Şimdi Ara

Squid ile video ve audio dosyalarını engellemede sorun, yardım

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
1 Misafir - 1 Masaüstü
5 sn
15
Cevap
0
Favori
880
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
0 oy
Öne Çıkar
Sayfa: 1
Giriş
Mesaj
  • merhaba
    aşagıdaki ACL ayarını yaptım. bu ACL ye gore benim audio ve video dosyalarını indirmeyi
    engelleyebilmem lazım ancak aşagıdaki ACL çalişmamakta ısrar ediyor.
    Ben problemin neden kaynaklandıgını bulamadım , bu konuda bana yardımcı olabilirmisiniz?


    ##### Downloads
    acl download Rely_MIME_Type ^.*video.*
    acl download Rely_MIME_Type ^.*audio.*

    ##Proxy Restriction
    http_access deny download



  • Su sekilde olmasi lazim

    acl kisitlanacak_uzantilar urlpath_regex .exe .mpeg .avi .rar
    http_access deny kisitlanacak_uzantilar


    veya

    acl kisitlanacak_uzantilar urlpath_regex "/etc/squid/kisitlanacak_uzantilar"
    http_access deny kisitlanacak_uzantilar
    boyle bir uzantilarin yer aldigi bir dosya yaratip tek tek uzantilari aralarina nokta koyarak ekleyebilirsin.Bu şekilde dosyalarin download etmeye engelleyebilirsin.


    kolay gele

  • teşekkürler,

    ama ben şu anda bunu yapabiliyorum,
    benim yapmak istedigim şey mime_type a göre bi kisıtlama getirmek istiyorum
    yani verdigim ornekteki gibi.
    şu anda bu ornek çalışmıyor sorunda bu zaten, ornegi çalışır duruma getirebilirsem sorun çözülecek

    tekrar teşekkürler..
  • Haa sorry..Ama niye kasıyorsun ki mime_type falan direk drop et gitsin uzantıyı..
  • senin dedigin şekilde yaparsam sorun çıkmıyo ,ama kullanıcıların extensionları degiştirerek dosyayı indirebilecegini dusunuyorum bu da bi acı olusturuyo..
  • extension dan kastın ne? transparan yaparsan bi sorun olucağını sanmıyorum.Şöyle bi olay var eğer dışardan bir proxy kullanırlarsa olabilir..iptables ile bir rule yazarsın dışardaki proxy lere bağlantıları engeleyeebiliriz gibi me geliyor..Network map ne sizin? ona göre bişeyler yapabiliriz iptables ile.işte şu networkden gelen 8080 isteklerini kabul et diğer istekleri drop et gibi..



    < Bu mesaj bu kişi tarafından değiştirildi Grave -- 17 Eylül 2005, 23:23:53 >
  • extencion uzantı anlamı var
    bizim yapmak istedigimz sey dişarıya tum kapılatı kapatmak , sadece elimizdeki proxy uzerinden çıkısa
    izin vermek , bunun dışında bazi dosyaların download edilmesini engellemek istiyoruz vs.

    bu arada bu proxy konusunda bilgim çok iyi sayılmaz ...bişeyleri deneyerek ve arastırarak yapmaya çalısıru
    2 rtane gatway war sanırım 2 sunucu var bu nedenlede internete erisimde sorunlar cıkıyo biz de squidin cache
    ozelligını kullanmayı dusunuyoruz bu sorunu cozmek için..
  • Anladığım kadarı ile kullanıcıların sadece proxy üzerinde dışarı çıkmalarını istiyorsun yani sadece http trafiği mi olsun networkde.Eğer sadece kullanıcıların sadece http kullansınlar ne ftp ne chat vs gibi uygulamalarını çalıştırmasınlar istiyorsan gateway üzerine iki tane ethernet tak (tek bi tanesi yeterli olur ama DMZ alanı gibi bir yer ayırmak daha mantıklı olucağı için iki ethernet daha iyi olucaktır) bir tanesi içeri diğeri dışarı baksın iptables ile bir betik yazıcaz.iptables input parametresi ile içerdeki ethernet' e gelen proxy dışındaki porta sahip bütün portları drop edicez sadece proxy portuna izin vericez.proxy'i transparan ayarlıyıp kullanıcılara DHCP ile veya elle default gw adresi olarak proxy IP sini vericez.Böylelikle kullanıcılar http trafiğini işliyor olucaklar ve diğer proxylere çıkmak için farklı port kullanacakları için buna izin verilmeyecek.Bu nasıl olur ? Şuan linux makina kullanmıyorum isterseniz size bir uygulama yazıp gönderirim bununla alakalı..




