Showing posts with label squid. Show all posts
Showing posts with label squid. Show all posts

Friday, August 6, 2010

squid的allow和deny有順序性

給未來的裕翔

在squid server端

如果我在/etc/squid/squid.conf裡面允許140.114.28.0/24使用

卻不准它去瀏覽.yahoo.com的話

應該要這樣寫
acl deny_dst dstdomain .yahoo.com
http_access deny deny_dst
acl allow_group src 140.114.28.0/24
http_access allow allow_group

如果先允許allow_group再拒絕deny_dst

那當我client使用該squid server時

一旦比對到allow_group就放行了

不會再比對下去

所以順序很重要!

另外, 擋成功的話, client會看到網頁左上角有烏賊的圖示

squid要開的防火牆

給未來的裕翔

squid要開的防火牆似乎不只tcp的3128(預設port)

udp的3128也要開

也就是tcp和udp的3128都要開

Tuesday, June 1, 2010

squid雜亂小筆記

給未來的裕翔

如果要架proxy, 要先安裝squid套件

然後開放port 3128

主要設定檔是/etc/squid/squid.conf

如果要允許某個網域跟我要求proxy服務

在squid.conf新增

acl xxname src 192.168.0.0/24

http_access allow xxname

記得要寫在http_access deny all之前

此外, 如果不喜歡port 3128

也可以修改http_port的預設3128為別的port