franzmann
Goto Top

Squid - per ACL den IP-Adressbereich festlegen

Hallo,
kurze Frage.
Ich will nen Squid auf SLES 10.2 installieren.
In der squid.conf will ich nun das erlaubte Netz eintragen.
Kann ich dort auch den ganzen Netzbereich angeben ?
Also ungefähr so:

acl our_networks src 10.120.0.1/24 10.120.7.254/24
http_access allow our_networks

Geht das ?

Content-Key: 67283

Url: https://administrator.de/contentid/67283

Printed on: April 19, 2024 at 20:04 o'clock

Member: Dani
Dani Aug 28, 2007 at 11:15:02 (UTC)
Goto Top
Hallo!
Geht das ?
Geh tut alles, bloß zu welchem Preis?! face-wink

Goole ist bei solchen Fragen immer dein Mann. Hier gibts n kl. Beispiel dazu.


Grüße
Dani
Member: Franzmann
Franzmann Aug 28, 2007 at 11:58:08 (UTC)
Goto Top
Goole ist bei solchen Fragen immer dein
Mann. [http://pk-applets.de/linux/squid.html
Hier] gibts n kl. Beispiel dazu.

Is ja nicht so das ich mir vorher keine Infos dazu besorgt habe.
In deinem Beispiel steht nix anderes drin als in der squid.conf selbst.
Ich will wissen ob ich einen kompletten Adressbereich im meinem LAN, so wie oben angegeben,
in der Konfig-Datei angeben kann. Oder ob die Syntax falsch ist.
Wohlgemerkt nicht nur die Netzadresse eines einfach LANs sondern nen grösseres Subnetz...
Member: Dani
Dani Aug 28, 2007 at 12:17:37 (UTC)
Goto Top
Ok..so hört sich das oben aber nicht an. face-smile

Außerdem fällt mir grad auf, falscher Link. Schau dir diesen mal an:
http://www.squid-handbuch.de/hb/node45_mn.html


Grüße
Dani
Member: Franzmann
Franzmann Aug 28, 2007 at 12:27:30 (UTC)
Goto Top
Is ja auch egal...
Ja so einen Link habe ich schon gefunden, deswegen ja auch meine Frage.
Beispiel:

acl TEST1 src 192.168.10.1/32 192.168.10.2/32

Ist das jetzt der Bereich von 192.168.10.1/32 bis 192.168.10.2/32 ???
Oder ist damit gemeint die Adresse 192.168.10.1/32 und 192.168.10.2/32 ???
Member: Dani
Dani Aug 28, 2007 at 12:41:34 (UTC)
Goto Top
Ist das jetzt der Bereich von 192.168.10.1/32 bis 192.168.10.2/32 ???
Oder ist damit gemeint die Adresse 192.168.10.1/32 und 192.168.10.2/32 ???
Wenn du ein Bindestrich statt dem Leerzeichen schreiben würdest, würde es bis heißen. Das ist ja bei den Ports das Gleiche Spiel.


Grüße
Dani
Member: Franzmann
Franzmann Aug 28, 2007 at 13:09:02 (UTC)
Goto Top
DANKE !!!
Genau das wollte ich wissen ;)
Jetzt geht es auch...