ACL Squid3

TCP/IP, enrutamiento, firewalls, NAT, monitoreo.

Moderadores: frank, dxfiles

Responder
Isa
Mensajes: 4
Registrado: Lun, 07 Mar 2016, 09:56

ACL Squid3

Mensaje por Isa » Jue, 14 Abr 2016, 16:48

Hola soy una novata en Linux, y quiero autorizar a utilizar facebook a un grupo de usuarios pero con un horario restringido de 12:00-1:00 todos los días, tengo una acl con todos mis usuarios de internet (user-inter) y otra con faceboook.com agregado en (permitidos). He leido varios tutoriales de como autorizarlo y ejemplos de reglas pero nada me funciona, esto es lo que tengo montado.

# facebbok limitado por tiempo
acl facebook url_regex "/etc/squid3/acl/permitidos"
acl almuerzo time SMTWHFA 12:00-13:00
http_access allow almuerzo user-inter facebook

¿Como lo hago?

Avatar de Usuario
hugo
Mensajes: 1430
Registrado: Sab, 07 Ago 2010, 14:09
Ubicación: La Habana
Contactar:

Re: ACL Squid3

Mensaje por hugo » Vie, 15 Abr 2016, 10:28

¿Acaso despues de modificar las reglas hiciste un reload?
¿Estas familiarizada con las expresiones regulares para verificar el archivo permitidos?
¿Exactamente a que te refieres con "nada me funciona"?
Lo único que necesita el mal para triunfar es que los hombres buenos no hagan nada.
- Edmund Burke

103
Mensajes: 335
Registrado: Sab, 12 Feb 2011, 16:51

Re: ACL Squid3

Mensaje por 103 » Mar, 19 Abr 2016, 15:54

Yo usaría en vez de url_regex dstdomain quedando así:

Código: Seleccionar todo

acl facebook dstdomain .facebook.com
acl almuerzo time SMTWHFA 12:00-13:00
http_access allow almuerzo user-inter facebook
Recuerda siempre recargar squid con

Código: Seleccionar todo

squid -k r
pero antes te recomiendo parsear la configuración con

Código: Seleccionar todo

squid -k parse

Avatar de Usuario
hugo
Mensajes: 1430
Registrado: Sab, 07 Ago 2010, 14:09
Ubicación: La Habana
Contactar:

Re: ACL Squid3

Mensaje por hugo » Mié, 20 Abr 2016, 09:43

En caso de usar una acl de tipo dstdomain probablemente sea mejor cargarla desde un archivo para permitir también .fbcdn.net, .akamaihd.net y cualquier otro dominio que facebook necesite
Lo único que necesita el mal para triunfar es que los hombres buenos no hagan nada.
- Edmund Burke

103
Mensajes: 335
Registrado: Sab, 12 Feb 2011, 16:51

Re: ACL Squid3

Mensaje por 103 » Mié, 20 Abr 2016, 14:15

Cierto, tienes toda la razón al respecto o igual lo puedes hacer de la siguiente manera:

Código: Seleccionar todo

acl facebook dstdomain .facebook.com .fbcdn.net .akamaihd.net
No es necesario hacer un archivo para eso, claro, son solo 3 dominios.

Saludos

Felipevv
Mensajes: 3
Registrado: Mar, 16 Ago 2016, 16:21

Re: ACL Squid3

Mensaje por Felipevv » Mar, 23 Ago 2016, 09:34

Mi modesta opinion es que con una archivo aparte es mejor, mas limpia la configuracion y si vas a hacer algun cambio no tienes que trastear la configuracion propia del squid solo el archivo y recargar la confifuracion y listo.

Responder