บล๊อก IP ด้วย Squid ไม่ได้ครับ

รูปภาพของ michaelchang_
michaelchang_
Rating 2
Posts: 75
Joined: 29-12-2006

ผมได้ลองเปิดไฟล์ /etc/squid/squid.conf  ขึ้นมาแก้ไขครับ

โดยได้เพิ่มข้อมูลหลังบรรทัดดังต่อไปนี้

acl SIS5_Network src 10.1.0.0/16

http_access allow SIS5_Network

ด้วย

alc block_ip src 10.1.0.35/255.255.255.255

http_access deny block_ip

แล้ว บันทึก

service squid restart

ok

squid -k reconfigure

หลังจากนี้ผมได้ไปลองเล่นเครื่อง ที่มี ip 10.1.0.35/255.255.0.0 ก็ยังเล่นเน็ทได้ปกติครับ

ไม่ทราบว่าที่ผม Config ไปถูกหรือป่าว ถ้าไม่ถูกต้องทำอย่างไรครับ

ขอบคุณครับ 

รูปภาพของ somdej
somdej
Rating 10
Posts: 3894
Joined: 26-01-2004
ผิดครับ
ก็คุณอนุญาติ มันก็เข้าไปได้แล้ว โดยไม่ผ่านบรรทัดที่ไม่อนุญาติครับ ;)
--

ช่วงเวลาของการเปลี่ยนแปลง แต่งงานพร้อมปลูกบ้าน มีลูกพร้อมย้ายสายงาน เปลี่ยนรถใหม่พร้อมกับ Notebook ใหม่ (ที่มาพร้อมกับ OS ใหม่ MacOSX) แต่ยังไง ก็ยังใช้ TLE-Ubuntu อยู่ดี :)

 ตอนนี้ใช้มือถือ 3 เครื่อง 3 OS (แต่ sim เบอร์เดียวกัน) เหมือนกับ Notebook เลย :)

-----------------------------------------
ขายรถไปแล้วครับ ... เสียดายครับ หวังว่า ปีหน้าจะได้ซื้อรถใหม่:)
------------------------------------------
 
คำแนะนำสำหรับมือใหม่ครับ เชิญที่นี่ครับ -> http://wiki.opentle.org/Newbie_README
คำแนะนำสำหรับผู้สนใจลินุกซ์ซิส (มือใหม่) เชิญที่นี่ครับ -> http://wiki.opentle.org/SIS-NewBie
คำแนะนำเรื่องความปลอดภัยของ LinuxSIS เชิญที่นี่ครับ ->  http://wiki.opentle.org/SIS5-Security
Upgrade - Bug fix ของ SIS เชิญที่นี่ครับ -> http://wiki.opentle.org/SIS-Upgrade-Bugfix
รูปภาพของ aums
aums
Rating 10
Posts: 1057
Joined: 08-05-2003
alc block_ip src

alc block_ip src 10.1.0.35/255.255.255.255

http_access deny block_ip

เอานี่ขึ้นก่อน......  

acl SIS5_Network src 10.1.0.0/16

http_access allow SIS5_Network

 เอ....ถ้า user เปลี่ยนไอพี ก้อเข้าได้อะดิ อิอิ ......

 

--

เมามาย.....

Website : www.thairath12.net

 

รูปภาพของ michaelchang_
michaelchang_
Rating 2
Posts: 75
Joined: 29-12-2006
#   Squid.conf preconfig

#   Squid.conf preconfig for LinuxSIS 5.5
#WebA means such lines will be edited by WebAdmin in order to advance proxy configuration.


# SIS 5.5 Config WebA
http_port 8080 transparent

hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY

# SIS 5.5 Config WebA
cache_dir ufs /var/spool/squid 1024 16 256

# SIS 5.5 Config WebA
#redirect_program /usr/bin/squidGuard -c /etc/squid/squidguard-blacklists.conf

# SIS 5.5 Config WebA
redirect_children 5
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server

# SIS 5.5 Config WebA
# Dont forget to edit network here

acl Block_IP src 10.1.3.101/255.255.255.255
http_access deby Block_IP

acl SIS5_Network src 10.1.0.0/16
http_access allow SIS5_Network

 

 

ลอง Block ก่อนก็ไม่ได้  

สงสัยมาเจอตรงนี้แล้วผ่านหมด

acl SIS5_Network src 10.1.0.0/16
http_access allow SIS5_Network

Wink

รูปภาพของ somdej
somdej
Rating 10
Posts: 3894
Joined: 26-01-2004
ปรกติ squid มันทำจากบนลงล่างครับ

ดังนั้น ถ้ามันหลุดไปแล้ว ก็หลุดไปเลย ถึงแม้บรรทัดล่างจะบอกว่าผ่านได้ก็ตามครับ

แล้วจะลองดูให้ครับ

อ้อ ตรง  acl Block_IP src 10.1.3.101/255.255.255.255 ใช้แค่ ip เลยก็ได้ ไม่ต้อง /255...... หรอกครับ ถ้ามีหลาย ip ก็เขียนเว้นวรรค แต่ละ ip เอาครับ ;)

--

ช่วงเวลาของการเปลี่ยนแปลง แต่งงานพร้อมปลูกบ้าน มีลูกพร้อมย้ายสายงาน เปลี่ยนรถใหม่พร้อมกับ Notebook ใหม่ (ที่มาพร้อมกับ OS ใหม่ MacOSX) แต่ยังไง ก็ยังใช้ TLE-Ubuntu อยู่ดี :)

