+ Responder ao Tópico



  1. #1
    speedfull
    Visitante

    Padrão ACL-TIME

    Boa noite galera...
    Essa agora é a taca do squid...
    Estou com um script para bloquear uns sites, e estou querendo por a ACL-TIME para jogar esse bloqueio por hórario. Como faço esse a ACL para subir esse script "proibidos" cujo o mesmo tem um arquivo em etc/squid/proibidos.
    acl proibidos time MTWHF 9:00-18:00
    Até aqui blz...mas para setar o lugar do arquivo? /etc/squid/proibidos

  2. #2
    speedfull
    Visitante

    Padrão ACL-TIME

    Vejam só galera--->
    acl proibidos time 07:00-19:00
    acl proibidos url_regex -i "/etc/squid/proibidos"
    http_access deny proibidos

    Fiz esta acl mas não funcionou! Oq tem de errado nela?

  3. #3

    Padrão ACL-TIME

    Speedfull, bom dia amigo ....
    Temos algo parecido na empresa, mas está assim :

    acl horario time MTWHF 07:00-19:00
    acl proibidos url_regex -i "/etc/squid/proibidos"

    http_access allow proibidos horario ou
    http_access deny probidos horario

    Ou seja, permite ou nega a acl proibidos na acl horario. Na empresa onde trabalho tem uma acl descrita dessa forma. E funciona ok.
    Um abraço .......

  4. #4
    speedfull
    Visitante

    Padrão ACL-TIME

    Boa tarde...
    Não intimidade com o squid.conf esse pode ser o problema segui seu script mas deu uns erros--->
    root@ad:~# squid
    2004/10/11 15:26:28| squid.conf line 1469: http_access deny probidos horario
    2004/10/11 15:26:28| aclParseAccessLine: ACL name 'probidos' not found.
    2004/10/11 15:26:28| parseConfigFile: line 1480 unrecognized: 'DDa# TAG: icp_access'
    2004/10/11 15:26:28| Squid is already running! Process ID 762

    Olha como ela está---->
    # INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
    acl horario time MTWHF 07:00-19:00
    acl proibidos url_regex -i "/etc/squid/proibidos"
    http_access deny probidos horario

  5. #5

    Padrão :)

    Amigo, um exemplo pra você:

    #De segunda a domingo, internet funciona das 7:30 ao 12:00, e das 14:00 as 18:00
    #INICIO BLOQUEIO REDE 5
    acl rede5 10.10.5.0/24
    acl rede5block1 time SMTWHFA 7:30-12:00
    acl rede5block2 time SMTWHFA 14:00-18:00
    #FIM DE BLQOUEIO REDE 5

    #WHITLIST AND BLACKLIST (caso voce tenha)
    acl whitelist url_regex "/etc/squid/whitelist"
    acl blacklist url_regex "/etc/squid/blacklist"
    #ACL PARA SUA REDE
    acl minha_rede_local src 10.0.0.0/255.0.0.0

    #LIBERANDO HORARIO PARA BLOQUEIO REDE 5
    http_access allow rede5 rede5block1
    http_access allow rede5 rede5block2
    #LIBERANDO HORARIO PARA BLOQUEIO REDE 5 - FIM

    http_access deny rede5
    #FIM


    Espero ter ajudado...

  6. #6
    speedfull
    Visitante

    Padrão ACL-TIME

    Valew galera, mas ainda não funfou...
    A minha dúvisa é se só colocando essas regras funciona o bloqueio.
    E se tem alguma ordem no squid.conf para as regras...

    acl horario time MTWHF 07:00-19:00
    acl proibidos url_regex -i "/etc/squid/proibidos"
    http_access deny probidos horario

  7. #7
    speedfull
    Visitante

    Padrão ACL-TIME

    O squid está bloqueando no tempo certo. Mas está bloqueando todo acesso, e aparece um erro.

    Como está o script--->

    # INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
    acl horario time MTWHF 07:00-19:00
    acl proibido url_regex -i "/etc/squid/proibido"
    http_access deny probido horario

    O erro--->

    root@AD:/etc/squid# squid
    2004/10/11 17:14:32| squid.conf line 1463: http_access deny probido horario
    2004/10/11 17:14:32| aclParseAccessLine: ACL name 'probido' not found.

  8. #8

    Padrão ACL-TIME

    Erro de digitação: Você digitou probido ao invés de proibido no http_access.


    Abraços![/code]

  9. #9
    speedfull
    Visitante

    Padrão ACL-TIME

    Valeu xstefanox
    Agora tem outro problema... Fiz assim-->
    # INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
    acl horario time MTWHF 07:00-19:00
    acl proibido dstdom_regex -i "/etc/squid/proibido"
    http_access deny proibido

    Aqui ele bloqueia a todo instante! E não consegui funcionar repetindo tudo e no lugar "deny" trocando por "allow" quando faço isso trava tudo...
    Oq tem de errado no script?