addicted
Goto Top

Einige IP-Adressen in Squidguard zulassen

Hallo Community,

ich hab folgendes Problem. Unser Contentfilter (Squidguard) lässt keinen Aufruf direkter IP-Adressen zu, damit die URL-Filter nicht umgangen werden können.
Das ist auch gut so!

Aber wir haben auch Server außerhalb unseres Firmennetzwerks, auf welche man nicht ohne die IP-Adresse zugreifen kann.

Ist es möglich für gewisse IP-Adressen ausnahmen zu definieren?

Ich hab mir schon nen Wolf gegooglt und finde einfach nicht die passende Option.
Meiner Meinung nach muss das Problem doch auch anderen Administratoren untergekommen sein oder? ;)

Danke schon mal für die Antworten. face-smile

Content-Key: 191558

Url: https://administrator.de/contentid/191558

Printed on: April 24, 2024 at 19:04 o'clock

Member: brammer
brammer Sep 20, 2012 at 15:55:36 (UTC)
Goto Top
Hallo,

probiere es mal hiermit

brammer
Member: addicted
addicted Sep 21, 2012 at 05:26:57 (UTC)
Goto Top
erst mal Danke für die Antwort ;)

Dabei gehts leider um die Source IPs, wenn ich das richtig verstehe.

Bei meinem Problem sollten aber Destination IPs erlaubt werden.

mfg
Member: Lochkartenstanzer
Lochkartenstanzer Sep 21, 2012 updated at 06:35:02 (UTC)
Goto Top
Zitat von @addicted:
erst mal Danke für die Antwort ;)

Dabei gehts leider um die Source IPs, wenn ich das richtig verstehe.

sed -e "s/src/dest/g" ?

lks

Nachtrag: versuchs mal hiermit
Member: addicted
addicted Sep 21, 2012 updated at 07:56:18 (UTC)
Goto Top
das hab ich mir alles schon mal angeschaut.

Leider kann man hier nur

-domainlist
-urllist
-expressionlist

als Destinations angeben. Mit IP-Adressen funktioniert das nicht (hab ich schon getestet).
Member: addicted
addicted Sep 21, 2012 at 08:30:07 (UTC)
Goto Top
hab den Fehler gefunden. "!in-addr" stand ganz vorne in der Deny-Liste, deshalb wurde diese als erstes aufgegriffen und meine "ip-allow" Liste hat nicht mehr funktioniert:

clients {
pass !in-addr !adv !chat !gamble !porn !sex ip-allow any
}

Wenn man das ganze dann nach vorne setzt funktioniert es wie gewünscht face-smile

clients {
pass ip-allow !in-addr !adv !chat !gamble !porn !sex any
}

Trotzdem: Vielen Dank für die Hilfe face-wink