On Tue, 2009-04-21 at 16:35 +0700, IT Departement wrote: > Rekan linux semua, > > saya saat ini sudah meng-install squid proxy di ubuntu. Dan cuma bisa > menerapkan blocking berdasarkan src aja, dimana seperti ini > > /acl internet-akses src 192.168.1.1-192.168.1.20/255.255.255.255 > acl non-internet src 192.168.1.21-192.168.1.254/255.255.255.255 > > http_access allow internet-akses > http_access deny non-internet > / > Nah, permasalah timbul, ketika IP 192.168.1.35 mendapat ijin untuk akses > internet. Bagaimana setting aclnya? > > saya ingin agar IP IP yang boleh internet, dibuat didalam satu file > "/etc/squid/internet.txt", dan saya sudah mencoba buat sebagai berikut : > > /acl group-inet dst "/etc/squid/internet.txt" > > http_access allow group-inet > / > tapi kok ngak bisa ya? > > please help. > > makasih >
Pakai list aja pak acl internet-akses src "/etc/squid/boleh.lst" acl non-internet src "/etc/squid/tidak_boleh.lst" Tinggal isi file boleh.lst dan tidak_boleh.lst dengan IP address, dengan format perbaris Contoh: /etc/squid/boleh.lst 192.168.1.1-192.168.1.20/255.255.255.255 192.168.1.35 /etc/squid/tidak_boleh.lst 192.168.1.21-192.168.1.34/255.255.255.255 dst Untuk yang acl group-inet dst "/etc/squid/internet.txt" seharusnya src pak, bukan dst Nyoman
signature.asc
Description: This is a digitally signed message part