Re: [tanya-jawab] acl squid

2003-12-07 Thread mrdlnf
pake cachemgr
CMIIW

--- [EMAIL PROTECTED] wrote:
> dear linuxer
> 
> mau tanya acl squid base time and day ,
> begini saya buat acl squid seperti ini :
> 
> #list acl yg ditolak
> acl IT2 dstdomain "/home/admin/file/squid/ditolak"
> #list acl khusus site yg boleh
> acl site_boleh dstdomain
> "/home/admin/file/squid/boleh"
> #list acl khusus sap dan antivirus
> acl site dstdomain
> "/home/admin/file/squid/site_kerja"
> #update antivirus
> acl av dstdomain "/home/admin/file/squid/av"
> 
> #jam pagi engga boleh selain dilist
> acl pagi time MTWHFS 08:00-12:00
> http_access allow site pagi
> http_access allow antivirus pagi
> http_access deny site_boleh pagi
> 
> nah kalau acl seperti itu pasti ke blok melulu ,
> tapi kalau seperti ini mau :
> #jam pagi engga boleh selain dilist
> acl pagi time MTWHFS 08:00-12:00
> http_access allow site
> http_access allow pagi
> http_access allow antivirus
> http_access deny site_boleh pagi
> 
> rulenya  sih simple , jam kerja hanya boleh site
> tertentu ( hanya utk
> mendukung kerja) , jam istirahat  boleh akses tapi
> juga hanya site
> tertentu
> (situs berita etc ) plus site yg ngedukung ke
> pekerjaan .
> jam 07.00 08.00 --- bebas akses
> jam 08.01 12.00 ---  site tertentu ( utk mendukung
> kerja).
> jam 12.01 13.00 ---  site tertentu + site berita
> jam 13.01 16.00 ---  site tertentu
> jam 16.01 18.00 ---  site tertentu + site berita
> jam 18.01 07.00 ---  bebas akses.
> 
> nah ada engga contoh acl . thanks , trus kalau kita
> ingin mengetahui
> berapa besar data di setiap ip yg akses  proxy per
> ip , mesti pake apa
> toolnya .
> thank's
> 
> 
> 
> -- 
> Unsubscribe: kirim email kosong ke
> [EMAIL PROTECTED]
> Arsip dan info di http://linux.or.id/milis.php
> 


__
Do you Yahoo!?
New Yahoo! Photos - easier uploading and sharing.
http://photos.yahoo.com/

-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip dan info di http://linux.or.id/milis.php



RE: [tanya-jawab] acl squid

2003-12-07 Thread Rano Nugrah Agung Homan
Dear Sonjaya,

1. cek apakah anda sudah bikin file yang isinya berisi site site yang
boleh dan tidak boleh diakses? kalau dari contoh yang anda kasi, coba
cek apakah benar benar ada pada:
/home/admin/file/squid/ditolak
/home/admin/file/squid/boleh
/home/admin/file/squid/site_kerja
/home/admin/file/squid/av
supaya tidak bingung, ada baiknya file-file "ditolak","boleh",
"site_kerja", dan "av" diberi ekstensi ".txt" saja. Sehingga:
/home/admin/file/squid/ditolak.txt
/home/admin/file/squid/boleh.txt
/home/admin/file/squid/site_kerja.txt
/home/admin/file/squid/av.txt

2. cek, jangan sampe site-site yang ada pada av.txt ada juga di
boleh.txt, pokoknya jangan ada yang double double dech antara satu
dengan lainnya.

3. coba ini =)

>rulenya  sih simple , jam kerja hanya boleh site tertentu ( hanya utk
>mendukung kerja) , jam istirahat  boleh akses tapi juga hanya site
>tertentu
>(situs berita etc ) plus site yg ngedukung ke pekerjaan .
>jam 07.00 08.00 --- bebas akses
>jam 08.01 12.00 ---  site tertentu ( utk mendukung kerja).
>jam 12.01 13.00 ---  site tertentu + site berita
>jam 13.01 16.00 ---  site tertentu
>jam 16.01 18.00 ---  site tertentu + site berita
>jam 18.01 07.00 ---  bebas akses.

Buat dulu file-file ini:
/home/admin/file/squid/ditolak.txt
/home/admin/file/squid/boleh.txt
/home/admin/file/squid/site_kerja.txt
/home/admin/file/squid/av.txt

acl tolak dstdomain "/home/admin/file/squid/ditolak.txt" 
acl boleh dstdomain "/home/admin/file/squid/boleh.txt"
acl kerja dstdomain "/home/admin/file/squid/site_kerja.txt"
acl av dstdomain "/home/admin/file/squid/av.txt"

acl jam1 time M T W H F 07:00-08:00
acl jam2 time M T W H F 08:01-12:00
acl jam3 time M T W H F 12:01-13:00
acl jam4 time M T W H F 13:01-16:00
acl jam5 time M T W H F 16:01-18:00
acl jam6 time M T W H F 18:01-07:00

http_access allow jam2 jam4
http_access deny !jam2 !jam4
http_access allow kerja !tolak !boleh !av

http_access allow jam3 jam5
http_access deny !jam3 !jam5
http_access allow kerja boleh av !tolak



mungkin ini bisa membantu.

Klo ada error tolong kasi tau yach... =)
Good luck

Sincerely,
 
Rano Nugrah Agung Homan
Software Engineer
[EMAIL PROTECTED]


-Original Message-
From: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] 
Sent: 07 Desember 2003 2:15
To: [EMAIL PROTECTED]
Subject: [tanya-jawab] acl squid

dear linuxer

mau tanya acl squid base time and day ,
begini saya buat acl squid seperti ini :

#list acl yg ditolak
acl IT2 dstdomain "/home/admin/file/squid/ditolak"
#list acl khusus site yg boleh
acl site_boleh dstdomain "/home/admin/file/squid/boleh"
#list acl khusus sap dan antivirus
acl site dstdomain "/home/admin/file/squid/site_kerja"
#update antivirus
acl av dstdomain "/home/admin/file/squid/av"

#jam pagi engga boleh selain dilist
acl pagi time MTWHFS 08:00-12:00
http_access allow site pagi
http_access allow antivirus pagi
http_access deny site_boleh pagi

nah kalau acl seperti itu pasti ke blok melulu , tapi kalau seperti ini
mau :
#jam pagi engga boleh selain dilist
acl pagi time MTWHFS 08:00-12:00
http_access allow site
http_access allow pagi
http_access allow antivirus
http_access deny site_boleh pagi

rulenya  sih simple , jam kerja hanya boleh site tertentu ( hanya utk
mendukung kerja) , jam istirahat  boleh akses tapi juga hanya site
tertentu
(situs berita etc ) plus site yg ngedukung ke pekerjaan .
jam 07.00 08.00 --- bebas akses
jam 08.01 12.00 ---  site tertentu ( utk mendukung kerja).
jam 12.01 13.00 ---  site tertentu + site berita
jam 13.01 16.00 ---  site tertentu
jam 16.01 18.00 ---  site tertentu + site berita
jam 18.01 07.00 ---  bebas akses.

nah ada engga contoh acl . thanks , trus kalau kita ingin mengetahui
berapa besar data di setiap ip yg akses  proxy per ip , mesti pake apa
toolnya .
thank's



-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip dan info di http://linux.or.id/milis.php



--
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip dan info di http://linux.or.id/milis.php



Re: [tanya-jawab] acl squid

2007-04-26 Thread ░▒▓ Mirza Khadnezar ▓▒░

On 4/26/07, deco <[EMAIL PROTECTED]> wrote:

dear linuxer!

mas mo nanya nii,,,

acl domain-terlarang dstdomain "/etc/squid/filter/domain-terlarang.txt"
acl ip-terlarang dst "/etc/squid/filter/ip-terlarang.txt"
acl kata-terlarang url_regex -i "/etc/squid/filter/kata-terlarang.txt"

kan itu di simpen dalam bentuk text, bisa ga klo acl tersebut di
simpen ke dalam database misal mysql???

apakah acl di squid itu bisa di hubungkan dengan database??




makasih

--

wah boleh tuh ide nya jadi kita ga perlu terlalu sering -k reconfigure
kalau ada input temporary
tapi bener juga sih
bisa ga yah ?
--
http://unekunek.net

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] ACL Squid

2007-07-13 Thread muhammad panji

On 7/13/07, John <[EMAIL PROTECTED]> wrote:

Dear prend,

kutipan squid.conf saya sbb:

acl lanku scr "/etc/squid/lanku.txt"
isi lanku.txt adalah daftar IP yg boleh akses internet yg dicreate secara
manual.

gimana caranya acl supaya IP nomor urut misalkan 192.168.1.100 s/d
192.168.1.200 bisa akses internet tanpa create manual?.

klo acl our_network src 192.168.1.0/24 artinya kan semua bisa akses
internet.

http://www.visolve.com/squid/squid24s1/access_controls.php

--
Panji
http://sumodirjo.blogspot.com

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] ACL Squid

2007-07-13 Thread ibunk
Klo aku gini aja mas...Bikin script di /sbin, misalnya /sbin/lanku
trus isinya :
echo "$1/32" >> /etc/squid/lanku.txt
urutkan
/etc/rc.d/init.d/squid reload

otomatis tar ngurut sendiri...jadi tar klo mau masukin daftar ipnya
tinggal panggil lanku 192.168.0.1, dst...

