LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 743|回复: 1

这样的squid规则应该怎么写?

[复制链接]
发表于 2007-2-2 13:01:01 | 显示全部楼层 |阅读模式
1、        禁止1网段所有电脑通过代理访问web服务,但只有1.100可以访问
2、        禁止1.100电脑通过代理下载.avi和.rmvb
3、        禁止1.100电脑通过代理访问www.sina.com.cn和www.163.com
发表于 2007-2-13 01:25:19 | 显示全部楼层
禁止17173:

acl 17173 dstdomain .17173.com
http_access deny 17173


禁止下载exe文件(只要是路径中有exe的都禁止,不太精确)

acl exe urlpath_regex -i exe
acl exe1 url_regex -i exe
http_access deny exe
http_access deny exe1

禁止129-254
acl full_half src 192.168.5.0/25
http_access allow full_half
http_access deny all


注意allow和deny的前后次序
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表