ACL's für Squid

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
Benutzeravatar
hackbard4711
Beiträge: 310
Registriert: 15.07.2005 20:15:01
Lizenz eigener Beiträge: GNU Free Documentation License
Wohnort: Koblenz
Kontaktdaten:

ACL's für Squid

Beitrag von hackbard4711 » 06.09.2005 17:09:31

Bin gerade über webmin ACL's für Squid gegen unerlaubten zugriff am einrichten. Habe eine ACL angelegt die es meinem Heimnetz erlauben soll auf den Proxy drauf zuzugreifen. Die ACL sieht so aus:

Code: Alles auswählen

Heimnetz 	Client-Host-Name 	webservice.dyndns.org
Wenn leider funktioniert sie nicht. Es ist zwar nicht mehr für jeden möglich drauf zuzugreifen, aber ich kann auch nicht draufzugreifen. Klappt selbst wenn ich die ACL bei den Beschränkungen ganz nach oben setzte nicht. Habe die ACL auf wenn übereinstimmend dann erlaube den Zugriff gesetzt. Hab ich vieleicht einen falschen Type gewählt oder ist das generell nicht mit dyndns URL's möglich. Wenn es nicht mit DynDNS URL's möglich ist kann ich dann vieleicht wenigstens ne andere Kriterie nehmen und wenn ja welche? Danke
Never touch a running System ! ! !
________
MFG

hacki

Benutzeravatar
herrchen
Beiträge: 3257
Registriert: 15.08.2005 20:45:28
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Re: ACL's für Squid

Beitrag von herrchen » 06.09.2005 20:00:30

hackbard4711 hat geschrieben:

Code: Alles auswählen

Heimnetz 	Client-Host-Name 	webservice.dyndns.org
woher ist der ACL-typ "client-host-name"?

herrchen

Benutzeravatar
hackbard4711
Beiträge: 310
Registriert: 15.07.2005 20:15:01
Lizenz eigener Beiträge: GNU Free Documentation License
Wohnort: Koblenz
Kontaktdaten:

Beitrag von hackbard4711 » 06.09.2005 20:55:10

Hi, danke für deine Antwort. Den ACL Type kommte man in Webmin auswählen!
Never touch a running System ! ! !
________
MFG

hacki

Benutzeravatar
herrchen
Beiträge: 3257
Registriert: 15.08.2005 20:45:28
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Beitrag von herrchen » 06.09.2005 21:20:19

hackbard4711 hat geschrieben:Hi, danke für deine Antwort. Den ACL Type kommte man in Webmin auswählen!
dahinter verbirgt sich anscheinend der "ACL-type srcdomain", der eine funktionierende
reverse auflösung verlangt.
ich sehe da mit deinem DynDNS namen keine chance.
verwende doch stattdessen authentifizierung.

herrchen

Benutzeravatar
hackbard4711
Beiträge: 310
Registriert: 15.07.2005 20:15:01
Lizenz eigener Beiträge: GNU Free Documentation License
Wohnort: Koblenz
Kontaktdaten:

Beitrag von hackbard4711 » 06.09.2005 21:25:59

puhhh hab ich schon dran gedacht aber aus dem squid man kann ich nicht wirklich schlau werden. Muss mal schauen ob ich ne dokumentation dazu finde. Habs auch in Webmin gesehn aber werde daraus nicht so richtig schlau...
Never touch a running System ! ! !
________
MFG

hacki

Benutzeravatar
herrchen
Beiträge: 3257
Registriert: 15.08.2005 20:45:28
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Beitrag von herrchen » 06.09.2005 21:47:56

hackbard4711 hat geschrieben:Muss mal schauen ob ich ne dokumentation dazu finde.
hmm ...
http://www.squid-handbuch.de/hb/squid_web_tf.html
Habs auch in Webmin gesehn aber werde daraus nicht so richtig schlau...
webmin, und andere webkonfigurationswerkzeuge, sind nach *meiner* ansicht blender.
in komplexe SW, wie z.b. Squid, muss man sich einlesen, um die konzepte zu verstehen.
kennt man dann die konzepte und das handbuch, kann man auch die dateien editieren ...

herrchen

Benutzeravatar
hackbard4711
Beiträge: 310
Registriert: 15.07.2005 20:15:01
Lizenz eigener Beiträge: GNU Free Documentation License
Wohnort: Koblenz
Kontaktdaten:

Beitrag von hackbard4711 » 06.09.2005 22:00:03

Hatte ne schöne Anleitung in nem Susehandbuch, aber da stand natürlich nur die hälfte wenn überhaupt drin! Danke
Never touch a running System ! ! !
________
MFG

hacki

Benutzeravatar
bollin
Beiträge: 482
Registriert: 01.11.2003 23:31:33
Wohnort: Berlin
Kontaktdaten:

Beitrag von bollin » 06.09.2005 22:18:02

hackbard4711 hat geschrieben:Hatte ne schöne Anleitung in nem Susehandbuch, aber da stand natürlich nur die hälfte wenn überhaupt drin! Danke
Leider ist squid.conf nur im Quelltext vollständig dokumentiert. :-(

Torsten

Antworten