WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Linux, UNIX, Open Source

Linux, UNIX, Open Source Rat & Tat bei Problemen und Fragen rund um GNU/Linux, BSD und sonstige UNIXe

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 12.04.2002, 15:04   #1
NickC
Jr. Member
 
Registriert seit: 02.04.2002
Beiträge: 73


Standard Squid Rules

Hallo Squid Profis!

Müssen eigentlich die Rules für Squid in der squid.conf
in einer bestimmten Reihenfolge stehen?

ich habe folgendes...

z.B
.
.
.
http_access deny verboten
http_access deny verboten2
http_access allow erlaubt
.
.
ach übringens, ich habe 3 Files angelegt, in den die Begriffe und Url stehen, die gesperrt, bzw. erlaubt sind.

Ist der Eintrag der Rules wie oben, funkt alles.
Wenn ich aber zum Beispiel "http_access allow erlaubt" vor deny verboten" schreibe, ignoriert mir Squid "verboten".

Muss da die Reihenfolge beachtet werden?
Ich hab schon ne Menge an Rules und da jetzt immer zu achten
was vor wem und umgekehrt stehen darf... na da werd ich ja schwindlich!

Gruß
NickC
NickC ist offline   Mit Zitat antworten
Alt 12.04.2002, 15:28   #2
quaylar
Hero
 
Registriert seit: 28.09.2001
Beiträge: 940


Standard

>Muss da die Reihenfolge beachtet werden?

Jup - weil squid die rules von oben nach unten durchgeht, trifft eine rule zu so werden alle folgenden nicht weiter bearbeitet.

In deinem Fall wird wahrscheinlich die "erlaubt" rule so aussehen dass sie nicht sehr restriktiv ist und daher meist "matcht".
Daher werden die "verboten" rules danach nicht weiter behandelt.

Ich würde das anders aufziehen :

Zuerst alle http_access allow rules und ganz am Schluß eine "http_access deny all" rule -> zuerst werden alle allow rules abgearbeitet - trifft eine zu wird der connect durchgelassen, trifft keine der allow rules zu wird der connect abgelehnt.

Ich empfehle dir zu diesem Thema :

http://squid-docs.sourceforge.net/latest/html/c1494.htm

lies dir das ganze Kapitel und du weisst Bescheid...

--qu
____________________________________
Those who desire to give up Freedom in order to gain Security, will not
have, nor do they deserve, either one. -- Benjamin Franklin
quaylar ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 23:50 Uhr.


Powered by vBulletin® Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag