+ Responder ao Tópico



  1. #1

    Question Esta regra esta certa ???

    Se eu fizer desta forma da certo ?

    #todo site requerido pelo ip que estiver no arquivo ips1.tx não sera
    aceito pelo proxy e nao acessara nada.

    acl ip1 scr /etc/squid/ips1.txt
    acl naoacessa dstdomain /etc/squi/ip_naoacessa.txt
    http_access dany ip1

    #todo site requerido pelo ip que estiver no arquivo ips2 sera aceito
    pelo proxy

    acl ip2 scr /etc/squid/ips2.txt
    acl acessa dstdomain /etc/squi/ip_acessa.txt
    http_access allow ip2

  2. #2

    Padrão

    você criou as acls "naoacessa" e "acessa", você está colocando-as onde?



  3. #3

    Padrão

    Eu tinha me esquecido, seria isto ?

    acl ip1 scr /etc/squid/ips1.txt
    acl naoacessa dstdomain /etc/squi/ip_naoacessa.txt
    http_access dany ip1
    http_access dany naoacessa

    #todo site requerido pelo ip que estiver no arquivo ips2 sera aceito
    pelo proxy

    acl ip2 scr /etc/squid/ips2.txt
    acl acessa dstdomain /etc/squi/ip_acessa.txt
    http_access allow ip2
    http_access allow acessa

    Obs.
    O que estou querendo fazer é o seguinte, qualquer computador da empresa nao tera acesso de internet, só terão acesso a internet os que estivirem passando pelas regras......HELP.....HELP

  4. #4

    Padrão

    vamos lá..

    o tópico abaixo será muito útil a você e a nós.

    https://under-linux.org/forums/assun...niciantes.html

    sobre a acl, você quer que determinados IPs na rede ou acessam a internet ou não acessam.

    primeiro você libera depois bloqueia.

    Código :
    http_access allow ip2 acessa
     
    http_access deny ip1 naoacessa



  5. #5

    Padrão

    Cuidado, não é dany e sim deny.


    Citação Postado originalmente por cobaiarpo Ver Post
    Se eu fizer desta forma da certo ?

    #todo site requerido pelo ip que estiver no arquivo ips1.tx não sera
    aceito pelo proxy e nao acessara nada.

    acl ip1 scr /etc/squid/ips1.txt
    acl naoacessa dstdomain /etc/squi/ip_naoacessa.txt
    http_access dany ip1

    #todo site requerido pelo ip que estiver no arquivo ips2 sera aceito
    pelo proxy

    acl ip2 scr /etc/squid/ips2.txt
    acl acessa dstdomain /etc/squi/ip_acessa.txt
    http_access allow ip2

  6. #6