On 6/15/2010 11:47 AM, Edi Sujono wrote:

Dear Linuxer,

Ada kebijakan baru dari perusahaan yg melarang
beberapa stafnya menggunaan internet untuk browsing. Kalau
untuk Send&   Received email bisa dilakukan pakai
applikasi mail client. Pertanyaan saya, bisa tidak squid
melakukan pemblokiran seluruh website untuk beberapa user
kecuali untuk mail.yahoo.com saja yang bisa diakses.
Kalau bisa, bagaimana caranya.

Thanks
ES


Bisa donk deny all !allow.web(daftar web yang di allow)

dan untuk email only allow port2 tertentu aja.. yang biasa
di pake email
110 143 25 dst

saya pake webmin jadi lebih mudah configurasinya.

Terima kasih pak, karena yg akan diblock ini hanya beberapa saja (tidak termasuk 
direktur&  manager) jadi saya tambahin begini :

acl ediMc arp 00:19:5b:d0:f5:3d
http_access deny all ediMc !allow.web

Hasilnya tetap saja tidak bisa diakses pak.

brgds
es


seingat saya acl squid berdasarkan AND logic
suatu baris acl di anggap true/match kalo dua buah kondisi atau lebih nilainya true semua

contoh:

acl yahoo dstdomain .yahoo.com .yimg.com
acl dir_dan_man src 192.168.0.2 192.168.0.3 192.168.0.4
acl only_yahoo src 192.168.0.100 192.168.0.200

# allow src ip direktur dan manager kesemua tujuan
http_access allow dir_dan_man

# allow karyawan tertentu akses hanya ke yahoo
http_access allow yahoo only_yahoo

http_access deny all

cmiiw



PT.CITRA SARI MAKMUR
SATELLITE & TERRESTRIAL NETWORK

Connecting the distance - anytime, anywhere, any content
http://www.csmcom.com


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [email protected]
Arsip dan info milis selengkapnya di http://linux.or.id/milis

Kirim email ke