Discussion:
[l-linux] Problema con squid (url_regex y dstdomain) (solucionado)
Joel Rosental R.
2004-04-11 01:48:54 UTC
Permalink
Hola que tal, bueno hice los cambios que me dijistes y funcion?, me quedo
asi:

acl permitidos src "/etc/permitidos"
acl palabras url_regex "/etc/palabras"
acl dominios dstdomain .midominio.com .otroejemplo.com

http_access allow localhost
http_access deny palabras
http_access deny dominios
http_access allow permitidos
# And finally deny all other access to this proxy
http_access deny all

Ahora bien, mi pregunta es, esto se debe a que? el problema no era de
sintaxis pq esta estaba bien.
Acaso debajo de localhost tengo que poner entonces todas las ACL que vaya a
"negar" y luego las que vaya a aceptar finalizando con un deny all?

Puedo tomar esto como una regla o patron a seguir?
Hola,
Saludos, que tal bueno me puse a leer sobre squid y a probarlo en mi
maquina.
Pero me tranque en algo, leyendo la documentacion de squid dice que se
puede filtrar el contenido de paginas que uno busque, por ejemplo si uno
no quiere que se muestren paginas que tengan la palabra 'sexo' incluidas
en el URL y cosas por el estilo.
acl permitidos src "/etc/permitidos" ----> aqui estan las IPs que
pueden acceder al cache del proxy
acl palabras url_regex "/etc/palabras" ----> aqui estan las palabras
(una por linea) que el deberia filtrar
http_access allow localhost
http_access allow permitidos
http_access deny palabras
http_access deny dominios_prohibidos
# And finally deny all other access to this proxy
http_access deny all
http_access allow localhost
http_access deny palabras
http_access allow permitidos
# And finally deny all other access to this proxy
http_access deny all
Que tiene de mal la configuracion? pq lo estoy haciendo tal cual sale en
la documentaci?n de squid y no entiendo que es lo que pasa.
Tambien probe como no me sirvio esto 'negar' dominios en especifico
acl dominios_prohibidos dstdomain "/etc/dominios"
y tampoco sirve, agradezco su ayuda
gracias de antemano
_________________________________________________________________
Charla con tus amigos en l?nea mediante MSN Messenger:
http://messenger.latam.msn.com/
Guillermo Salas M
2004-04-11 03:39:33 UTC
Permalink
Post by Joel Rosental R.
Hola que tal, bueno hice los cambios que me dijistes y funcion?, me
acl permitidos src "/etc/permitidos"
acl palabras url_regex "/etc/palabras"
acl dominios dstdomain .midominio.com .otroejemplo.com
http_access allow localhost
http_access deny palabras
http_access deny dominios
http_access allow permitidos
# And finally deny all other access to this proxy
http_access deny all
Ahora bien, mi pregunta es, esto se debe a que? el problema no era de
sintaxis pq esta estaba bien.
Acaso debajo de localhost tengo que poner entonces todas las ACL que
vaya a "negar" y luego las que vaya a aceptar finalizando con un deny
all?
Como te comente antes, squid lee las reglas de arriba hacia abajo, asi
que deniega/permite lo primero que encuentra..

Lo que haz hecho es denegar el acceso a las paginas que contengas las
palabras, dominios y luego de esto dar paso a los usuarios permitidos.
Post by Joel Rosental R.
Puedo tomar esto como una regla o patron a seguir?
As? es.
Post by Joel Rosental R.
Post by Joel Rosental R.
Hola,
Saludos, que tal bueno me puse a leer sobre squid y a probarlo en mi
maquina.
Pero me tranque en algo, leyendo la documentacion de squid dice que
se puede filtrar el contenido de paginas que uno busque, por ejemplo
si uno no quiere que se muestren paginas que tengan la palabra
'sexo' incluidas en el URL y cosas por el estilo.
acl permitidos src "/etc/permitidos" ----> aqui estan las IPs que
pueden acceder al cache del proxy
acl palabras url_regex "/etc/palabras" ----> aqui estan las
palabras (una por linea) que el deberia filtrar
http_access allow localhost
http_access allow permitidos
http_access deny palabras
http_access deny dominios_prohibidos
# And finally deny all other access to this proxy
http_access deny all
http_access allow localhost
http_access deny palabras
http_access allow permitidos
# And finally deny all other access to this proxy
http_access deny all
Que tiene de mal la configuracion? pq lo estoy haciendo tal cual
sale en la documentaci?n de squid y no entiendo que es lo que pasa.
Tambien probe como no me sirvio esto 'negar' dominios en especifico
acl dominios_prohibidos dstdomain "/etc/dominios"
y tampoco sirve, agradezco su ayuda
gracias de antemano
_________________________________________________________________
http://messenger.latam.msn.com/
________________________________________________________________________
Lista de Correo <l-linux at linux.org.ve>
Visite
http://www.linux.org.ve/cgi-bin/mailman/listinfo/l-linux
para suscribirse, retirarse y leer las normas de uso.
Visite el canal IRC #velug en undernet.org para consultas interactivas
Loading...