> Dear prend,
>
> kutipan squid.conf saya sbb:
>
> acl lanku scr "/etc/squid/lanku.txt"
> isi lanku.txt adalah daftar IP yg boleh akses internet yg dicreate secara
> manual.
>
> gimana caranya acl supaya IP nomor urut misalkan 192.168.1.100 s/d
> 192.168.1.200 bisa akses internet tanpa create manual?.
>
> klo acl our_network src 192.168.1.0/24 artinya kan semua bisa akses
> internet.
>
>
> Terima Kasih
>
> john
>
>
>
> --
> FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
> Unsubscribe: kirim email ke [EMAIL PROTECTED]
> Arsip dan info milis selengkapnya di http://linux.or.id/milis
>
>


Regads
ibunk
http://ibunk.or.id



-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] ACL Squid

2007-07-13 Thread John
Mungkin pertanyaan saya yg salah kali ya sehingga kurang nyambung.
Maksud pertanyaan saya seperti ini.
di squid.conf akses internet utk client sy buat acl pake file.
"/etc/squid/LAN.txt"
 isi file LAN.txt saya sbb:
192.168.1.1/255.255.255.255
192.168.1.2/255.255.255.255
.
.
s/d
192.168.1.100/255.255.255
tapi dari IP 1 s/d 100 tdk semua saya masukin hanya sekitar 80 IP address.

Kemudian saya buat DHCP server dgn ranges IP 192.168.1.100 - 192.168.1.200,
rencana IP tsb semuanya bisa akses internet via squid.
Gimana cara membuat ACL dgn ranges IP 100 s/d 200?, tp ACL dgn LAN.txt saya
msh tetap dipakai.
sehingga ada 2 ACL;
acl src LAN "/etc/squid/LAN.txt"
acl DHCP src..?

saya sudah coba dgn cara mas Pandji;
 http://www.visolve.com/squid/squid24s1/access_controls.php

acl dhcp src 192.168.1.100 - 192.168.1.200/24
tapi malah semua user bs akses internet artinya = acl dhcp src
192.168.1.0/24


Tks









- Original Message - 
From: "ibunk" <[EMAIL PROTECTED]>
To: 
Sent: Saturday, July 14, 2007 8:26 AM
Subject: Re: [tanya-jawab] ACL Squid


> Klo aku gini aja mas...Bikin script di /sbin, misalnya /sbin/lanku
> trus isinya :
> echo "$1/32" >> /etc/squid/lanku.txt
> urutkan
> /etc/rc.d/init.d/squid reload
>
> otomatis tar ngurut sendiri...jadi tar klo mau masukin daftar ipnya
> tinggal panggil lanku 192.168.0.1, dst...



-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] ACL Squid

2007-07-13 Thread ibunk
bentar yang mau di blok nggak boleh akses internet itu IP dari LAN aja
kan, dan hanya IP2 tertentu kan dari 1 - 80, 90 - 100 itu nggak boleh
akses gitu bukan ?? trus IP DHCP ini boleh akses Inet semua...bikin acl
lagi untuk DHCP trus masukin ip range dhcpnya..
jadi gini aja :
acl DHCP src "/etc/squid/dhcp.txt", dah dicoba gitu belum..
trus
http_acess allow dhcp
http_acess allow lan
http_acess deny all

> Mungkin pertanyaan saya yg salah kali ya sehingga kurang nyambung.
> Maksud pertanyaan saya seperti ini.
> di squid.conf akses internet utk client sy buat acl pake file.
> "/etc/squid/LAN.txt"
>  isi file LAN.txt saya sbb:
> 192.168.1.1/255.255.255.255
> 192.168.1.2/255.255.255.255
> .
> .
> s/d
> 192.168.1.100/255.255.255
> tapi dari IP 1 s/d 100 tdk semua saya masukin hanya sekitar 80 IP address.
>
> Kemudian saya buat DHCP server dgn ranges IP 192.168.1.100 -
> 192.168.1.200,
> rencana IP tsb semuanya bisa akses internet via squid.
> Gimana cara membuat ACL dgn ranges IP 100 s/d 200?, tp ACL dgn LAN.txt
> saya
> msh tetap dipakai.
> sehingga ada 2 ACL;
> acl src LAN "/etc/squid/LAN.txt"
> acl DHCP src..?
>
> saya sudah coba dgn cara mas Pandji;
>  http://www.visolve.com/squid/squid24s1/access_controls.php
>
> acl dhcp src 192.168.1.100 - 192.168.1.200/24
> tapi malah semua user bs akses internet artinya = acl dhcp src
> 192.168.1.0/24
>
>
> Tks
>
>
>
>
>
>
>
>
>
> - Original Message -
> From: "ibunk" <[EMAIL PROTECTED]>
> To: 
> Sent: Saturday, July 14, 2007 8:26 AM
> Subject: Re: [tanya-jawab] ACL Squid
>
>
>> Klo aku gini aja mas...Bikin script di /sbin, misalnya /sbin/lanku
>> trus isinya :
>> echo "$1/32" >> /etc/squid/lanku.txt
>> urutkan
>> /etc/rc.d/init.d/squid reload
>>
>> otomatis tar ngurut sendiri...jadi tar klo mau masukin daftar ipnya
>> tinggal panggil lanku 192.168.0.1, dst...
>
>
>
> --
> FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
> Unsubscribe: kirim email ke [EMAIL PROTECTED]
> Arsip dan info milis selengkapnya di http://linux.or.id/milis
>
>

Regads
ibunk
http://ibunk.or.id



-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] ACL Squid

2007-07-13 Thread John
iya mas bener...
tapi utk ngetik IP 192.168.1.100 - s/d 192.168.1.200 ke "dhcp.txt"  jari
bisa kaku, he..he...
ada gak cara lain?


Makasih


- Original Message - 
From: "ibunk" <[EMAIL PROTECTED]>
To: 
Sent: Saturday, July 14, 2007 9:13 AM
Subject: Re: [tanya-jawab] ACL Squid


> bentar yang mau di blok nggak boleh akses internet itu IP dari LAN aja
> kan, dan hanya IP2 tertentu kan dari 1 - 80, 90 - 100 itu nggak boleh
> akses gitu bukan ?? trus IP DHCP ini boleh akses Inet semua...bikin acl
> lagi untuk DHCP trus masukin ip range dhcpnya..
> jadi gini aja :
> acl DHCP src "/etc/squid/dhcp.txt", dah dicoba gitu belum..
> trus
> http_acess allow dhcp
> http_acess allow lan
> http_acess deny all



-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] ACL Squid

2007-07-13 Thread Nyoman D

Hello John,

Saturday, July 14, 2007, 10:38:53 AM, you wrote:

> iya mas bener...
> tapi utk ngetik IP 192.168.1.100 - s/d 192.168.1.200 ke "dhcp.txt"  jari
> bisa kaku, he..he...
> ada gak cara lain?


> Makasih


> - Original Message - 
> From: "ibunk" <[EMAIL PROTECTED]>
> To: 
> Sent: Saturday, July 14, 2007 9:13 AM
> Subject: Re: [tanya-jawab] ACL Squid


>> bentar yang mau di blok nggak boleh akses internet itu IP dari LAN aja
>> kan, dan hanya IP2 tertentu kan dari 1 - 80, 90 - 100 itu nggak boleh
>> akses gitu bukan ?? trus IP DHCP ini boleh akses Inet semua...bikin acl
>> lagi untuk DHCP trus masukin ip range dhcpnya..
>> jadi gini aja :
>> acl DHCP src "/etc/squid/dhcp.txt", dah dicoba gitu belum..
>> trus
>> http_acess allow dhcp
>> http_acess allow lan
>> http_acess deny all

Kan udah dikasih link dari muhammad panji <[EMAIL PROTECTED]>
http://www.visolve.com/squid/squid24s1/access_controls.php

Kamu bisa isi "/etc/squid/dhcp.txt" :
192.168.1.100-192.168.1.200/32

Mohon biasakan tidak TOP posting :)


Nyoman. 


pgpEsBOa7Rytn.pgp
Description: PGP signature


RE: [tanya-jawab] ACL Squid

2005-05-11 Thread Firmansyah
Type File ERR_ACCESS_DENIED kan html. Edit saja isinya.