  • arkadaşım sana dansguardian ı öneririm, bu programla engelleme yok hepsi engelli zaten, sen sadece izin vermek istediğin dosya uzantılarını seçiyorsun, burada herşey kısıtlı sen hangi kullanıcıya hangi yetkiyi vermek istiyorsan neyi açıp neyi kısıtlamak istiyosan onu seçiyorsun, yani herşey senin izin verdiğin ölçüde, incelemeni tavsiye ederim.
    http://dansguardian.org/
  • CürekliBatur önerdigin link çalışmıyor , başka nereden bilgi alabilirim (dansguardianla ilgili başka nereden döküman bulabilirim)...
  • http://packages.debian.org/unstable/web/dansguardian

    yalnız şunu söyliyeyim dansguardian bir anlamda içerik filtreleyicidir, yani gateway dan geçen tüm içeriği filtreler tüm grafikleri resimleri yazıları, izin vermediğin hiç bir içeriği gateway dan geçirmez, misal sex kelimesi bir sitede 10 defadan fazla geçiyorsa senin isteğin doğrultusunda bu siteyi engeller yada bir sitede üçten fazla çıplak resim varsa bu siteyide engelleyebilir, tabi bütün bunlar senin yapılandırman doğrultusunda gelişecektir, istediğin kullanıcı bu filtrelerden etkilenmeyebilir yada istediğin kullanıcıyı hemen banlayıp internet erişimini anında kesebilirsin program biraz detaylı, tabi bütün bunlar olurken haliyle internet bağlantın biraz zayıflayabilir, herşey senin doğru yapılandırmana bağlı, ilgini çekerse daha detaylı bakabiliriz




  • dansguardianı kurdum buyuk olcude işimi goruyor.
    benim bi sorum daha olacak dansguardiani ve squidi ayni anda birlikte kullanabilirmiyim? kullanıcı
    hem squid hemde dansguardian tarafından sınırlanabilirmi ,önce squid calıssın daha sonrada dansguardian..
    proxynin transparant ayarlanması hakkında daha fazla bilgi verebilirmisin, transparant proxynin bana
    ne gibi getirisi olabilir ne amacla kullanılıtor?
  • squid le dosya uzantılarını kısıtlayamazsın, zaten squid in kullanım amacı bunlar değil, yani dansguardian istediği gibi sınırlar senin yapılandırmana bağlı dediğim gibi, bannet ve exception listeleri var istediğin içeriği istediğin gibi filtrelersin, bu arada hangi işletim sistemi üzerine kurdun yada ne gibi bir sistem kullanıyorsun biraz açarsan iyi olur, proxy e gelince ne işe yaradığını biliyosundur, web sitelerinin çevrimdışı çalışan kısımlarını sunucudan istemez direk kendisi istemciye gönderirki buda hızın artması anlamına gelir, sen sistemini biraz açarsan daha sağlıklı yardımcı olurum
  • debian linux uzerinde squid2.5stable9 ve dansguardian2.8.0.4 var suanda .squid ayarlarını webmin uzerinden yapabiliyorum,
    dansguardian icim webmin kurmustum ama calısmadi, hata verdi..squidin cachleme ozelligi var biliyosundu bu ozelligi burada
    kullanabilirmiyim dansguardenla birlikte ayrıca kisileri belli saatlerde bazı sitelere erisimini kisitlamak istiyorum, squidle bunu da
    yapabiliyordum.bu nedenlerden dolayı bu iki programın ozelliklerini birlikte aynı anda kullanmak istiyorum...
  • dansguardian çalışmıyormu şu anda, yani herneyse biraz beklersen bakıyorum, yada msn den de görüşebiliriz a_elyesa@hotmail.com sanırım yapılandırmayla ilgili bir sorun var
  • 
Sayfa: 1
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.