<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Squid 2.7. Не могу настроить порты для разных пользователей</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID12/6279.html</link>
    <description>Добрый день.&lt;br&gt;squid_nt 2.7.5&lt;br&gt;У меня не получается настроить ограничения по портах для разных пользователей. Т.Е. Иванову можно коннектится на 443 и 21 и 80 порт а Петрову только на 80 и 21. (на самом деле портов гораздо больше, но для примера этих хватит)&lt;br&gt;&lt;br&gt;acl BYPROTO proto HTTP FTP HTTPS&lt;br&gt;&lt;br&gt;acl SSL_ports port 443&lt;br&gt;acl Safe_ports port 21    &lt;br&gt;acl Safe_ports port 80# http&lt;br&gt;acl Safe_ports port 443# https&lt;br&gt;&lt;br&gt;acl Safe_ports_petrov port 80 # http&lt;br&gt;acl Safe_ports_petrov port 21 # ftp&lt;br&gt;acl CONNECT method CONNECT&lt;br&gt;&lt;br&gt;acl local_net_ivanovsrc &quot;C:/squid/etc/permit_ip_ivanov.acl&quot;&lt;br&gt;acl local_net_petrov src &quot;C:/squid/etc/permit_ip_petrov.acl&quot;&lt;br&gt;&lt;br&gt;http_access deny !Safe_ports_petrov&lt;br&gt;# Deny CONNECT to other than SSL ports&lt;br&gt;http_access deny CONNECT !SSL_ports&lt;br&gt;&lt;br&gt;http_access allow  CONNECT      Safe_ports_petrov   local_net_petrov   &lt;br&gt;http_access allow CONNECT       SSL_ports             local_net_petrov   &lt;br&gt;http_access deny  CONNECT                      local_net_petrov   &lt;br&gt;http_access allow BYPROTO             </description>

<item>
    <title>Squid 2.7. Не могу настроить порты для разных пользователей (SaveMeGood)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID12/6279.html#2</link>
    <pubDate>Wed, 30 Dec 2009 07:29:48 GMT</pubDate>
    <description>&amp;gt;оставьте доступ на порты &lt;br&gt;&amp;gt;443 21 и 80 всем и не парьте себе мозг. &lt;br&gt;&lt;br&gt;Может быть излишне параноидально, но прочитав статью про ssl-туннель http://www.kernel-panic.it/openbsd/proxy/proxy7.html, задумываюсь о белом списке для 443 )&lt;br&gt;</description>
</item>

<item>
    <title>Squid 2.7. Не могу настроить порты для разных пользователей (ipmanyak)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID12/6279.html#1</link>
    <pubDate>Tue, 29 Dec 2009 11:28:05 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;# Deny requests to unknown ports &lt;br&gt;&amp;gt;#http_access deny !Safe_ports &lt;br&gt;&amp;gt;# Deny CONNECT to other than SSL ports &lt;br&gt;&amp;gt;#http_access deny CONNECT !SSL_ports &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;http_access - далее идут разрешения для local_net_ivanov &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;но такая схема не работает..... &lt;br&gt;&lt;br&gt;зачем городить огород с кучей портов как вы назвали?  Неужто в инете куча серваков с нестандартными портами и туда ваши клиенты будут ломиться? Интересно это какими програми вы будете юзать метод Connect и зачем? Лично мое мнение, вы что-то недопонимаете, оставьте доступ на порты 443 21 и 80 всем и не парьте себе мозг. &lt;br&gt;&lt;br&gt;http_access deny !Safe_ports&lt;br&gt;http_access deny CONNECT !SSL_ports&lt;br&gt;Это всё что вам нужно. &lt;br&gt;&lt;br&gt;Если уж так хочется запретить Петрову HTTPS, то пишите:&lt;br&gt;&lt;br&gt;acl SSL_ports port 443 &lt;br&gt;acl local_net_petrov src &quot;C:/squid/etc/permit_ip_petrov.acl&quot;  # в файле ip Петрова&lt;br&gt;# или и лучше:&lt;br&gt;acl local_net_petrov src 192.168.0.20   # это  ip Петрова&lt;br&gt;&lt;br&gt;# бреем Петрова на 443 порт&lt;br&gt;http_access deny SSL_ports  local_net_petrov &lt;br&gt;</description>
</item>

</channel>
</rss>