-Original Message-
From: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] 
Sent: Wednesday, May 11, 2005 4:53 PM
To: tanya-jawab@linux.or.id
Subject: [tanya-jawab] ACL Squid

Halo rekan2
Gw mo nanya masalah ACL di squid donk

Settingan squid yang ada di squid.conf ku..
acl porn url_regex "/etc/squid/porn.txt"
acl noporn url_regex "/etc/squid/noporn.txt"

http_access deny porn
http_access allow noporn

nah kalo acl porn diakses maka errornya akan dilarikan ke :
/etc/squid/errors/ERR_ACCESS_DENIED

yang ingin saya tanyakan gimana kalo ERR_ACCESS_DENIED diganti dengan file
yang lain
soalnya saya ingin buat acl time
acl jumat_bersih F 07:30-09:00
http_access deny jumat_bersih
jadi pada org user mengakses internet pada hari jum'at jam seperti diatas..
maka akan muncul sebuah halam web yang berisi misal "WAKTUNYA BERSIH-
BERSIH" tanpa mengganti isi file ERR_ACCESS_DENIED


Maaf kalo tulisannya agak rada2 kacau

Regards



-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis
Tidak bisa posting? Baca:
http://linux.or.id/problemmilis
http://linux.or.id/tatatertibmilis





-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis
Tidak bisa posting? Baca:
http://linux.or.id/problemmilis
http://linux.or.id/tatatertibmilis



Re: [tanya-jawab] ACL Squid

2005-05-11 Thread Kumoro Wisnu Wibowo
On Wednesday 11 May 2005 16:52, [EMAIL PROTECTED] wrote:
> yang ingin saya tanyakan gimana kalo ERR_ACCESS_DENIED diganti dengan
> file yang lain

Buat file baru /etc/squid/errors/ERR_JUMAT_BERSIH (kopi dari file lain yg 
sudah ada kalau mau), lalu edit squid.conf :

 deny_info ERR_JUMAT_BERSIH jumat_bersih

HTH,

-kum
-- 
cat: $HOME/.signature: No such file or directory

-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis
Tidak bisa posting? Baca:
http://linux.or.id/problemmilis
http://linux.or.id/tatatertibmilis



Re: [tanya-jawab] ACL squid

2010-02-05 Thread Dwi Nugroho
--- On Sat, 2/6/10, "mbah Darmo"  wrote:

> From: "mbah Darmo" 
> Subject: [tanya-jawab] ACL squid
> To: tanya-jawab@linux.or.id
> Date: Saturday, February 6, 2010, 3:53 AM
> Dear Rekans,
> 
> Dikantor saya ada kebijakan dari pimpinan kami tentang
> situs jejaring
> sosial, penginnya situs tersebut bisa dibuka pada saat2
> tertentu dan
> dari2 tertentu sehingga tidak mengganggu kerja dari
> karyawan,
> di squid saya tulis:
> 
> acl hiburan dstdomain "/etc/squid/hiburan"
> acl waktu time MTWHF 12:00-14:00
> acl waktu time MTWHF 18:00-20:00
> 
> http_access deny hiburan !waktu
> 
> dimana dalam file yang saya namakan hiburan termasuk
> didalamnya facebook.com,
> menurut pemahaman saya, situs facebook.com cuma bisa dibuka
> pada jam
> 12:00-14:00 dan 18:00-20:00 pada hari senin sampai jumat,
> tetapi kenyataannya pada hari sabtu juga berlaku untuk
> akses pada
> situs tersebut (facebook.com)
> (hari minggu saya belum check)
> Kok bisa seperti itu ya?padahal kalo sabtu-minggu maunya
> situs
> tersebut free untuk diakses,kesalahan saya dimana ya?mohon
> pencerahan,Thanks

Mas Supri,

Mungkin masalah di penempatan line conf di squid.conf nya kali ya...
Mungkin bisa baca-baca di web ini berikut.. hampir mirip dan berfungsi dengan 
baik :

http://waktuluang.wordpress.com/2009/05/

Semoga berguna
> 
> 
> Salam,
> Supriyadi
> 
Salam,

Dn
> -- 


  


-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] ACL squid

2010-02-06 Thread "mbah Darmo"
2010/2/6 Dwi Nugroho :
> --- On Sat, 2/6/10, "mbah Darmo"  wrote:
>
>> From: "mbah Darmo" 
>> Subject: [tanya-jawab] ACL squid
>> To: tanya-jawab@linux.or.id
>> Date: Saturday, February 6, 2010, 3:53 AM
>> Dear Rekans,
>>
>> Dikantor saya ada kebijakan dari pimpinan kami tentang
>> situs jejaring
>> sosial, penginnya situs tersebut bisa dibuka pada saat2
>> tertentu dan
>> dari2 tertentu sehingga tidak mengganggu kerja dari
>> karyawan,
>> di squid saya tulis:
>>
>> acl hiburan dstdomain "/etc/squid/hiburan"
>> acl waktu time MTWHF 12:00-14:00
>> acl waktu time MTWHF 18:00-20:00
>>
>> http_access deny hiburan !waktu
>>
>> dimana dalam file yang saya namakan hiburan termasuk
>> didalamnya facebook.com,
>> menurut pemahaman saya, situs facebook.com cuma bisa dibuka
>> pada jam
>> 12:00-14:00 dan 18:00-20:00 pada hari senin sampai jumat,
>> tetapi kenyataannya pada hari sabtu juga berlaku untuk
>> akses pada
>> situs tersebut (facebook.com)
>> (hari minggu saya belum check)
>> Kok bisa seperti itu ya?padahal kalo sabtu-minggu maunya
>> situs
>> tersebut free untuk diakses,kesalahan saya dimana ya?mohon
>> pencerahan,Thanks
>
> Mas Supri,
>
> Mungkin masalah di penempatan line conf di squid.conf nya kali ya...
> Mungkin bisa baca-baca di web ini berikut.. hampir mirip dan berfungsi dengan 
> baik :
>
> http://waktuluang.wordpress.com/2009/05/
>
> Semoga berguna
>>
>>
>> Salam,
>> Supriyadi
>>
> Salam,
>
> Dn
>> --
>
>
>
>
>
> --
> FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
> Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
> Arsip dan info milis selengkapnya di http://linux.or.id/milis
>
>

Pak Dwi,
Thanks pak infonya...,yang saya inginkan situs2 tertentu pada hari
kerja (senin-jumat hanya bisa dibuka pada jam2 tadi, 12:00-14:00 dan
18:00-20:00), kalau hari sabtu dan minggu situs2 tersebut free untuk
diakses...,tapi ternyata pagi ini saya check (hari ini:hari sabtu)
ternyata tidak bisa dibuka juga,
tadi iseng2 saya tambahkan

acl hiburan dstdomain "/etc/squid/hiburan"
acl waktu time MTWHF 12:00-14:00
acl waktu time MTWHF 18:00-20:00
acl waktu_free time AS 00:01-23:59

http_access allow hiburan waktu_free
http_access deny hiburan !waktu

sementara bisa,belum tau tar hari senin,
CMIIW

thanks,
Salam,
Supriyadi

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] ACL squid

2010-02-06 Thread Yudhi Kusnanto
On Sat, 6 Feb 2010, "mbah Darmo" wrote:

>
> acl hiburan dstdomain "/etc/squid/hiburan"
> acl waktu time MTWHF 12:00-14:00
> acl waktu time MTWHF 18:00-20:00
>
> http_access deny hiburan !waktu
>
> Kok bisa seperti itu ya?padahal kalo sabtu-minggu maunya situs
> tersebut free untuk diakses,kesalahan saya dimana ya?mohon
> pencerahan,Thanks

pasti kesalahan logika ;)

coba kalo logikanya disederhanakan, misal:
- jam kerja: MTWHF 07:00-12:00
- jam kerja: MTWHF 14:00-18:00
- jam bebas: sisanya

acl hiburan dstdomain "/etc/squid/hiburan"
acl waktu time MTWHF 07:00-12:00
acl waktu time MTWHF 14:00-18:00

http_access deny hiburan waktu

sesuaikan dengan jam kerja anda.

salam
-- 
|===[ Yudhi Kusnanto ]=|
|===[ STMIK Akakom ]===|

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] ACL squid

2010-02-07 Thread "mbah Darmo"
2010/2/6 Yudhi Kusnanto :
> On Sat, 6 Feb 2010, "mbah Darmo" wrote:
>
>>
>> acl hiburan dstdomain "/etc/squid/hiburan"
>> acl waktu time MTWHF 12:00-14:00
>> acl waktu time MTWHF 18:00-20:00
>>
>> http_access deny hiburan !waktu
>>
>> Kok bisa seperti itu ya?padahal kalo sabtu-minggu maunya situs
>> tersebut free untuk diakses,kesalahan saya dimana ya?mohon
>> pencerahan,Thanks
>
> pasti kesalahan logika ;)
>
> coba kalo logikanya disederhanakan, misal:
> - jam kerja: MTWHF 07:00-12:00
> - jam kerja: MTWHF 14:00-18:00
> - jam bebas: sisanya
>
> acl hiburan dstdomain "/etc/squid/hiburan"
> acl waktu time MTWHF 07:00-12:00
> acl waktu time MTWHF 14:00-18:00
>
> http_access deny hiburan waktu
>
> sesuaikan dengan jam kerja anda.
>
> salam
> --
> |===[ Yudhi Kusnanto ]=|
> |===[ STMIK Akakom ]===|
>
> --
> FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
> Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
> Arsip dan info milis selengkapnya di http://linux.or.id/milis
>
>

