Hozzászólások
-
SzerzőBejegyzés
-
PRobesz wrote:Ha jól gondolom:
Itt külön csoportokba (txt-be) tudom pakolni azokat a klienseket, akikre ugyanaz vonatkozik.
acl tiltottakip src „/var/ipcop/proxy/tiltottakip.txt”
acl csoport1ip src „/var/ipcop/proxy/csoport1ip.txt”
acl csoport2ip src „/var/ipcop/proxy/csoport2ip.txt”
acl szabadokip src „/var/ipcop/proxy/szabadokip.txt”
stb.
Csoportokba (txt-be) rendezhetem az url-eket is:
acl csoport1url url_regex „/var/ipcop/proxy/csoport1url.txt”
acl csoport2url url_regex „/var/ipcop/proxy/csoport2url.txt”
Aztén keverhetem a szabályozásokat…Az UrlFilter és az AdvProxyt eltávolítsam elötte?
Csak mert ezek saját squid.conf -ot használnak nem?
Hol van az eredeti conf?
Nagyon köszönöm a segítséget!jól gondolod, DE! szó sincs saját konfigról, az a helyzet, hogy a modulok nem veszik figyelembe, hogy TE kézzel szerkeszted őket, a legközelebbi alkalommal FELÜLÍRJÁK… ennél fogva akár le is szedheted, mert vagy kézzel, vagy velük dolgozol, de akkor le kell mondanod az egyedi szabályokról 🙁
Harmadik lehetőség: keresel egy neked megfelelő modult: google -> ipcop package….. stb.
PRobesz wrote:Nekem inkább IP -re szabott whitelist kellene:
IP_1 nézheti url_1,url_2 és url_3-at
IP_2 nézheti url_4,url_5 és url_6-ot
mást nem.szerintem erre nem alkalmas az urlfilter, de mint említettem, a squid.conf kézi szerkesztésével megoldható: http://www.linuxforum.hu/http://newsite.linuxforum.hu/phpBB3/viewtopic.php?p=118505#p118505
PRobesz wrote:…Azt tudom szabályozni, hogy ki van teljesen letiltva. Oké.
Azt tudom szabályozni, hogy aki kimehet, milyen oldalakat nézhet, vagy mik vannak blokkolva. Oké.
De hogy van az, amikor egyik IP cím láthat mondent, a másik meg csak ezt+ezt+ezt az url-t?
….Pár sorban leírnád, hogy az AdvProxy és az UrlFilter melyik funkcióját hogyan lőjjem be?nos ez még egyszerű, tételezzük fel az alábbi esetet:
-bizonyos felhasználók NEM netezhetnek (advanced proxy: banned IP@MAC address)
-akik igen, azok ezeket NEM nézhetik meg (URL filter: custom blacklist &&|| sablon szűrők)
-és akik netezhetnek és MINDENT megnézhetnek (URL filter: Network based access control -> Unfiltered IP addresses (one per line) )A kezdetek kezdetén próbálkoztam a Cop+-al, de nekem nagyon lassú volt, sok szabálynál magába roskadt a gép…
PRobesz wrote:A célom az lenne vele, hogy a klienseknek IP vagy MAC alapján megmondhassam, hogy ki melyik oldalakat (domain vagy url) használhat.Szia!
Én elég régóta használom az IPCopot, és ha figyelmesen elolvasod a topik első 1-2 oldalát, akkor láthatod, hogy hogyan oldottam meg kezdetben a csoportra bontott szűrést, amit aztán feladtam, mert ha GUI-ból bármit módosítottam, akkor felülírta a sajátjával :-(I
Aztán megtaláltam az advanced proxyt és az urlfiltert…. minden igényemet kielégíti!
Bár én nem alkalmazom csoportos szűrést, csak azt határozom meg, hogy miket nem nézhetnek meg, és kik nem netezhetnek egyáltalán!
Szergio wrote:Van valami „elegánsabb” megoldás arra, hogy tudomást szerezzek az esetlegesen elkészülő csomagról, vagy csak annyi, hogy nézegetem az ubk.uhulinux.hu, uhu.linux.hu oldalakat?pl ha feliratkozol a halado levelezési listára (Haladó UHU felhasználók listája
Beállítások, leiratkozás, archívum: https://lists.uhulinux.hu/info/halado ), akkor minden alkalommal, amikor új csomag kerül publikálásra, kapni fogsz egy mailt…ne is csodálkozz rajta, 64 MB RAM alatt használhatatlan
na meg gyorsabb vinyó se ártana bele…megoldódott már a belépési gondod?
Tegnap kijött az 1.4.11-es update, gondoltam szólok, hogy aki használja az „advanced proxy” nevű csomagot, annak el fog romlani a web proxyja…
Frissítés után után újra kell telepíteni az „advanced proxy” csomagot, és akkor minden jó és működőképes lesz!borbelyimi wrote:…azt gyanítom, hogy az SMTP szerver küldéskor a 25-ös porton próbál kommunikálni a fogadó oldali szerverrel, de a választ a Copfiter „elkapja”, és mivel nem tud vele mit kezdeni eldobja.
Remélem sikerült érthetõen leírni a gondom.Szerintem állítsd be a „tűzfal/port átirányítás”-nál, hogy a 25-ös portot a belső levelező szervered kapja.
elfmage wrote:Kedves msandor!
A kérdésem (biztos én tettem fel rosszul) nem erről szólt. A lényege az lett volna, melyiket érdemesebb csinálni????
mit szeretnél?
1. minden beállításod megmaradjon, akkor frissítés üzemmód
2. nincs vesztenivalód, akkor gyrosabb és tisztább új telepítést választanierre gondoltál?
-
SzerzőBejegyzés
legutóbbi hsz