (stacjionarny- nazwa)

Squid działa bo jak wyłącze go to przeglądarka nie widzi stron

ale nie ma blokady stron

Co robić

Oto mój squid.conf

#

 

 

# NETWORK OPTIONS

# -----------------------------------------------------------------------------

 

iptables -t nat -A PREROTUING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 8080

 

 

http_port 8080

 

icp_port 3130

 

# ACCESS CONTROLS

# -----------------------------------------------------------------------------

 

#

#

#Examples:

#acl myexample dst_as 1241

#acl password proxy_auth 300

#

#Defaults:

acl fedora src 192.168.0.1/255.255.255.0

acl sex urlpath_regex "sex."

acl randki dstdomain randki.interia.pl

acl all src 192.168.0.0/24

acl manager proto cache_object

acl localhost src 127.0.0.1/255.255.255.255

acl SSL_ports port 443 563

acl Safe_ports port 80 21 443 563 70 210 1025-65535

acl porn url_regex "/etc/squid/porn"

acl nopo url_regex "/etc/squid/nopo"

acl CONNECT method CONNECT

acl localnet src 192.168.0.0/2 83.31.47.13

#acl zakaz url_regex porno sex laski

 

 

http_access allow nopo all

http_access deny porn all

http_access deny sex

http_access deny randki

 

http_access allow all localhost

http_access allow localnet

 

http_access deny all

 

#  TAG: icp_access

# Reply to all ICP queries we receive

#

icp_access allow all

 

 

#visible_hostname www-cache.foo.org

visible_hostname stacjonarny

 

 

httpd_accel_host virtual

httpd_accel_port 80

 

#  TAG: httpd_accel_with_proxy on|off

# If you want to use Squid as both a local httpd accelerator

# and as a proxy, change this to 'on'.

#

httpd_accel_with_proxy on

 

iptables -t nat -A PREROTUING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 8080

 

 

http_port 8080

#

#Default configuration:

 

        #http_access deny zakaz

http_access allow manager localhost

http_access deny manager

http_access deny !Safe_ports

http_access deny CONNECT !SSL_ports

#

# INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS

#

 

http_access allow all localhost

http_access allow localnet

 

http_access deny all

 

#

#visible_hostname www-cache.foo.org

visible_hostname stacjonarny

Odnośnik do komentarza
Udostępnij na innych stronach

Też nie rozumiem za bardzo pytania

Może ustaw w przeglądarce połączenie bezpośrdnie a nie przez proxy (?)

I jak wyłączasz proxy to wyłączaj przekierowanie na niego

Czyli skasuj to

iptables -t nat -A PREROTUING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 8080

Odnośnik do komentarza
Udostępnij na innych stronach

Mnie to się wydaje, że butek chciał chyba ograniczyć dostęp do stron porno.

Ja bym się na Twoim miejscu butek przyjrzał dokładniej zawartości i strukturze plików /etc/squid/porn, nopo itd.

Ale najlepiej to by było, gdybyś jednak napisał co chcesz osiągnąć.

 

Pozdr,

W.

Odnośnik do komentarza
Udostępnij na innych stronach

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
×
×
  • Dodaj nową pozycję...