@Pak Yudhi,
Thanks pak atas pencerahannya,di tempat saya ada 2 shift, shift pagi
(07:00-16:00) di beri kesempatan akses ke situs tersebut pada jam
12:00-14:00, sedangkan shift sore (15:30-22:00) diberikan akses ke
situs tersebut jam 18:00-20:00,
Thanks,

Salam,
Supriyadi

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] ACL squid

2010-02-08 Thread Yudhi Kusnanto
On Mon, 8 Feb 2010, "mbah Darmo" wrote:

> > pasti kesalahan logika ;)
> >
> > coba kalo logikanya disederhanakan, misal:
> > - jam kerja: MTWHF 07:00-12:00
> > - jam kerja: MTWHF 14:00-18:00
> > - jam bebas: sisanya
> >
> > acl hiburan dstdomain "/etc/squid/hiburan"
> > acl waktu time MTWHF 07:00-12:00
> > acl waktu time MTWHF 14:00-18:00
> >
> > http_access deny hiburan waktu
> >
> > sesuaikan dengan jam kerja anda.
>
> @Pak Yudhi,
> Thanks pak atas pencerahannya,di tempat saya ada 2 shift, shift pagi
> (07:00-16:00) di beri kesempatan akses ke situs tersebut pada jam
> 12:00-14:00, sedangkan shift sore (15:30-22:00) diberikan akses ke
> situs tersebut jam 18:00-20:00,
> Thanks,

ok, berarti jam kerja anda dapat ditulis seperti berikut:
- jam kerja: MTWHF 07:00-12:00
- jam kerja: MTWHF 14:00-18:00
- jam kerja: MTWHF 20:00-22:00
- jam bebas: sisanya

shift kerja mestinya tidak relevan to?

silaken anda coba

salam

-- 
|===[ Yudhi Kusnanto ]=|
|===[ STMIK Akakom ]===|

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] ACL squid

2010-02-08 Thread "mbah Darmo"
2010/2/8 Yudhi Kusnanto :
> On Mon, 8 Feb 2010, "mbah Darmo" wrote:
>
>> > pasti kesalahan logika ;)
>> >
>> > coba kalo logikanya disederhanakan, misal:
>> > - jam kerja: MTWHF 07:00-12:00
>> > - jam kerja: MTWHF 14:00-18:00
>> > - jam bebas: sisanya
>> >
>> > acl hiburan dstdomain "/etc/squid/hiburan"
>> > acl waktu time MTWHF 07:00-12:00
>> > acl waktu time MTWHF 14:00-18:00
>> >
>> > http_access deny hiburan waktu
>> >
>> > sesuaikan dengan jam kerja anda.
>>
>> @Pak Yudhi,
>> Thanks pak atas pencerahannya,di tempat saya ada 2 shift, shift pagi
>> (07:00-16:00) di beri kesempatan akses ke situs tersebut pada jam
>> 12:00-14:00, sedangkan shift sore (15:30-22:00) diberikan akses ke
>> situs tersebut jam 18:00-20:00,
>> Thanks,
>
> ok, berarti jam kerja anda dapat ditulis seperti berikut:
> - jam kerja: MTWHF 07:00-12:00
> - jam kerja: MTWHF 14:00-18:00
> - jam kerja: MTWHF 20:00-22:00
> - jam bebas: sisanya
>
> shift kerja mestinya tidak relevan to?
>
> silaken anda coba
>
> salam
>
> --
> |===[ Yudhi Kusnanto ]=|
> |===[ STMIK Akakom ]===|
>
> --
> FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
> Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
> Arsip dan info milis selengkapnya di http://linux.or.id/milis
>
>

Oiya ternyata seperti itu juga bisa :D
Thanks,

Salam,

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



RE: [tanya-jawab] ACL squid

2010-04-06 Thread lindu cipta
Hampir lupa dah ga pegang squid, Sebenarnya di squid.conf sudah cukup jelas.

buat acl time seperti baris berikut ini :

acl Perubahan time "/etc/squid/acls/waktu.jamsibuk"
# untuk tidak ribet acl perubahan time mtwhf 08:00-17:00
buat dan ketik dibawah ini file waktu.jamsibuk : kalau aku bakalan aku kasih 
jam 08:00-17:00 biar nggak ribet
M 08:00-11:30 
M 13:00-17:00
T 08:00-11:30
T 13:00-17:00
W 08:00-11:30
W 13:00-17:00
H 08:00-11:30
H 13:00-17:00
F 08:00-11:30
F 13:00-17:00

Buat file urlbanbanterlarang di /etc/squid/acls/
isinya apa saja yang penting keren.
acl banbanterlarang urlpath_regex "/etc/squid/acls/urlbanbanterlarang"


http_access allow !banbanterlarang perubahan
http_access deny banbanterlarang

Begitu pak. sorry banyak lupanya sudah tidak menggunakan squid lagi. Wuih. 
mungkin linknya membantu http://wiki.squid-cache.org/SquidFaq/SquidAcl


Best regards
Lindu Cipta Pranayama.
> -Original Message-
> From: mailtomyitan...@gmail.com
> Sent: Tue, 06 Apr 2010 14:44:05 +0700
> To: tanya-jawab@linux.or.id
> Subject: [tanya-jawab] ACL squid
> 
> hai,
> 
> saya akan membatasi akses facebook dan tweeter menggunakan squid pada
> jam2 tertentu.
> berikut ini ACL saya:
> 
> acl limitedsites2 url_regex -i "/etc/squid/limitedsites2"
> acl break1 time MTWHF 12:20-13:00
> acl break2 time MTWHF 14:10-16:10
> 
> http_access deny limitedsites2 komp2 !break1
> http_access deny limitedsites2 komp2 !break2
> http_access deny limitedsites2 komp3 !break1
> http_access deny limitedsites2 komp3 !break2
> 
> kok tidak bisa ya? user tetap terblok walau sudah pada jam break1 maupun
> jam break2.
> 
> --
> FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
> Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
> Arsip dan info milis selengkapnya di http://linux.or.id/milis


FREE ONLINE PHOTOSHARING - Share your photos online with your friends and 
family!
Visit http://www.inbox.com/photosharing to find out more!

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] ACL squid

2010-04-06 Thread Yudhi Kusnanto
On Tue, 6 Apr 2010, Ferry Kristianto wrote:

> hai,
>
> saya akan membatasi akses facebook dan tweeter menggunakan squid pada jam2
> tertentu.
> berikut ini ACL saya:
>
> acl limitedsites2 url_regex -i "/etc/squid/limitedsites2"
> acl break1 time MTWHF 12:20-13:00
> acl break2 time MTWHF 14:10-16:10
>
> http_access deny limitedsites2 komp2 !break1
> http_access deny limitedsites2 komp2 !break2

lolos di break1, tapi ketangkep di break2.

bagaimana kalo diubah:
http_access deny limitedsites2 komp2 !break1 !break2
  (A)   (B)(C) (D)
logika operasi:
... deny A AND B AND C AND D

salam

-- 
|===[ Yudhi Kusnanto ]=|
|===[ STMIK Akakom ]===|

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] ACL squid

2010-04-06 Thread Ferry Kristianto

On 4/7/2010 3:00 AM, Yudhi Kusnanto wrote:

On Tue, 6 Apr 2010, Ferry Kristianto wrote:

   

hai,

saya akan membatasi akses facebook dan tweeter menggunakan squid pada jam2
tertentu.
berikut ini ACL saya:

acl limitedsites2 url_regex -i "/etc/squid/limitedsites2"
acl break1 time MTWHF 12:20-13:00
acl break2 time MTWHF 14:10-16:10

http_access deny limitedsites2 komp2 !break1
http_access deny limitedsites2 komp2 !break2
 

lolos di break1, tapi ketangkep di break2.

bagaimana kalo diubah:
http_access deny limitedsites2 komp2 !break1 !break2
   (A)   (B)(C) (D)
logika operasi:
... deny A AND B AND C AND D

salam
   


Kemarin saya cek keliatannya karena ada client yang ada beda IP nya dari 
daftar IP yang diblok.

Saya coba dengan client lain dan ternyata bisa.

mas yudhi, konfigurasi anda tidak pas karena break1 tidak sama dengan 
break2 pasti hasilnya false (break1 AND break2).


thanks buat tanggapannya.

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] ACL squid

2010-04-06 Thread Ferry Kristianto

On 4/7/2010 3:00 AM, Yudhi Kusnanto wrote:

On Tue, 6 Apr 2010, Ferry Kristianto wrote:

   

hai,

saya akan membatasi akses facebook dan tweeter menggunakan squid pada jam2
tertentu.
berikut ini ACL saya:

acl limitedsites2 url_regex -i "/etc/squid/limitedsites2"
acl break1 time MTWHF 12:20-13:00
acl break2 time MTWHF 14:10-16:10

http_access deny limitedsites2 komp2 !break1
http_access deny limitedsites2 komp2 !break2
 

lolos di break1, tapi ketangkep di break2.

bagaimana kalo diubah:
http_access deny limitedsites2 komp2 !break1 !break2
   (A)   (B)(C) (D)
logika operasi:
... deny A AND B AND C AND D

salam

   

Saya ubah begini dan berjalan dengan sukses...

acl limitedsites2 url_regex -i "/etc/squid/limitedsites2"
acl break1 time MTWHF 12:20-13:00
acl break2 time MTWHF 14:10-16:10

http_access allow limitedsites2 komp2 break1
http_access allow limitedsites2 komp2 break2
http_access deny limitedsites2 komp2



--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] ACL squid

2010-04-06 Thread yudhi
On Wed, 7 Apr 2010, Ferry Kristianto wrote:

> On 4/7/2010 3:00 AM, Yudhi Kusnanto wrote:
> > On Tue, 6 Apr 2010, Ferry Kristianto wrote:
> > > berikut ini ACL saya:
> > >
> > > acl limitedsites2 url_regex -i "/etc/squid/limitedsites2"
> > > acl break1 time MTWHF 12:20-13:00
> > > acl break2 time MTWHF 14:10-16:10
> > >
> > > http_access deny limitedsites2 komp2 !break1
> > > http_access deny limitedsites2 komp2 !break2
> > >
> > lolos di break1, tapi ketangkep di break2.
> >
> > bagaimana kalo diubah:
> > http_access deny limitedsites2 komp2 !break1 !break2
> >(A)   (B)(C) (D)
> > logika operasi:
> > ... deny A AND B AND C AND D
> >
> mas yudhi, konfigurasi anda tidak pas karena break1 tidak sama dengan
break2 pasti hasilnya false (break1 AND break2).

coba dilakukan simulasi "pattern match". contoh:
1. akses jam 10:00, hari Senin
a. match limitedsites2? -> anggap TRUE
b. match komp2? -> anggap TRUE
c. match ! (break1)? -> ! FALSE -> TRUE
d. match ! (break2)? -> ! FALSE -> TRUE
- result? DENY -> TRUE -> http_access denied...

2. akses jam 12:30, hari Selasa
a. match limitedsites2? -> anggap TRUE
b. match komp2? -> anggap TRUE
c. match ! (break1)? -> ! TRUE -> FALSE
d. match ! (break2)? -> ! FALSE -> TRUE
- result? DENY -> FALSE -> next rule...

3. akses jam 15:00, hari Rabu
a. match limitedsites2? -> anggap TRUE
b. match komp2? -> anggap TRUE
c. match ! (break1)? -> ! FALSE -> TRUE
d. match ! (break2)? -> ! TRUE -> FALSE
- result? DENY -> FALSE -> next rule...

4. akses jam 12:00, hari Kamis
a. match limitedsites2? -> anggap TRUE
b. match komp2? -> anggap TRUE
c. match ! (break1)? -> ! FALSE -> TRUE
d. match ! (break2)? -> ! FALSE -> TRUE
- result? DENY -> TRUE -> http_access denied...

bukankan yang diinginkan diluar waktu bebas akses dilarang?
supaya bisa akses pada waktu bebas, maka perlu ada rule tambahan:

acl komp2 src ip.addr.cli.ent/24
...
http_access deny limitedsites2 komp2 !break1 !break2
http_access allow limitedsites2 komp2 break1
http_access allow limitedsites2 komp2 break2
...
# last rule (default deny)
http_access deny all

salam
-- 
|===[ Yudhi Kusnanto ]=|
|===[ STMIK Akakom ]===|




-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Acl Squid

2010-06-14 Thread Jan
2010/6/15 Edi Sujono :
> Dear Linuxer,
>
> Ada kebijakan baru dari perusahaan yg melarang beberapa stafnya menggunaan 
> internet untuk browsing. Kalau untuk Send & Received email bisa dilakukan 
> pakai applikasi mail client. Pertanyaan saya, bisa tidak squid melakukan 
> pemblokiran seluruh website untuk beberapa user kecuali untuk mail.yahoo.com 
> saja yang bisa diakses.
>
> Kalau bisa, bagaimana caranya.
>
Pak bisa didefinisikan di ACL
contoh:

acl mail_only src "/etc/squid/mail_only"
acl dst_mail dstdomain "/etc/squid/dst_mail"

http_access allow mail_only dst_mail



-- 
Salam,

Jan

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Acl Squid

2010-06-14 Thread dai heroes

On 15/06/2010 10:31, Edi Sujono wrote:

Dear Linuxer,

Ada kebijakan baru dari perusahaan yg melarang beberapa stafnya menggunaan internet 
untuk browsing. Kalau untuk Send&  Received email bisa dilakukan pakai 
applikasi mail client. Pertanyaan saya, bisa tidak squid melakukan pemblokiran 
seluruh website untuk beberapa user kecuali untuk mail.yahoo.com saja yang bisa 
diakses.

Kalau bisa, bagaimana caranya.

Thanks
ES



   

Bisa donk deny all !allow.web(daftar web yang di allow)

dan untuk email only allow port2 tertentu aja.. yang biasa di pake email 
110 143 25 dst


saya pake webmin jadi lebih mudah configurasinya.



--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



RE: [tanya-jawab] Acl Squid

2010-06-14 Thread JohnSaragih
 

-Original Message-
From: Edi Sujono [mailto:edis_s2...@yahoo.com] 
Sent: Tuesday, June 15, 2010 10:31 AM
To: Linux Millist
Cc: Edi Sujono
Subject: [tanya-jawab] Acl Squid

Dear Linuxer,

Ada kebijakan baru dari perusahaan yg melarang beberapa stafnya
menggunaan internet untuk browsing. Kalau untuk Send & Received email
bisa dilakukan pakai applikasi mail client. Pertanyaan saya, bisa tidak
squid melakukan pemblokiran seluruh website untuk beberapa user kecuali
untuk mail.yahoo.com saja yang bisa diakses.

Kalau bisa, bagaimana caranya.

Thanks
ES 


Mudah mudahan bisa membantu.

Acl squid saya ;

 acl user src "/etc/squid/user.txt" >>> list ip user.
 acl yahoo dstdomain "/etc/squid/yahoo.txt" >> list web yg bisa diakses.
 http_access allow user yahoo

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Acl Squid

2010-06-14 Thread Edi Sujono
--- Pada Sel, 15/6/10, Jan  menulis:

> Dari: Jan 
> Judul: Re: [tanya-jawab] Acl Squid
> Kepada: tanya-jawab@linux.or.id
> Tanggal: Selasa, 15 Juni, 2010, 10:43 AM
> 2010/6/15 Edi Sujono :
> > Dear Linuxer,
> >
> > Ada kebijakan baru dari perusahaan yg melarang
> beberapa stafnya menggunaan internet untuk browsing. Kalau
> untuk Send & Received email bisa dilakukan pakai
> applikasi mail client. Pertanyaan saya, bisa tidak squid
> melakukan pemblokiran seluruh website untuk beberapa user
> kecuali untuk mail.yahoo.com saja yang bisa diakses.
> >
> > Kalau bisa, bagaimana caranya.
> >
> Pak bisa didefinisikan di ACL
> contoh:
> 
> acl mail_only src "/etc/squid/mail_only"
> acl dst_mail dstdomain "/etc/squid/dst_mail"
> 
> http_access allow mail_only dst_mail
> 

Thanks atas infonya, saya barusan coba dgn cara seperti di atas, tapi hasilnya 
ternyata web yg lain juga masih bisa diakses. Trus saya coba stop dgn 
menambahkan seperti ini :

acl ediMc arp 00:19:5b:d0:f5:3d
http_access deny ediMc

eh malah semuanya nggak bisa diakses.

Help me plz... thanks






--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Acl Squid

2010-06-14 Thread Jan
2010/6/15 Edi Sujono :
> --- Pada Sel, 15/6/10, Jan  menulis:
>
>> Dari: Jan 
>> Judul: Re: [tanya-jawab] Acl Squid
>> Kepada: tanya-jawab@linux.or.id
>> Tanggal: Selasa, 15 Juni, 2010, 10:43 AM
>> 2010/6/15 Edi Sujono :
>> > Dear Linuxer,
>> >
>> > Ada kebijakan baru dari perusahaan yg melarang
>> beberapa stafnya menggunaan internet untuk browsing. Kalau
>> untuk Send & Received email bisa dilakukan pakai
>> applikasi mail client. Pertanyaan saya, bisa tidak squid
>> melakukan pemblokiran seluruh website untuk beberapa user
>> kecuali untuk mail.yahoo.com saja yang bisa diakses.
>> >
>> > Kalau bisa, bagaimana caranya.
>> >
>> Pak bisa didefinisikan di ACL
>> contoh:
>>
>> acl mail_only src "/etc/squid/mail_only"
>> acl dst_mail dstdomain "/etc/squid/dst_mail"
>>
>> http_access allow mail_only dst_mail
>>
>
> Thanks atas infonya, saya barusan coba dgn cara seperti di atas, tapi 
> hasilnya ternyata web yg lain juga masih bisa diakses. Trus saya coba stop 
> dgn menambahkan seperti ini :
>
> acl ediMc arp 00:19:5b:d0:f5:3d
> http_access deny ediMc
>
> eh malah semuanya nggak bisa diakses.
>
> Help me plz... thanks

jangan lupa pak di paling akhir kasih hhtp_access deny all



-- 
Salam,

Jan

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Acl Squid

2010-06-14 Thread Edi Sujono
--- Pada Sel, 15/6/10, dai heroes  menulis:

> Dari: dai heroes 
> Judul: Re: [tanya-jawab] Acl Squid
> Kepada: tanya-jawab@linux.or.id
> Tanggal: Selasa, 15 Juni, 2010, 10:49 AM
> On 15/06/2010 10:31, Edi Sujono
> wrote:
> > Dear Linuxer,
> >
> > Ada kebijakan baru dari perusahaan yg melarang
> beberapa stafnya menggunaan internet untuk browsing. Kalau
> untuk Send&  Received email bisa dilakukan pakai
> applikasi mail client. Pertanyaan saya, bisa tidak squid
> melakukan pemblokiran seluruh website untuk beberapa user
> kecuali untuk mail.yahoo.com saja yang bisa diakses.
> >
> > Kalau bisa, bagaimana caranya.
> >
> > Thanks
> > ES
> >
> >    
> Bisa donk deny all !allow.web(daftar web yang di allow)
> 
> dan untuk email only allow port2 tertentu aja.. yang biasa
> di pake email 
> 110 143 25 dst
> 
> saya pake webmin jadi lebih mudah configurasinya.
> 

Terima kasih pak, karena yg akan diblock ini hanya beberapa saja (tidak 
termasuk direktur & manager) jadi saya tambahin begini :

acl ediMc arp 00:19:5b:d0:f5:3d
http_access deny all ediMc !allow.web

Hasilnya tetap saja tidak bisa diakses pak.

brgds
es





--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Acl Squid

2010-06-14 Thread Edi Sujono
> > Thanks atas infonya, saya barusan coba dgn cara
> seperti di atas, tapi hasilnya ternyata web yg lain juga
> masih bisa diakses. Trus saya coba stop dgn menambahkan
> seperti ini :
> >
> > acl ediMc arp 00:19:5b:d0:f5:3d
> > http_access deny ediMc
> >
> > eh malah semuanya nggak bisa diakses.
> >
> > Help me plz... thanks
> 
> jangan lupa pak di paling akhir kasih hhtp_access deny all
> 

Sudah ditambahin pak, tapi tetap nggak bisa diakses.



--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Acl Squid

2010-06-15 Thread dai heroes

On 15/06/2010 11:47, Edi Sujono wrote:

--- Pada Sel, 15/6/10, dai heroes  menulis:

   

Dari: dai heroes
Judul: Re: [tanya-jawab] Acl Squid
Kepada: tanya-jawab@linux.or.id
Tanggal: Selasa, 15 Juni, 2010, 10:49 AM
On 15/06/2010 10:31, Edi Sujono
wrote:
 

Dear Linuxer,

Ada kebijakan baru dari perusahaan yg melarang
   

beberapa stafnya menggunaan internet untuk browsing. Kalau
untuk Send&� Received email bisa dilakukan pakai
applikasi mail client. Pertanyaan saya, bisa tidak squid
melakukan pemblokiran seluruh website untuk beberapa user
kecuali untuk mail.yahoo.com saja yang bisa diakses.
 

Kalau bisa, bagaimana caranya.

Thanks
ES

� �
   

Bisa donk deny all !allow.web(daftar web yang di allow)

dan untuk email only allow port2 tertentu aja.. yang biasa
di pake email
110 143 25 dst

saya pake webmin jadi lebih mudah configurasinya.

 

Terima kasih pak, karena yg akan diblock ini hanya beberapa saja (tidak termasuk 
direktur&  manager) jadi saya tambahin begini :

acl ediMc arp 00:19:5b:d0:f5:3d
http_access deny all ediMc !allow.web

Hasilnya tetap saja tidak bisa diakses pak.

brgds
es


   
kl di tempat saya pake ip static (kecuali yang di area wireless yang 
bisa di set pool dhcp) ya tinggal define aja pak..


misalnya dari ip 192.168.0.2 s/d 10 itu director dan boleh akses ke 
seluruh web

kl yang 192.168.0.11 s/d 192.168.0.50 bisa web kecuali facebook
kl yang 192.168.0.51 s/d dst tidak bisa semua web kecuali mail.yahoo.com 
dan port xx xx xx


coba pake webmin pak.. lebih mudah untuk newbie seperti saya. :) tidak 
perlu di console..


di tempat saya rulenya juga begitu soalnya..

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Acl Squid

2010-06-15 Thread Yudhi Kusnanto
On Mon, 14 Jun 2010, Edi Sujono wrote:

> > applikasi mail client. Pertanyaan saya, bisa tidak squid
> > melakukan pemblokiran seluruh website untuk beberapa user
> > kecuali untuk mail.yahoo.com saja yang bisa diakses.
> > >
> > > Kalau bisa, bagaimana caranya.
> > >
> > Pak bisa didefinisikan di ACL
> > contoh:
> >
> > acl mail_only src "/etc/squid/mail_only"
> > acl dst_mail dstdomain "/etc/squid/dst_mail"
> >
> > http_access allow mail_only dst_mail
> >
>
> Thanks atas infonya, saya barusan coba dgn cara seperti di atas, tapi
> hasilnya ternyata web yg lain juga masih bisa diakses. Trus saya coba
> stop dgn menambahkan seperti ini :
>
> acl ediMc arp 00:19:5b:d0:f5:3d
> http_access deny ediMc
>
> eh malah semuanya nggak bisa diakses.
>
> Help me plz... thanks
>

kalo anda tidak keberatan menyampaikan data-data tentang LAN anda, saya
yakin teman-teman disini akan lebih mudah membantu anda.

misal:
/etc/squid/squid.conf:
...
acl LAN_IP src 192.168.10.0/255.255.255.0 # Alamat IP untuk LAN
acl IP_BOSS src 192.168.10.99 # IP pc Boss Besar
acl IP_BOSS src 192.168.10.199# IP pc Boss Kecil
acl IP_MAIL src 192.168.10.250# IP pc yang boleh akses ke webmail
acl IP_MAIL src 192.168.10.251# IP pc yang boleh akses ke webmail
acl IP_MAIL src 192.168.10.252# IP pc yang boleh akses ke webmail
acl WEBMAIL dstdomain mail.yahoo.com  # webmail yahoo.com
acl WEBMAIL dstdomain yimg.com# supaya bisa akses javascript, 
images, dll
...
http_access allow IP_BOSS # boss boleh kemana saja
http_access allow IP_MAIL WEBMAIL # hanya akses ke webmail yahoo
http_access deny LAN_IP   # blok sisanya...
...
http_access deny all

salam

-- 
|===[ Yudhi Kusnanto ]=|
|===[ STMIK Akakom ]===|

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Acl Squid

2010-06-15 Thread Hari Hendaryanto

On 6/15/2010 11:47 AM, Edi Sujono wrote:



Dear Linuxer,

Ada kebijakan baru dari perusahaan yg melarang
   

beberapa stafnya menggunaan internet untuk browsing. Kalau
untuk Send&   Received email bisa dilakukan pakai
applikasi mail client. Pertanyaan saya, bisa tidak squid
melakukan pemblokiran seluruh website untuk beberapa user
kecuali untuk mail.yahoo.com saja yang bisa diakses.
 

Kalau bisa, bagaimana caranya.

Thanks
ES


   

Bisa donk deny all !allow.web(daftar web yang di allow)

dan untuk email only allow port2 tertentu aja.. yang biasa
di pake email
110 143 25 dst

saya pake webmin jadi lebih mudah configurasinya.

 

Terima kasih pak, karena yg akan diblock ini hanya beberapa saja (tidak termasuk 
direktur&  manager) jadi saya tambahin begini :

acl ediMc arp 00:19:5b:d0:f5:3d
http_access deny all ediMc !allow.web

Hasilnya tetap saja tidak bisa diakses pak.

brgds
es

   


seingat saya acl squid berdasarkan AND logic
suatu baris acl di anggap true/match kalo dua buah kondisi atau lebih 
nilainya true semua


contoh:

acl yahoo dstdomain .yahoo.com .yimg.com
acl dir_dan_man src 192.168.0.2 192.168.0.3 192.168.0.4
acl only_yahoo src 192.168.0.100 192.168.0.200

# allow src ip direktur dan manager kesemua tujuan
http_access allow dir_dan_man

# allow karyawan tertentu akses hanya ke yahoo
http_access allow yahoo only_yahoo

http_access deny all

cmiiw



PT.CITRA SARI MAKMUR
SATELLITE & TERRESTRIAL NETWORK

Connecting the distance - anytime, anywhere, any content
http://www.csmcom.com


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Acl Squid

2010-06-15 Thread Edi Sujono
--- Pada Sel, 15/6/10, Yudhi Kusnanto  menulis:

> Dari: Yudhi Kusnanto 
> Judul: Re: [tanya-jawab] Acl Squid
> Kepada: tanya-jawab@linux.or.id
> Tanggal: Selasa, 15 Juni, 2010, 4:48 PM
> On Mon, 14 Jun 2010, Edi Sujono
> wrote:
> 
> > > applikasi mail client. Pertanyaan saya, bisa
> tidak squid
> > > melakukan pemblokiran seluruh website untuk
> beberapa user
> > > kecuali untuk mail.yahoo.com saja yang bisa
> diakses.
> > > >
> > > > Kalau bisa, bagaimana caranya.
> > > >
> > > Pak bisa didefinisikan di ACL
> > > contoh:
> > >
> > > acl mail_only src "/etc/squid/mail_only"
> > > acl dst_mail dstdomain "/etc/squid/dst_mail"
> > >
> > > http_access allow mail_only dst_mail
> > >
> >
> > Thanks atas infonya, saya barusan coba dgn cara
> seperti di atas, tapi
> > hasilnya ternyata web yg lain juga masih bisa diakses.
> Trus saya coba
> > stop dgn menambahkan seperti ini :
> >
> > acl ediMc arp 00:19:5b:d0:f5:3d
> > http_access deny ediMc
> >
> > eh malah semuanya nggak bisa diakses.
> >
> > Help me plz... thanks
> >
> 
> kalo anda tidak keberatan menyampaikan data-data tentang
> LAN anda, saya
> yakin teman-teman disini akan lebih mudah membantu anda.
> 
> misal:
> /etc/squid/squid.conf:
> ...
> acl LAN_IP src 192.168.10.0/255.255.255.0 # Alamat IP untuk
> LAN
> acl IP_BOSS src 192.168.10.99       
>      # IP pc Boss Besar
> acl IP_BOSS src 192.168.10.199       
>     # IP pc Boss Kecil
> acl IP_MAIL src 192.168.10.250       
>     # IP pc yang boleh akses ke webmail
> acl IP_MAIL src 192.168.10.251       
>     # IP pc yang boleh akses ke webmail
> acl IP_MAIL src 192.168.10.252       
>     # IP pc yang boleh akses ke webmail
> acl WEBMAIL dstdomain mail.yahoo.com      #
> webmail yahoo.com
> acl WEBMAIL dstdomain yimg.com       
>     # supaya bisa akses javascript, images, dll
> ...
> http_access allow IP_BOSS         
>    # boss boleh kemana saja
> http_access allow IP_MAIL WEBMAIL     #
> hanya akses ke webmail yahoo
> http_access deny LAN_IP         
>      # blok sisanya...
> ...
> http_access deny all
> 

Terima kasih kpd semuanya saya akan coba praktekan.
brgds/es



--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] Acl Squid SOLVED

2010-06-15 Thread Edi Sujono
--- Pada Sel, 15/6/10, Hari Hendaryanto  menulis:

> Dari: Hari Hendaryanto 
> Judul: Re: [tanya-jawab] Acl Squid
> Kepada: tanya-jawab@linux.or.id
> Tanggal: Selasa, 15 Juni, 2010, 4:47 PM
> On 6/15/2010 11:47 AM, Edi Sujono
> wrote:
> >>
> >>> Dear Linuxer,
> >>>
> >>> Ada kebijakan baru dari perusahaan yg
> melarang
> >>>        
> >> beberapa stafnya menggunaan internet untuk
> browsing. Kalau
> >> untuk Send&   Received email
> bisa dilakukan pakai
> >> applikasi mail client. Pertanyaan saya, bisa tidak
> squid
> >> melakukan pemblokiran seluruh website untuk
> beberapa user
> >> kecuali untuk mail.yahoo.com saja yang bisa
> diakses.
> >>      
> >>> Kalau bisa, bagaimana caranya.
> >>>
> >>> Thanks
> >>> ES
> >>>
> >>>
> >>>        
> >> Bisa donk deny all !allow.web(daftar web yang di
> allow)
> >>
> >> dan untuk email only allow port2 tertentu aja..
> yang biasa
> >> di pake email
> >> 110 143 25 dst
> >>
> >> saya pake webmin jadi lebih mudah configurasinya.
> >>
> >>      
> > Terima kasih pak, karena yg akan diblock ini hanya
> beberapa saja (tidak termasuk direktur&  manager)
> jadi saya tambahin begini :
> >
> > acl ediMc arp 00:19:5b:d0:f5:3d
> > http_access deny all ediMc !allow.web
> >
> > Hasilnya tetap saja tidak bisa diakses pak.
> >
> > brgds
> > es
> >
> >    
> 
> seingat saya acl squid berdasarkan AND logic
> suatu baris acl di anggap true/match kalo dua buah kondisi
> atau lebih 
> nilainya true semua
> 
> contoh:
> 
> acl yahoo dstdomain .yahoo.com .yimg.com
> acl dir_dan_man src 192.168.0.2 192.168.0.3 192.168.0.4
> acl only_yahoo src 192.168.0.100 192.168.0.200
> 
> # allow src ip direktur dan manager kesemua tujuan
> http_access allow dir_dan_man
> 
> # allow karyawan tertentu akses hanya ke yahoo
> http_access allow yahoo only_yahoo
> 
> http_access deny all
> 

Sekali lagi terima kasih kepada semua teman2 yang sudah membantu, sudah saya 
praktekan resepnya dan berhasil dengan baik. Hidup Linux!

Best regards
ES



--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] ACL Squid always_direct

2010-06-16 Thread Arief Yudhawarman
On Wed, Jun 16, 2010 at 06:59:55PM -0700, Indracyd wrote:
> Dear all
> 
> saya punya web internal & saat ini ada problem web tsb jika mengakses item2 
> yang ada pada web tsb terblokir oleh squid, saya mencoba setting 
> "always_direct" sbb :
> 
> acl purchasing dstdomain serverpurchas.kantorpusat.net
> always_direct allow purchasing
> 
> tetapi squid masih tetap melakukan pemblokiran yah misalkan link2 yang ada 
> didalam web internal saya, kira2 setting dimana ya di squid agar full situs 
> web internal saya di allow oleh klien2
> 

Option "always_direct" itu digunakan kalau squid di tempat anda mempunyai
cache_peer dan akses ke situs web tsb tidak dilewatkan ke cache_peer.
Jadi jika squid di sana tidak mempunyai cache_peer, seting yg anda buat tidak
akan berpengaruh.

#  TAG: always_direct
#   Usage: always_direct allow|deny [!]aclname ...
#
#   Here you can use ACL elements to specify requests which should
#   ALWAYS be forwarded by Squid to the origin servers without using
#   any peers.  For example, to always directly forward requests for
#   local servers ignoring any parents or siblings you may have use
#   something like:
#
#   acl local-servers dstdomain my.domain.net
#   always_direct allow local-servers


Solusinya adalah kalau squid dijalankan sebagai transparent proxy, edit atau
buat rule iptables yang tidak akan me-redirect request ke situs web tsb ke
squid.

iptables -t nat -A PREROUTING -i $LAN_IFACE -s $LAN_IP_RANGE -d ! $LAN_NET \
-p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128

ip web situs yang tidak diinginkan diakses lewat squid dimasukkan di LAN_NET.

-- 
Arief Yudhawarman
http://awarmanf.wordpress.com

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] ACL Squid always_direct

2010-06-16 Thread Indracyd




- Original Message 
> From: Indracyd 
> To: tanya jawab 
> Sent: Thu, June 17, 2010 8:59:55 AM
> Subject: [tanya-jawab] ACL Squid always_direct
> 
> Dear all

saya punya web internal & saat ini ada problem web tsb jika 
> mengakses item2 yang ada pada web tsb terblokir oleh squid, saya mencoba 
> setting 
> "always_direct" sbb :

acl purchasing dstdomain 
> href="http://serverpurchas.kantorpusat.net";>serverpurchas.kantorpusat.net
always_direct 
> allow purchasing

tetapi squid masih tetap melakukan pemblokiran yah 
> misalkan link2 yang ada didalam web internal saya, kira2 setting dimana ya di 
> squid agar full situs web internal saya di allow oleh klien2

bisa, akhirnya saya gunakan :
acl purchasing url_regex http:/serverpurchas.kantorpusat.*/*
http_access allow purchasing

Cyd

thanks 
> before
Cyd

Temukan hal menarik & penuh cerita di 
> http://indracyd.wordpress.com



  

-- 
> 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: 
> kirim email ke 
> href="mailto:tanya-jawab-unsubscr...@linux.or.id";>tanya-jawab-unsubscr...@linux.or.id
Arsip 
> dan info milis selengkapnya di http://linux.or.id/milis


  

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] ACL squid dengan waktu

2009-05-06 Thread IwanMR (at) gmail
2009/5/7 Dwi Nugroho :
> Mohon bantuan rekan-rekan,
>
> Saya berencana membuat blok untuk situs tertentu pada jam kantor> tetapi
> sudah saya coba dengan acl dibawah gak bisa jalan juga Setiap kali saya
> tambahkan waktublok1 dan waktublok2 pada http_access deny bloking dibawah,
> situs yang diblok tetep aja bisa diakses. Tetapi kl 2 parameter waktublok
> itu dihapus, situs yang ada di restricted-sites.squid akan terblok. Sudah
> saya putar2 tapi masih aja gak sukses.. kira2 dimana salahnya ? mohon
> bantuannya. Terima kasih
>
>
> acl all src 0.0.0.0/0.0.0.0
> acl lokal src 192.168.1.0/255.255.255.0
> acl bloking dstdomain "/etc/squid/restricted-sites.squid"
> acl waktublok1 time MTWHF 08:30-11:59
> acl waktublok2 time MTWHF 13:30-16:59
> acl manager proto cache_object
> acl localhost src 127.0.0.1/255.255.255.255
> acl bloking dstdomain "/etc/squid/restricted-sites.squid"
> acl to_localhost dst 127.0.0.0/8
>
>
> http_access deny bloking waktublok1 waktublok2
> http_access allow lokal
> http_access allow localhost
> http_access allow manager localhost
> http_access allow manager lokal
> http_access deny all
>

mas...
dikombinasikan saja cron dan squid. ini sukses diimplementasikan.

skenarionya,

pada jam tertentu di run cron
isinya: dikopi squid.batas.conf jadi squid.conf, lalu squid di reload

pada selesai jam pembatasan di run cron
isinya: dikopi squid.unlimited.conf jadi squid.conf, squid di reload lagi

squid.batas.conf > squid.conf yg penuh pembatasan
squid.unlimted.conf > squid.conf yg sebaliknya


maaf kalo ga membantu...

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] ACL squid dengan waktu

2009-05-06 Thread Rasyid
ditempat saya jalan mas dengan rule diatas tapi hanya 1 waktu bloktime 
08:00-16:59


acl waktu blok 08:00-16:59


http_access deny bloking waktublok
http_access allow lokal
http_access allow localhost
http_access allow manager localhost
http_access allow manager lokal
http_access deny all

Dwi Nugroho wrote:

Mohon bantuan rekan-rekan,

Saya berencana membuat blok untuk situs tertentu pada jam kantor> 
tetapi sudah saya coba dengan acl dibawah gak bisa jalan juga 
Setiap kali saya tambahkan waktublok1 dan waktublok2 pada http_access 
deny bloking dibawah, situs yang diblok tetep aja bisa diakses. Tetapi 
kl 2 parameter waktublok itu dihapus, situs yang ada di 
restricted-sites.squid akan terblok. Sudah saya putar2 tapi masih aja 
gak sukses.. kira2 dimana salahnya ? mohon bantuannya. Terima kasih



acl all src 0.0.0.0/0.0.0.0
acl lokal src 192.168.1.0/255.255.255.0
acl bloking dstdomain "/etc/squid/restricted-sites.squid"
acl waktublok1 time MTWHF 08:30-11:59
acl waktublok2 time MTWHF 13:30-16:59
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl bloking dstdomain "/etc/squid/restricted-sites.squid"
acl to_localhost dst 127.0.0.0/8


http_access deny bloking waktublok1 waktublok2
http_access allow lokal
http_access allow localhost
http_access allow manager localhost
http_access allow manager lokal
http_access deny all




--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] ACL squid dengan waktu

2009-05-06 Thread Arief Suherlan
Pada 7 Mei 2009 11:47, Dwi Nugroho  menulis:
> Mohon bantuan rekan-rekan,
>
> Saya berencana membuat blok untuk situs tertentu pada jam kantor> tetapi
> sudah saya coba dengan acl dibawah gak bisa jalan juga Setiap kali saya
> tambahkan waktublok1 dan waktublok2 pada http_access deny bloking dibawah,
> situs yang diblok tetep aja bisa diakses. Tetapi kl 2 parameter waktublok
> itu dihapus, situs yang ada di restricted-sites.squid akan terblok. Sudah
> saya putar2 tapi masih aja gak sukses.. kira2 dimana salahnya ? mohon
> bantuannya. Terima kasih
>


maaf gak bisa bantu banyak via acl. tapi kalo setting squid di webmin,
alhamdulillah jalan & lancar. SOL

-- 
Regards,

Arief Suherlan

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] ACL squid dengan waktu

2009-05-06 Thread A. Yahya
2009/5/7 Dwi Nugroho :
> Mohon bantuan rekan-rekan,
>
> Saya berencana membuat blok untuk situs tertentu pada jam kantor> tetapi
> sudah saya coba dengan acl dibawah gak bisa jalan juga Setiap kali saya
> tambahkan waktublok1 dan waktublok2 pada http_access deny bloking dibawah,
> situs yang diblok tetep aja bisa diakses. Tetapi kl 2 parameter waktublok
> itu dihapus, situs yang ada di restricted-sites.squid akan terblok. Sudah
> saya putar2 tapi masih aja gak sukses.. kira2 dimana salahnya ? mohon
> bantuannya. Terima kasih
>
>
> acl all src 0.0.0.0/0.0.0.0
> acl lokal src 192.168.1.0/255.255.255.0
> acl bloking dstdomain "/etc/squid/restricted-sites.squid"
> acl waktublok1 time MTWHF 08:30-11:59
> acl waktublok2 time MTWHF 13:30-16:59
> acl manager proto cache_object
> acl localhost src 127.0.0.1/255.255.255.255
> acl bloking dstdomain "/etc/squid/restricted-sites.squid"
> acl to_localhost dst 127.0.0.0/8
>
>
> http_access deny bloking waktublok1 waktublok2
> http_access allow lokal
> http_access allow localhost
> http_access allow manager localhost
> http_access allow manager lokal
> http_access deny all
>
Ini maksudnya kalo situs2 tsb diakses di luar waktu waktublok1 dan
waktublok2 akan di-allow?
Kalo demikian, mungkin jadinya begini: [cmiiw]
http_access allow bloking !waktublok1 !waktublok2

[Aneh ya?]

Yaya

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] ACL squid dengan waktu

2009-05-06 Thread A. Yahya
2009/5/7 A. Yahya :

>>
> Ini maksudnya kalo situs2 tsb diakses di luar waktu waktublok1 dan
> waktublok2 akan di-allow?
> Kalo demikian, mungkin jadinya begini: [cmiiw]
> http_access allow bloking !waktublok1 !waktublok2
>
atau coba:
http_acces deny bloking waktublok1
http_acces deny bloking waktublok2

Yaya

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] ACL squid dengan waktu

2009-05-07 Thread Dwi Nugroho

A. Yahya wrote:

2009/5/7 A. Yahya :

  

Ini maksudnya kalo situs2 tsb diakses di luar waktu waktublok1 dan
waktublok2 akan di-allow?
Kalo demikian, mungkin jadinya begini: [cmiiw]
http_access allow bloking !waktublok1 !waktublok2



Betul mas yang saya maksud adalah seperti itu


atau coba:
http_acces deny bloking waktublok1
http_acces deny bloking waktublok2
  
Saya coba seperti ini dan bisa pak... hmmm. ternyata mesti satu-satu 
ya.. terima kasih pada semua teman yang me-reply dan kepada Mas Yaya 
juga.




  

dwi nugroho


--
“If you can take this live as it comes and give it your best, there will be 
something better afterwards”

"Save Paper! Save Trees! Before printing, think about the environment"



--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis