<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: acl dstdomain(не работает)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/4739.html</link>
    <description>Здрасте.&lt;br&gt;не получается ограничить доступ к некоторым сайтам:&lt;br&gt;&lt;br&gt;acl sss dstdomain www.san.ru&lt;br&gt;acl zzz dstdomain san.ru&lt;br&gt;http_access deny sss&lt;br&gt;http_access deny zzz&lt;br&gt;&lt;br&gt; - не прокатывает, всё равно хожу по ним.&lt;br&gt;Вот мой конфиг:&lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;http_port 3128&lt;br&gt;icp_port 0&lt;br&gt;acl QUERY urlpath_regex cgi-bin &lt;br&gt;cache_mem 48 MB&lt;br&gt;cache_dir ufs /var/spool/squid 1000 16 256 &lt;br&gt;cache_access_log /var/log/squid/access.log&lt;br&gt;cache_log /var/log/squid/cache.log&lt;br&gt;cache_store_log /var/log/squid/store.log&lt;br&gt;logfile_rotate 10&lt;br&gt;mime_table /etc/squid/mime.conf&lt;br&gt;pid_filename /var/run/squid.pid&lt;br&gt;&lt;br&gt;ftp_user anonymous&#064;&lt;br&gt;ftp_list_width 32&lt;br&gt;ftp_passive on&lt;br&gt;ftp_sanitycheck on&lt;br&gt;&lt;br&gt;dns_nameservers 88.147.129.15&lt;br&gt;visible_hostname boss&lt;br&gt;&lt;br&gt;acl xxx src 192.168.11.2/32 &lt;br&gt;&lt;br&gt;acl all src 0.0.0.0/0.0.0.0 #Все&lt;br&gt;acl manager proto cache_object&lt;br&gt;acl localhost src 127.0.0.1/255.255.255.255 &lt;br&gt;acl SSL_ports port 443 563 &lt;br&gt;acl SMTP port 25 &lt;br&gt;&lt;br&gt;acl Safe_ports port 80 &lt;br&gt;acl Safe_ports port 21 &lt;br&gt;acl Safe_ports port 443 563 &lt;br&gt;acl Safe_ports port 777 &lt;br&gt;acl CONNECT method C</description>

<item>
    <title>acl dstdomain(не работает) (ALex_hha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/4739.html#9</link>
    <pubDate>Thu, 03 Jul 2014 19:44:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt;acl sss dstdomain .san.ru .rambler.ru  .porno.ru &lt;br&gt;&amp;gt; Извините за глупый вопрос, а зачем там точки перед началом домена?&lt;br&gt;&lt;br&gt;Чтобы блочить все поддомены, например под правило &lt;br&gt;&lt;br&gt;acl sss dstdomain .san.ru&lt;br&gt;&lt;br&gt;будет подпадать&lt;br&gt;&lt;br&gt;www.san.ru&lt;br&gt;webmail.san.ru&lt;br&gt;mail.san.ru&lt;br&gt;&lt;br&gt;и т.д.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>acl dstdomain(не работает) (junklist)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/4739.html#8</link>
    <pubDate>Thu, 25 Jun 2009 09:15:42 GMT</pubDate>
    <description>&amp;gt;acl sss dstdomain .san.ru .rambler.ru  .porno.ru &lt;br&gt;&lt;br&gt;Извините за глупый вопрос, а зачем там точки перед началом домена?&lt;br&gt;</description>
</item>

<item>
    <title>acl dstdomain(не работает) (Ximik)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/4739.html#7</link>
    <pubDate>Tue, 17 Apr 2007 08:51:10 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Возможно, это покажется невероятным, но по порядку. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;всмысле правильно так: &lt;br&gt;&amp;gt;acl comp 192.168.11.2/32 &lt;br&gt;&amp;gt;http_access comp allow &lt;br&gt;&amp;gt;acl xxx dstdomain mail.ru &lt;br&gt;&amp;gt;http_access xxx deny &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а не так: &lt;br&gt;&amp;gt;acl comp 192.168.11.2/32 &lt;br&gt;&amp;gt;acl xxx dstdomain mail.ru &lt;br&gt;&amp;gt;http_access comp allow &lt;br&gt;&amp;gt;http_access xxx deny &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;? &lt;br&gt;Сказалиж - попарядку!&lt;br&gt;acl comp 192.168.11.2/32 &lt;br&gt;acl xxx dstdomain mail.ru &lt;br&gt;http_access xxx deny&lt;br&gt;http_access comp allow &lt;br&gt; Тока так будет запрещаться сайт.. Иначе сквид отработает на allow и deny ему по барабану.&lt;br&gt;</description>
</item>

