* [Comm] Как заставить Squid работать только с HTTP-трафиком?
@ 2005-03-30 10:06 Olvin
2005-03-30 10:18 ` Nick S. Grechukh
0 siblings, 1 reply; 7+ messages in thread
From: Olvin @ 2005-03-30 10:06 UTC (permalink / raw)
To: community
Т.е. чтобы через него не было обращений по FTP, ICQ, HTTPS и другим в
т.ч. нестандартным протоколам?
^ permalink raw reply [flat|nested] 7+ messages in thread
* Re: [Comm] Как заставить Squid работать только с HTTP-трафиком?
2005-03-30 10:06 [Comm] Как заставить Squid работать только с HTTP-трафиком? Olvin
@ 2005-03-30 10:18 ` Nick S. Grechukh
2005-03-30 10:28 ` Olvin
0 siblings, 1 reply; 7+ messages in thread
From: Nick S. Grechukh @ 2005-03-30 10:18 UTC (permalink / raw)
To: community
[-- Attachment #1: Type: text/plain, Size: 178 bytes --]
On Wednesday 30 March 2005 13:06, Olvin wrote:
> Т.е. чтобы через него не было обращений по FTP, ICQ, HTTPS и другим в
> т.ч. нестандартным протоколам?
vim /etc/squid/squid.conf
[-- Attachment #2: Type: application/pgp-signature, Size: 190 bytes --]
^ permalink raw reply [flat|nested] 7+ messages in thread
* Re: [Comm] Как заставить Squid работать только с HTTP-трафиком?
2005-03-30 10:18 ` Nick S. Grechukh
@ 2005-03-30 10:28 ` Olvin
2005-03-30 10:37 ` Alexey Morsov
2005-03-30 10:38 ` Nick S. Grechukh
0 siblings, 2 replies; 7+ messages in thread
From: Olvin @ 2005-03-30 10:28 UTC (permalink / raw)
To: community
Nick S. Grechukh wrote:
>>Т.е. чтобы через него не было обращений по FTP, ICQ, HTTPS и другим в
>>т.ч. нестандартным протоколам?
> vim /etc/squid/squid.conf
Это я знаю, не чайник. Меня волнует, какие опции отвечают за такое
поведение. В каком направлении рыть?
^ permalink raw reply [flat|nested] 7+ messages in thread
* Re: [Comm] Как заставить Squid работать только с HTTP-трафиком?
2005-03-30 10:28 ` Olvin
@ 2005-03-30 10:37 ` Alexey Morsov
2005-03-30 10:41 ` Nick S. Grechukh
2005-03-30 10:38 ` Nick S. Grechukh
1 sibling, 1 reply; 7+ messages in thread
From: Alexey Morsov @ 2005-03-30 10:37 UTC (permalink / raw)
To: community
Olvin wrote:
> Это я знаю, не чайник. Меня волнует, какие опции отвечают за такое
> поведение. В каком направлении рыть?
acl bad_protos FTP
...
http_access deny bad_protos
--
Всего наилучшего,
Системный Администратор ЗАО "ИК "РИКОМ-ТРАСТ"
Алексей Морсов
ICQ: 196766290
Jabber: Samurai@jabber.pibhe.com
http://www.ricom.ru
http://www.fondmarket.ru
^ permalink raw reply [flat|nested] 7+ messages in thread
* Re: [Comm] Как заставить Squid работать только с HTTP-трафиком?
2005-03-30 10:28 ` Olvin
2005-03-30 10:37 ` Alexey Morsov
@ 2005-03-30 10:38 ` Nick S. Grechukh
2005-03-30 11:16 ` Olvin
1 sibling, 1 reply; 7+ messages in thread
From: Nick S. Grechukh @ 2005-03-30 10:38 UTC (permalink / raw)
To: community
[-- Attachment #1: Type: text/plain, Size: 417 bytes --]
On Wednesday 30 March 2005 13:28, Olvin wrote:
> Nick S. Grechukh wrote:
> >>Т.е. чтобы через него не было обращений по FTP, ICQ, HTTPS и другим в
> >>т.ч. нестандартным протоколам?
> > vim /etc/squid/squid.conf
> Это я знаю, не чайник. Меня волнует, какие опции отвечают за такое
> поведение. В каком направлении рыть?
# grep -v ^# /etc/squid/squid.conf | grep -v ^$
и помедитируйте над acl Safe_ports и http_access
[-- Attachment #2: Type: application/pgp-signature, Size: 190 bytes --]
^ permalink raw reply [flat|nested] 7+ messages in thread
* Re: [Comm] Как заставить Squid работать только с HTTP-трафиком?
2005-03-30 10:37 ` Alexey Morsov
@ 2005-03-30 10:41 ` Nick S. Grechukh
0 siblings, 0 replies; 7+ messages in thread
From: Nick S. Grechukh @ 2005-03-30 10:41 UTC (permalink / raw)
To: community
[-- Attachment #1: Type: text/plain, Size: 334 bytes --]
On Wednesday 30 March 2005 13:37, Alexey Morsov wrote:
>>Т.е. чтобы через него не было обращений по FTP, ICQ, HTTPS и другим в
>>т.ч. нестандартным протоколам?
> acl bad_protos FTP
> http_access deny bad_protos
и дописывать порты и протоколы по мере обнаружения?
задача не отрубить что-то, а разрешить что-то запретив все остальное.
[-- Attachment #2: Type: application/pgp-signature, Size: 190 bytes --]
^ permalink raw reply [flat|nested] 7+ messages in thread
* Re: [Comm] Как заставить Squid работать только с HTTP-трафиком?
2005-03-30 10:38 ` Nick S. Grechukh
@ 2005-03-30 11:16 ` Olvin
0 siblings, 0 replies; 7+ messages in thread
From: Olvin @ 2005-03-30 11:16 UTC (permalink / raw)
To: community
Nick S. Grechukh wrote:
>>>>Т.е. чтобы через него не было обращений по FTP, ICQ, HTTPS и другим в
>>>>т.ч. нестандартным протоколам?
>>>vim /etc/squid/squid.conf
>>Это я знаю, не чайник. Меня волнует, какие опции отвечают за такое
>>поведение. В каком направлении рыть?
> # grep -v ^# /etc/squid/squid.conf | grep -v ^$
> и помедитируйте над acl Safe_ports и http_access
Спасибо, помогло.
^ permalink raw reply [flat|nested] 7+ messages in thread
end of thread, other threads:[~2005-03-30 11:16 UTC | newest]
Thread overview: 7+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2005-03-30 10:06 [Comm] Как заставить Squid работать только с HTTP-трафиком? Olvin
2005-03-30 10:18 ` Nick S. Grechukh
2005-03-30 10:28 ` Olvin
2005-03-30 10:37 ` Alexey Morsov
2005-03-30 10:41 ` Nick S. Grechukh
2005-03-30 10:38 ` Nick S. Grechukh
2005-03-30 11:16 ` Olvin
ALT Linux Community general discussions
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
public-inbox-index community
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.community
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git