Avatar billede dmg Nybegynder
01. september 2004 - 11:00 Der er 3 kommentarer og
1 løsning

hjælp til squid server

Jeg har lavet nedestående konfiguration og jeg fatter simpelthen ikke hvor den ik virker:

http_port 8080

cache_mem 15 MB

visible_hostname dmgsquid

cache_mgr dmg@kromannreumert.com

acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl all src 0.0.0.0/0.0.0.0
acl allowed_hosts src 172.16.0.0/255.255.0.0

acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563
#acl Safe_ports port 80        # http
acl Safe_ports port 21        # ftp
acl Safe_ports port 443 563    # https, snews
acl Safe_ports port 70        # gopher
acl Safe_ports port 210        # wais
acl Safe_ports port 1025-65535    # unregistered ports
acl Safe_ports port 280        # http-mgmt
acl Safe_ports port 488        # gss-http
acl Safe_ports port 591        # filemaker
acl Safe_ports port 777        # multiling http
acl CONNECT method CONNECT

http_access deny manager all
http_access allow allowed_hosts
http_access deny !Safe_ports
http_access deny all

icp_access  allow  allowed_hosts
icp_access deny all

#acl problem_user src 172.16.27.30/255.255.248.0
#acl ebay dst ebay.com
#http_access deny problem_user ebay
Avatar billede dmg Nybegynder
01. september 2004 - 11:03 #1
Menningen med denne squid server er at jeg skal kunne styre, hvilke netværk må hvad. Jeg skal også kunne blokere porte og urls? Det er hvad jeg har prøvet at gøre ovenfor, men det er som om mine Safe_ports slet ik virker???? Jeg er villig til at afgive flere point hvis det er en svær opgave
Avatar billede lap Nybegynder
01. september 2004 - 12:29 #2
Det var så det tredie spørgsmål om squid indenfor få dage.

denne virker:
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
cache_mem 100 MB
maximum_object_size 4096000 KB
cache_dir ufs /var/spool/squid 1000 16 256
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
refresh_pattern ^ftp:          1440    20%    10080
refresh_pattern ^gopher:        1440    0%      1440
refresh_pattern .              0      20%    4320
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563
acl Safe_ports port 80          # http
acl Safe_ports port 21          # ftp
acl Safe_ports port 443 563    # https, snews
acl Safe_ports port 70          # gopher
acl Safe_ports port 210        # wais
acl Safe_ports port 1025-65535  # unregistered ports
acl Safe_ports port 280        # http-mgmt
acl Safe_ports port 488        # gss-http
acl Safe_ports port 591        # filemaker
acl Safe_ports port 777        # multiling http
acl CONNECT method CONNECT
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
acl vaek dstdomain .msads.net .imrworldwide.com .defgo.net .adtech.de .akamai.net .doubleclick.net  .bestlinking.com .streetblowjobs.com  .mediaplex.com
http_access deny vaek
acl our_networks src 10.0.0.0/255.0.0.0
http_access allow our_networks
http_access allow localhost
http_access deny all
http_reply_access allow all
icp_access allow all
httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on
coredump_dir /var/spool/squid
Avatar billede lap Nybegynder
01. september 2004 - 12:31 #3
og det var et svar
Avatar billede dmg Nybegynder
02. september 2004 - 15:09 #4
perfekt det virkede bare ;)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester