+ Responder ao Tópico



  1. #1

    Padrão Novo no Squid: Não consigo barrar todos os acessos além de uma lista específica, como queria...

    Estou a tentar configurar um squid para aceder apenas uma lista determinada de IPs com este conf:

    http_access allow manager localhost
    http_access deny manager
    # Deny requests to unknown ports
    http_access deny !Safe_ports
    # Deny CONNECT to other than SSL ports
    http_access deny CONNECT !SSL_ports
    #
    # We strongly recommend the following be uncommented to protect innocent
    # web applications running on the proxy server who think the only
    # one who can access services on "localhost" is a local user
    #http_access deny to_localhost
    #
    # AQUI!!! INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS




    acl GOOD dst 79.171.80.197
    acl BING3 dst 213.199.181.143
    acl BINGALL dst 65.54.89.0/24

    http_access allow GOOD
    http_access allow BINGALL
    http_access allow BING3

    # Example rule allowing access from your local networks.
    # Adapt localnet in the ACL section to list your (internal) IP networks
    # from where browsing should be allowed
    http_access allow localnet


    Parecia ok (funcionou apenas com uma ACL), mas quando somei mais ACLs passou a deixar sair toda a gente para qualquer URL!

    Onde estou a errar?

  2. #2

    Padrão Re: Novo no Squid: Não consigo barrar todos os acessos além de uma lista específica, como queria...

    Já descobri a solução (fica aqui para outras "vítimas"):

    Era só colocar no fim:
    http_access allow VIDEO1
    http_access allow VIDEO2
    http_access deny all