HTTP-Proxy - Source IP basierte Deny Rules
Verfasst: Mi 09.06.2010, 11:03
Guten Tag,
ich bin grade dabei im Squid.conf Template manuell Rules einzutragen.
Beispiel: Aus dem Netz 192.168.1.0/24 sollen keine Zugriffe auf www.heise.de erlaubt werden:
acl blockeddomain dstdomain .heise.de
acl network1 src 192.168.1./24
http_access deny network1 blockeddomain
Resultat:
Greift nicht. Ich dachte weil der Dansguardian auf den Squid per localhost zugreift und der Squid garnicht mitbekommt wo ursprünglich der Connect herkam.
Testweise habe ich direkt auf den Squid port 49221 zugegriffen. Leider wurde die Regel auch hier ignoriert.
Nächster Test:
acl blockeddomain dstdomain .heise.de
http_access deny blockeddomain
= *.heise.de wird wie erwartet gesperrt
Habe ich noch etwas vergessen oder ist wirklich etwas faul.
Viele Grüße
Mathias Möller
ich bin grade dabei im Squid.conf Template manuell Rules einzutragen.
Beispiel: Aus dem Netz 192.168.1.0/24 sollen keine Zugriffe auf www.heise.de erlaubt werden:
acl blockeddomain dstdomain .heise.de
acl network1 src 192.168.1./24
http_access deny network1 blockeddomain
Resultat:
Greift nicht. Ich dachte weil der Dansguardian auf den Squid per localhost zugreift und der Squid garnicht mitbekommt wo ursprünglich der Connect herkam.
Testweise habe ich direkt auf den Squid port 49221 zugegriffen. Leider wurde die Regel auch hier ignoriert.
Nächster Test:
acl blockeddomain dstdomain .heise.de
http_access deny blockeddomain
= *.heise.de wird wie erwartet gesperrt
Habe ich noch etwas vergessen oder ist wirklich etwas faul.
Viele Grüße
Mathias Möller