Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » Запрет порно и банеров под squid

Ответить
Настройки темы
Запрет порно и банеров под squid

Аватара для Guest

Guest



Профиль | Цитировать


Здравствуйте.

Суть проблемы: в конфигах squid прописал запрет на порнографию и банеры:
acl banner url_regex "\etc\urls\banner"
acl porno url_regex "\etc\urls\porno"
...
http_access deny banner
http_access deny porno

В настройках IE стоит "Автоматическое определение настроек" и сайты в таком случае могут просматриваться. Если же указать "Использовать прокси-сервер" порно-сайты не доступны (Access Denied).

В чем проблема? Почему squid пропускает запросы в первом случае и запрещает во втором?

Отправлено: 11:36, 18-07-2004

 
mar mar вне форума

Аватара для mar

just mar


Moderator


Сообщения: 3904
Благодарности: 163

Профиль | Отправить PM | Цитировать


а проход через сквид обязателен, или пользователи могут им и не пользоваться? (то есть заворачиваются ли HTTP- запросы на порт сквида?) Я это к тому, что, может быть в Вашем случае не  
Цитата:
squid пропускает запросы
, а они просто идут мимо?

Отправлено: 14:43, 18-07-2004 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Guest

Guest


Профиль | Цитировать


Я так думал, но куда они тогда идут? И как в таком случае сделать, чобы все проходило через squid?

Отправлено: 18:09, 18-07-2004 | #3

mar mar вне форума

Аватара для mar

just mar


Moderator


Сообщения: 3904
Благодарности: 163

Профиль | Отправить PM | Цитировать


Цитата:
Я так думал, но куда они тогда идут
а как у Вас устроена сеть?

Отправлено: 19:53, 18-07-2004 | #4


Аватара для Guest

Guest


Профиль | Цитировать


На сервере (FreeBSD 4.x) крутится squid, вроде бы когда-то были ipfw и natd, но  в процессах их сейчас нет (более толково и грамотно описать не могу: не хватает опыта и знаний). Как понимаю надо добавить правило в firewall, чтобы все запросы на порт squida отправлялись?

Отправлено: 12:19, 19-07-2004 | #5

mar mar вне форума

Аватара для mar

just mar


Moderator


Сообщения: 3904
Благодарности: 163

Профиль | Отправить PM | Цитировать


А пользователи сидят в локальной сети со внутренними адресами? (вроде 192.168.1.100) ? это важно (!) то есть - ходят ли они наружу именно через сервер на Free, или сами по себе?
Цитата:
вроде бы когда-то были ipfw и natd, но *в процессах их сейчас нет
проверка - поднят ли nat:
Код: Выделить весь код
ps -ax |grep nat
получаем что-то вроде:
Код: Выделить весь код
106 *?? *Ss * * 0:04,11 /sbin/natd -s -n rl0
проверка правил ipfw:
Код: Выделить весь код
ipfw show
получаем кучу правил
Цитата:
Как понимаю надо добавить правило в firewall, чтобы все запросы на порт squida отправлялись
Да, только сначала надо разобраться с тем, что у Вас там делается.

Отправлено: 13:06, 19-07-2004 | #6


Аватара для Negativ

Ветеран


Сообщения: 1051
Благодарности: 42

Профиль | Отправить PM | Цитировать


1.
Guest
набери ipfw list (ipfw show тоже подойдет, но list удобнее).

Если на твоем WEBСервере поднят нат, то соответственно в ipfw должны быть правила примерно с таким содержанием:

00100 divert natd ip from 192.168.1.2 to any out via rl0

Соответственно если на клиентской машине в сетевых настройках шлюзом указан твой сервер, и в правилах файера разрешено машине с таким ip ходить в нет через нат, то пинг с этой машины будет уходить за пределы твоей локалки.


2. Сквид у тебя с авторизацией или без?

-------
В некоторые головы мысли приходят умирать


Отправлено: 15:37, 19-07-2004 | #7


Аватара для gf100

Ветеран


Сообщения: 1664
Благодарности: 190

Профиль | Отправить PM | Цитировать


Сам не пробовал, но если поднят nat, надо добавить правило, которое запустит заворот всех запросов из внутренней сети на любой внешний 80-й порт на прокси.

[s]Исправлено: gf100, 11:16 20-07-2004[/s]

-------
Когда у тебя есть только молоток, все похоже на гвоздь


Отправлено: 11:14, 20-07-2004 | #8

mar mar вне форума

Аватара для mar

just mar


Moderator


Сообщения: 3904
Благодарности: 163

Профиль | Отправить PM | Цитировать


Вот статья Настройка FireWall (ipfw) в FreeBSD (freebsd ipfw firewall), включающая подробное описание настройки прозрачного прокси-сервера.
НО: еще раз напоминаю: все это работает, если Ваша сеть сугубо внутренняя (с адресами типа 192.168.х.х), идущая наружу через сервер-роутер с поднятым на нем Firewall-ом.



[s]Исправлено: mar, 2:07 21-07-2004[/s]

Отправлено: 02:07, 21-07-2004 | #9


Аватара для Guest

Guest


Профиль | Цитировать


Некоторое время отсутствовал и не мог ответить/прочитать.

Да, сеть внутренняя, реальный ip-адрес один.

Ни nat, ни ipfw не работают. Natа нет вообще, а ipfw show/ipfw list говорит
ipfw: getsockopt(IP_FW_GET): Protocol not available.

Статью прочитал, но выводов не сделал.

Отправлено: 11:02, 22-07-2004 | #10



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » Запрет порно и банеров под squid

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Порно баннер burundook Лечение систем от вредоносных программ 1 18-09-2009 21:30
Порно информер. vitalikroslakov Лечение систем от вредоносных программ 9 20-04-2009 18:11
Порно сплоит Dino_007 Лечение систем от вредоносных программ 1 19-09-2008 17:50
Раздевают под музыку - смешно и не обычно. НЕ ПОРНО! - шутка rus_mid Юмор 0 10-06-2007 17:27
Настроить Squid из под webmin!!! khvalera Общий по Linux 10 15-04-2006 00:14




 
Переход