Puncte:0

Squid4 proxy cu doar o politică de permitere a listei albe pentru toți

drapel it

Ubuntu 20.04; Squid 4.10 (build cu ssl); server dns comun pentru clienți și server 192.168.15.1

Nu pot configura calmar4 proxy cu doar lista albă (cu SSL) permite politica pentru toți. Construiesc squid din surse cu suport ssl și generez certificat, toate funcționează (când permit all for all), dar când configurez squid să permită doar lista albă, nu funcționează: toți utilizatorii au permisiuni pentru toate site-urile, nu numai lista albă. Nu pot rezolva această problemă. Ale mele calmar.conf

⯠pisica calmar.conf
opțiuni_depanare 28,9
dns_nameservers 192.168.15.1
logformat squid-host %tl %6tr %>a %Ss/%03>Hs %<st %rm %ru %un %Sh/%<A %mt
access_log daemon:/var/log/squid/access.log squid-host


acl localnet src 192.168.15.0/24 # RFC 1918 rețea privată locală (LAN)
#========================START STANDART BLOC=======================
acl SSL_ports portul 443
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # porturi neînregistrate
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT metoda CONECTARE
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access permite managerul localhost
http_access manager de refuz
#========================SCHEIE BLOC STANDART=======================


acl lista albă url_regex -i „/etc/squid/lists/whitelist”
http_access permite lista albă localnet

http_access deny all


http_port 3128

http_port 3129 interceptare

https_port 3130 intercept ssl-bump generate-host-certificates=on dynamic_cert_mem_cache_size=20MB tls-cert=/etc/squid/ssl/proxyCA.pem tls-key=/etc/squid/ssl/proxyCA.pem cipher=HIGH:MEDIUM:HIGH !LOW:!RC4:!SEED:!IDEEA:!3DES:!MD5:!EXP:!PSK:!DSS options=NO_TLSv1,NO_SSLv3 tls-dh=prime256v1:/etc/squid/bump_dhparam.pem

întotdeauna_direct permite totul
sslproxy_cert_error permite toate

acl whitelist_ssl ssl::server_name_regex "/etc/squid/lists/whitelist"
acl step1 at_step SslBump1
ssl_bump peek pasul 1
ssl_bump bump all

sslcrtd_program /usr/lib/squid/security_file_certgen -s /var/lib/squid/ssl_db -M 4MB
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern -i (/cgi-bin/|\?) 0 0% 0
refresh_pattern \/(Pachete|Surse)(|\.bz2|\.gz|\.xz)$ 0 0% 0 refresh-ims
refresh_pattern \/Release(|\.gpg)$ 0 0% 0 refresh-ims
refresh_pattern \/InRelease$ 0 0% 0 refresh-ims
refresh_pattern \/(Traducere-.*)(|\.bz2|\.gz|\.xz)$ 0 0% 0 refresh-ims
# exemplu de model pentru pachetele deb
#refresh_pattern (\.deb|\.udeb)$ 129600 100% 129600
refresh_pattern . 0 20% 4320%

lista albă

⯠liste de pisici/listă albă
ya\.ru
^([A-Za-z0-9.-]*\.)?ok\.ru

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.