Gosha пишет:
> С удивлением обнаружил следующее.
> В настройках squid доступ в и-нет регулируется вот таким образом:
> acl AllowDomains dstdomain .разрешенный.домен
> acl HOST1 src ip-адрес
> http_access allow HOST1 AllowDomains

а где http_access deny all в этом месте?

> Все работает нормально. Пускает на разрешенные домены и больше никуда.
> Изучая отчет, сгенерированный sarg-ом, с удивлением обнаружил,
> что одна из машин сети спокойно посещает в и-нете все что угодно.
> Оказалось, что "пытливый" пользователь (Windows) установил себе 
> программу Proxifier:

А вы разрешили пропуск всех портов на заданные хосты или только 
некоторых? Т.е. метод CONNECT разрешён в squid'е для каких портов?

_______________________________________________
Sysadmins mailing list
[email protected]
https://lists.altlinux.org/mailman/listinfo/sysadmins

Ответить