|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » Запрет порно и банеров под squid |
|
|
Запрет порно и банеров под squid
|
Guest |
Здравствуйте.
Суть проблемы: в конфигах squid прописал запрет на порнографию и банеры: acl banner url_regex "\etc\urls\banner" acl porno url_regex "\etc\urls\porno" ... http_access deny banner http_access deny porno В настройках IE стоит "Автоматическое определение настроек" и сайты в таком случае могут просматриваться. Если же указать "Использовать прокси-сервер" порно-сайты не доступны (Access Denied). В чем проблема? Почему squid пропускает запросы в первом случае и запрещает во втором? |
|
Отправлено: 11:36, 18-07-2004 |
just mar Сообщения: 3904
|
Профиль | Отправить PM | Цитировать а проход через сквид обязателен, или пользователи могут им и не пользоваться? (то есть заворачиваются ли HTTP- запросы на порт сквида?) Я это к тому, что, может быть в Вашем случае не
Цитата:
|
|
Отправлено: 14:43, 18-07-2004 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Guest |
Я так думал, но куда они тогда идут? И как в таком случае сделать, чобы все проходило через squid?
|
Отправлено: 18:09, 18-07-2004 | #3 |
just mar Сообщения: 3904
|
Профиль | Отправить PM | Цитировать Цитата:
|
|
Отправлено: 19:53, 18-07-2004 | #4 |
Guest |
На сервере (FreeBSD 4.x) крутится squid, вроде бы когда-то были ipfw и natd, но в процессах их сейчас нет (более толково и грамотно описать не могу: не хватает опыта и знаний). Как понимаю надо добавить правило в firewall, чтобы все запросы на порт squida отправлялись?
|
|
Отправлено: 12:19, 19-07-2004 | #5 |
just mar Сообщения: 3904
|
Профиль | Отправить PM | Цитировать А пользователи сидят в локальной сети со внутренними адресами? (вроде 192.168.1.100) ? это важно (!) то есть - ходят ли они наружу именно через сервер на Free, или сами по себе?
Цитата:
Цитата:
|
||
Отправлено: 13:06, 19-07-2004 | #6 |
Ветеран Сообщения: 1051
|
Профиль | Отправить PM | Цитировать 1.
Guest набери ipfw list (ipfw show тоже подойдет, но list удобнее). Если на твоем WEBСервере поднят нат, то соответственно в ipfw должны быть правила примерно с таким содержанием: 00100 divert natd ip from 192.168.1.2 to any out via rl0 Соответственно если на клиентской машине в сетевых настройках шлюзом указан твой сервер, и в правилах файера разрешено машине с таким ip ходить в нет через нат, то пинг с этой машины будет уходить за пределы твоей локалки. 2. Сквид у тебя с авторизацией или без? |
------- Отправлено: 15:37, 19-07-2004 | #7 |
Ветеран Сообщения: 1665
|
Профиль | Отправить PM | Цитировать Сам не пробовал, но если поднят nat, надо добавить правило, которое запустит заворот всех запросов из внутренней сети на любой внешний 80-й порт на прокси.
[s]Исправлено: gf100, 11:16 20-07-2004[/s] |
------- Отправлено: 11:14, 20-07-2004 | #8 |
just mar Сообщения: 3904
|
Профиль | Отправить PM | Цитировать Вот статья Настройка FireWall (ipfw) в FreeBSD (freebsd ipfw firewall), включающая подробное описание настройки прозрачного прокси-сервера.
НО: еще раз напоминаю: все это работает, если Ваша сеть сугубо внутренняя (с адресами типа 192.168.х.х), идущая наружу через сервер-роутер с поднятым на нем Firewall-ом. [s]Исправлено: mar, 2:07 21-07-2004[/s] |
Отправлено: 02:07, 21-07-2004 | #9 |
Guest |
Некоторое время отсутствовал и не мог ответить/прочитать.
Да, сеть внутренняя, реальный ip-адрес один. Ни nat, ни ipfw не работают. Natа нет вообще, а ipfw show/ipfw list говорит ipfw: getsockopt(IP_FW_GET): Protocol not available. Статью прочитал, но выводов не сделал. |
Отправлено: 11:02, 22-07-2004 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Порно баннер | burundook | Лечение систем от вредоносных программ | 1 | 18-09-2009 21:30 | |
Порно информер. | vitalikroslakov | Лечение систем от вредоносных программ | 9 | 20-04-2009 18:11 | |
Порно сплоит | Dino_007 | Лечение систем от вредоносных программ | 1 | 19-09-2008 17:50 | |
Раздевают под музыку - смешно и не обычно. НЕ ПОРНО! - шутка | rus_mid | Юмор | 0 | 10-06-2007 17:27 | |
Настроить Squid из под webmin!!! | khvalera | Общий по Linux | 10 | 15-04-2006 00:14 |
|