vlary
Platinum Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору IronMan182 Цитата: http_access allow localnet читать как | Все очень просто. Акцесс-листы работают по принципу логического ИЛИ acl localnet src 192.168.1.0/24 172.16.0.0/12 10.0.0.0/8 все эти сети будут считаться локальными. Правила работают по принципу логического И. http_access allow localnet MySite1 Будет выполнено только если источник запроса соответствует localnet, а цель MySite1. Не сработало - будет проверятся правило http_access allow localnet MySite2 Если не сработает и оно, тогда сработает http_access deny all И сквид покажет клиенту кукиш. Цитата: А порт SQUID надо снаружи обязательно закрывать на ВХОДЯЩИЕ ?? | Если нет каких-то особых планов на это счет (например, смотреть снаружи локальные сайты), тогда либо закрыть, либо настроить в конфиге, чтобы он слушал только локальный интерфейс.
---------- Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек |
| Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 20:15 03-05-2013 | Исправлено: vlary, 20:20 03-05-2013 |
|