<item>
    <title>acl dstdomain(не работает) (lastninja)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/4739.html#6</link>
    <pubDate>Wed, 07 Mar 2007 14:50:15 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Возможно, это покажется невероятным, но по порядку. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;всмысле правильно так: &lt;br&gt;&amp;gt;&amp;gt;acl comp 192.168.11.2/32 &lt;br&gt;&amp;gt;&amp;gt;http_access comp allow &lt;br&gt;&amp;gt;&amp;gt;acl xxx dstdomain mail.ru &lt;br&gt;&amp;gt;&amp;gt;http_access xxx deny &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;а не так: &lt;br&gt;&amp;gt;&amp;gt;acl comp 192.168.11.2/32 &lt;br&gt;&amp;gt;&amp;gt;acl xxx dstdomain mail.ru &lt;br&gt;&amp;gt;&amp;gt;http_access comp allow &lt;br&gt;&amp;gt;&amp;gt;http_access xxx deny &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Гм, с программированием хоть самую малость знаком? &lt;br&gt;&amp;gt;Определения для ACL-я должно быть раньше его использовования, иначе ошибка. &lt;br&gt;&amp;gt;Оба примера корректные, только http_access allow&amp;#124;deny ACL-ы, а не наоборот. &lt;br&gt;&amp;gt;В предыдущем посте я хотел сказать, что под какой первый http_access УРЛ &lt;br&gt;&amp;gt;попадет, такой allow&amp;#124;deny и сработает. &lt;br&gt;&lt;br&gt;понятно спасибо!</description>
</item>

<item>
    <title>acl dstdomain(не работает) (Sloboda)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/4739.html#5</link>
    <pubDate>Wed, 07 Mar 2007 07:19:32 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Возможно, это покажется невероятным, но по порядку. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;всмысле правильно так: &lt;br&gt;&amp;gt;acl comp 192.168.11.2/32 &lt;br&gt;&amp;gt;http_access comp allow &lt;br&gt;&amp;gt;acl xxx dstdomain mail.ru &lt;br&gt;&amp;gt;http_access xxx deny &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а не так: &lt;br&gt;&amp;gt;acl comp 192.168.11.2/32 &lt;br&gt;&amp;gt;acl xxx dstdomain mail.ru &lt;br&gt;&amp;gt;http_access comp allow &lt;br&gt;&amp;gt;http_access xxx deny &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;? &lt;br&gt;&lt;br&gt;Гм, с программированием хоть самую малость знаком?&lt;br&gt;Определения для ACL-я должно быть раньше его использовования, иначе ошибка.&lt;br&gt;Оба примера корректные, только http_access allow&amp;#124;deny ACL-ы, а не наоборот.&lt;br&gt;В предыдущем посте я хотел сказать, что под какой первый http_access УРЛ попадет, такой allow&amp;#124;deny и сработает.&lt;br&gt;</description>
</item>

<item>
    <title>acl dstdomain(не работает) (lastninja)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/4739.html#4</link>
    <pubDate>Tue, 06 Mar 2007 17:35:45 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;Возможно, это покажется невероятным, но по порядку. &lt;br&gt;&lt;br&gt;всмысле правильно так:&lt;br&gt;acl comp 192.168.11.2/32&lt;br&gt;http_access comp allow&lt;br&gt;acl xxx dstdomain mail.ru&lt;br&gt;http_access xxx deny &lt;br&gt;&lt;br&gt;а не так:&lt;br&gt;acl comp 192.168.11.2/32&lt;br&gt;acl xxx dstdomain mail.ru&lt;br&gt;http_access comp allow&lt;br&gt;http_access xxx deny &lt;br&gt;&lt;br&gt;?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>acl dstdomain(не работает) (Sloboda)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/4739.html#3</link>
    <pubDate>Tue, 06 Mar 2007 15:32:36 GMT</pubDate>
    <description>&amp;gt;Оказывается аботает в том случае, если deny ставить до allow. &lt;br&gt;&amp;gt;Как вобще реализованы приоритеты? &lt;br&gt;&lt;br&gt;Возможно, это покажется невероятным, но по порядку.</description>
</item>

<item>
    <title>acl dstdomain(не работает) (lastninja)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/4739.html#2</link>
    <pubDate>Tue, 06 Mar 2007 15:01:00 GMT</pubDate>
    <description>&amp;gt;acl sss dstdomain .san.ru .rambler.ru  .porno.ru &lt;br&gt;&amp;gt;acl vasya src 192.168.0.1 &lt;br&gt;&amp;gt;http_access deny sss  vasya &lt;br&gt;&lt;br&gt;Оказывается аботает в том случае, если deny ставить до allow. &lt;br&gt;Как вобще реализованы приоритеты?&lt;br&gt;&lt;br&gt;З.Ы. спасибо за пример!</description>
</item>

<item>
    <title>acl dstdomain(не работает) (ipmanyak)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/4739.html#1</link>
    <pubDate>Tue, 06 Mar 2007 03:49:15 GMT</pubDate>
    <description>acl sss dstdomain .san.ru .rambler.ru  .porno.ru  &lt;br&gt;acl vasya src 192.168.0.1  &lt;br&gt;http_access deny sss  vasya  &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
