-
Fototrend
Debian GNU/Linux
Új hozzászólás Aktív témák
-
válasz
JohnnyX
#2061
üzenetére
Egyszerűbb lenne, ha 16-tal osztható határon lenne a 13 gép, 209-től 222-ig.
De ez sem vészes, csinálsz két acl-t:
acl tanterem1 src 10.0.0.200/255.255.255.247
acl tanterem2 src 10.0.0.208/255.255.255.247
utána ilyesmiket:
acl tiltott1 dstdomain iwiw.hu xxxsite1.hu xxxsite2.hu
acl tiltott2 dstdomain xxxsite3.hu
aztán
http_access deny tanterem1 tiltott1 tiltott2
http_access deny tanterem2 tiltott1 tiltott2
de ez csak nagy vonalakban, a pontos szintaktikáért olvasd el a squid doksikat.
Magát a hálózatot nem kell szegmentálni, a squidot csak az ip címek érdeklik. -
GD
őstag
válasz
JohnnyX
#2061
üzenetére
ezért érdemes szegmentálni a hálózatot és akkor nincs ilyen gond, lehet extra igényeket kiszolgálni, legalább is én úgy csinálnám, akkor már csak meg kell adni pl hogy:
10.0.1.0/x (8,16,24) szegmensen hostok tiltva, simán iptablesből is menne
amiről te beszélsz az nem ip tartomány, csak egy ''véletlen'' darabja
Új hozzászólás Aktív témák
- Antivírus szoftverek, VPN
- Bitdefender Total Security 3év/3eszköz! - Tökéletes védelem.
- Windows, Office licencek kedvező áron, egyenesen a Microsoft-tól - Automata kézbesítés utalással is!
- Windows 10 11 Pro Office 19 21 Pro Plus Retail kulcs 1 PC Mac AKCIÓ! Automatikus 0-24
- Windows 10/11 Home/Pro , Office 2024 kulcsok
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest

