Avatar billede nogetfx Nybegynder
11. januar 2005 - 09:06 Der er 4 kommentarer og
1 løsning

Squid - Url Block

Jeg har problemer med at få Squid blokere for adresser jeg har i en tekst-fil, har også prøvet at skrive den uden txt-fil. Jeg har lidt svært ved at tyde loggen, da dr.dk først bliver denied og så hentes dr.dk.

ACL i Squid.conf
# ACCESS CONTROLS
# -----------------------------------------------------------------------------

# Brugere
        acl ncsa_users proxy_auth REQUIRED
        acl daytime time 08:00-14:00
        acl admin_user proxy_auth nogetfx

# Begrænsninger
        acl QUERY urlpath_regex cgi-bin \?
        acl blacklist url_regex "/cache/bl.txt"

# Porte
        acl CONNECT method CONNECT
        acl Safe_ports port 8080 80 443
        acl admin_ports port 20 21 8080 80 443

http_access allow admin_user admin_ports
http_access allow ncsa_users daytime
http_access deny !safe_ports
http_access deny blacklist
no_cache deny QUERY


bl.txt (rettigheder er tjekket)
dr.dk
.dr.dk


Access.log:
1105429931.634      1 192.168.10.254 TCP_DENIED/407 1346 GET http://dr.dk/ - NONE/- -
1105429935.716    38 192.168.10.254 TCP_MISS/304 174 GET http://www.dr.dk/forside/topbar/TopBar.css nog$
Avatar billede gozar Nybegynder
11. januar 2005 - 18:36 #1
Prøv at flytte http_access deny blacklist øverst.

Hvis du først har en regl der tillader. eks
http_access allow all
så har du tilladt og kan ikke deny med
http_access deny blacklist
Avatar billede nogetfx Nybegynder
12. januar 2005 - 08:46 #2
Det gjorde det, plus jeg manglede "-l" i url_regex. Jeg havde tidligere prøvet med det, men havde læst det som et "i".
Smid et svar

Hvis andre skulle komme forbi med samme problem, så endte rækkefølge således:

http_access allow admin_user admin_ports
http_access allow admin_user blacklist
http_access deny blacklist
http_access deny !safe_ports
no_cache deny QUERY
http_access allow ncsa_users daytime
Avatar billede nogetfx Nybegynder
13. januar 2005 - 09:26 #3
Gozar, smid et svar....
Avatar billede gozar Nybegynder
13. januar 2005 - 16:23 #4
Mystisk, hvis der er fejl i min squid.conf så fortæller den det mig når squid starter.
Avatar billede nogetfx Nybegynder
13. januar 2005 - 16:54 #5
Når jeg havde fejl i de andre acl'er, blev der også skrevet op. Men aner ikke hvordet ikke her. men sår'n er det vel...
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester