|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Debian/Ubuntu - Запретить доступ пользователю |
|
Debian/Ubuntu - Запретить доступ пользователю
|
Старожил Сообщения: 232 |
Профиль | Отправить PM | Цитировать
Есть ServerUbuntu 11.10 раздающий интернет. Настроил squid+sarg теперь нужно закрыть доступ в интернет кое-каким пользователям.
Прописал затем но все равно squid либо запрещает доступ всем пользователям, либо раздает всем интерент. Что мб в этом случае? |
|
Отправлено: 21:45, 19-01-2012 |
Ветеран Сообщения: 565
|
Профиль | Сайт | Отправить PM | Цитировать ~user~, полный конфиг SQUID в студию пожалуйста
acl abc 192.168.0.1 надо переписать как acl abc src 192.168.0.1. и плюс, соблюдайте порядок http_access. Squid использует именно порядок, указанный Вами! Вы сначала запрещаете доступ конкретному IP, а потом разрешаете доступ подсети, куда входит этот IP. Поменяйте местами, и заработает |
------- Отправлено: 15:19, 20-01-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 232
|
Профиль | Отправить PM | Цитировать менял все равно не помогает. При наборе команды
вот что squid показал acl all src all acl manager proto cache_object acl localhost src 127.0.0.1/32 acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 acl localnet src 10.0.0.0/8 # RFC1918 possible internal network acl localnet src 172.16.0.0/12 # RFC1918 possible internal network acl localnet src 192.168.0.0/24 # RFC1918 possible internal network acl SSL_ports port 443 # https acl SSL_ports port 563 # snews acl SSL_ports port 873 # rsync acl Safe_ports port 80 # http acl Safe_ports port 21 # ftp acl Safe_ports port 443 # https acl Safe_ports port 70 # gopher acl Safe_ports port 210 # wais acl Safe_ports port 1025-65535 # unregistered ports acl Safe_ports port 280 # http-mgmt acl Safe_ports port 488 # gss-http acl Safe_ports port 591 # filemaker acl Safe_ports port 777 # multiling http acl Safe_ports port 631 # cups acl Safe_ports port 873 # rsync acl Safe_ports port 901 # SWAT acl purge method PURGE acl CONNECT method CONNECT http_access allow manager localhost http_access deny manager http_access allow purge localhost http_access deny purge http_access deny !Safe_ports http_access deny CONNECT !SSL_ports http_access allow localnet http_access allow localhost acl shoutcast rep_header X-HTTP09-First-Line ^ICY.[0-9] acl apache rep_header Server ^Apache |
Отправлено: 16:44, 20-01-2012 | #3 |
Ветеран Сообщения: 565
|
Профиль | Сайт | Отправить PM | Цитировать Цитата:
вот как должно выглядеть: Цитата:
только я не понимаю, как можно запретить 192.168.0.1? обычно однерка - это айпи сетевого интерфейса, нет? |
||
------- Последний раз редактировалось CJ F.A.N., 23-01-2012 в 13:26. Отправлено: 13:19, 23-01-2012 | #4 |
Старожил Сообщения: 232
|
Профиль | Отправить PM | Цитировать все спс разобрался, у меня 9ка интеренет раздает, а 1ка это пользовательский комп (до меня это еще было). Только у меня 1 строчка изменена в конфиге который вы выложили
Цитата:
|
||
Последний раз редактировалось ~user~, 23-01-2012 в 14:39. Отправлено: 14:31, 23-01-2012 | #5 |
Ветеран Сообщения: 565
|
Профиль | Сайт | Отправить PM | Цитировать Цитата ~user~:
|
|
------- Отправлено: 12:54, 01-02-2012 | #6 |
Старожил Сообщения: 232
|
Профиль | Отправить PM | Цитировать Цитата CJ F.A.N.:
|
|
Отправлено: 14:22, 07-02-2012 | #7 |
Ветеран Сообщения: 565
|
Профиль | Сайт | Отправить PM | Цитировать |
------- Отправлено: 14:55, 07-02-2012 | #8 |
Старожил Сообщения: 232
|
Профиль | Отправить PM | Цитировать А можно в squid ничего не прописывать, а прописать в iptables?
iptables -A INPUT -s 192.168.0.1 -j DROP iptables -A OUTPUT -d 192.168.0.1 -j DROP Все входящие\исходящие пакеты будут запрещены этому узлу. И тогда этот узел не сможет серфить интернет? А то если через squid сможет в аську заходить, скайп. |
Отправлено: 09:06, 08-02-2012 | #9 |
Ветеран Сообщения: 565
|
Профиль | Сайт | Отправить PM | Цитировать доступ к icq в Кальмаре можно перекрыть вот так:
то есть перекрывается доступ к серверам аськи. А еще, перекрывается доступ к аське вот так: таким образом можно перекрыть доступ к всевозможным серверам аськи, и даже по https вроде как не получится залогиниться. Еще как вариант - перекрыть сквидом 443 порт. Но тогда Вас порвут на куски, так как https будет запрещен) Но перекрыть порт можно для конкретного юзера, так что я думаю, как вариант подойдет))) |
------- Отправлено: 12:28, 08-02-2012 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Безопасность - как запретить только одному пользователю доступ к папке по сети | mars | Программное обеспечение Windows | 7 | 15-12-2009 06:26 | |
как запретить доступ в интернет отдельному пользователю в терминале ? | mitiya | Microsoft Windows NT/2000/2003 | 13 | 04-12-2008 20:28 | |
Как запретить пользователю с правами администратора доступ к Local Policies? | ghost99 | Microsoft Windows 2000/XP | 5 | 20-11-2005 15:11 | |
Как запретить пользователю | Guest | Сетевые технологии | 1 | 08-07-2004 17:25 | |
Как запретить пользователю | pingwin | Microsoft Windows 95/98/Me (архив) | 8 | 25-03-2003 06:39 |
|