 ตอนนี้ใช้มือถือ 3 เครื่อง 3 OS (แต่ sim เบอร์เดียวกัน) เหมือนกับ Notebook เลย :)

-----------------------------------------
ขายรถไปแล้วครับ ... เสียดายครับ หวังว่า ปีหน้าจะได้ซื้อรถใหม่:)
------------------------------------------
 
คำแนะนำสำหรับมือใหม่ครับ เชิญที่นี่ครับ -> http://wiki.opentle.org/Newbie_README
คำแนะนำสำหรับผู้สนใจลินุกซ์ซิส (มือใหม่) เชิญที่นี่ครับ -> http://wiki.opentle.org/SIS-NewBie
คำแนะนำเรื่องความปลอดภัยของ LinuxSIS เชิญที่นี่ครับ ->  http://wiki.opentle.org/SIS5-Security
Upgrade - Bug fix ของ SIS เชิญที่นี่ครับ -> http://wiki.opentle.org/SIS-Upgrade-Bugfix
รูปภาพของ somdej
somdej
Rating 10
Posts: 3894
Joined: 26-01-2004
ที่ผมลอง ก็ใช้งานได้ปรกติดีนี่ครับ

ผมทำอย่างนี้

acl SIS5_block src 192.168.212.200
http_access deny SIS5_block
acl SIS5_Network src 192.168.0.0/16
http_access allow SIS5_Network

โดยเครื่องเป้าหมายผม คือ .200

หลังจากแก้ ผมสั่ง  /etc/init.d/squid reload เพื่อให้มีผลทันที

หลังจากนั้น ก็ทดสอบ

ก็เข้าไม่ได้ครับ  Access Deny ครับ

ลองดูนะครับ :) 

--

ช่วงเวลาของการเปลี่ยนแปลง แต่งงานพร้อมปลูกบ้าน มีลูกพร้อมย้ายสายงาน เปลี่ยนรถใหม่พร้อมกับ Notebook ใหม่ (ที่มาพร้อมกับ OS ใหม่ MacOSX) แต่ยังไง ก็ยังใช้ TLE-Ubuntu อยู่ดี :)

 ตอนนี้ใช้มือถือ 3 เครื่อง 3 OS (แต่ sim เบอร์เดียวกัน) เหมือนกับ Notebook เลย :)

-----------------------------------------
ขายรถไปแล้วครับ ... เสียดายครับ หวังว่า ปีหน้าจะได้ซื้อรถใหม่:)
------------------------------------------
 
คำแนะนำสำหรับมือใหม่ครับ เชิญที่นี่ครับ -> http://wiki.opentle.org/Newbie_README
คำแนะนำสำหรับผู้สนใจลินุกซ์ซิส (มือใหม่) เชิญที่นี่ครับ -> http://wiki.opentle.org/SIS-NewBie
คำแนะนำเรื่องความปลอดภัยของ LinuxSIS เชิญที่นี่ครับ ->  http://wiki.opentle.org/SIS5-Security
Upgrade - Bug fix ของ SIS เชิญที่นี่ครับ -> http://wiki.opentle.org/SIS-Upgrade-Bugfix
รูปภาพของ michaelchang_
michaelchang_
Rating 2
Posts: 75
Joined: 29-12-2006
ได้แล้วครับ

ทำได้แล้วครับ สงสัยเป็นเพราะคำสั่งนี้แหงๆๆเลย

/etc/init.d/squid reload

เพราะที่ผมทำลอง service squid restart ทีไรก็เล่นได้ทุกที

ขอบคุณมากครับLaughing

รูปภาพของ somdej
somdej
Rating 10
Posts: 3894
Joined: 26-01-2004
จริงๆ แล้ว reload หรือ restart ก็น่าจะได้ผล

ที่ใกล้เคียงกัน เพียงแต่ว่า reload มันจะไม่เสียเวลาที่จะหยุด และเริ่มให้บริการใหม่หนะครับ มันเพียงสั่งว่าให้บริการตาม config file ใหม่เท่านั้น (re load config file)

;) 

--

ช่วงเวลาของการเปลี่ยนแปลง แต่งงานพร้อมปลูกบ้าน มีลูกพร้อมย้ายสายงาน เปลี่ยนรถใหม่พร้อมกับ Notebook ใหม่ (ที่มาพร้อมกับ OS ใหม่ MacOSX) แต่ยังไง ก็ยังใช้ TLE-Ubuntu อยู่ดี :)

 ตอนนี้ใช้มือถือ 3 เครื่อง 3 OS (แต่ sim เบอร์เดียวกัน) เหมือนกับ Notebook เลย :)

-----------------------------------------
ขายรถไปแล้วครับ ... เสียดายครับ หวังว่า ปีหน้าจะได้ซื้อรถใหม่:)
------------------------------------------
 
คำแนะนำสำหรับมือใหม่ครับ เชิญที่นี่ครับ -> http://wiki.opentle.org/Newbie_README
คำแนะนำสำหรับผู้สนใจลินุกซ์ซิส (มือใหม่) เชิญที่นี่ครับ -> http://wiki.opentle.org/SIS-NewBie
คำแนะนำเรื่องความปลอดภัยของ LinuxSIS เชิญที่นี่ครับ ->  http://wiki.opentle.org/SIS5-Security
Upgrade - Bug fix ของ SIS เชิญที่นี่ครับ -> http://wiki.opentle.org/SIS-Upgrade-Bugfix
Syndicate content