2009/1/30 Indracyd <nus...@yahoo.com>:
>
> Dear all, saya menggunakan Squid stable 2.5 di FC 4. Sebelumnya saya sudah 
> berhasil membuat konfigurasi sbb :
>
> acl user src "/usr/local/squid/etc/daftar-user"
> acl allow-ip src 192.168.50.2/32 192.168.50.5/32 192.168.50.12/32 
> 192.168.50.7/32 192.168.50.117/32 192.168.50.13/32
> http_access deny sex all !allow-ip
> #http_access deny blocked_sites
> http_access deny download !allow-ip
> http_access allow user
> http_access allow notsex all
> http_access deny all
> http_reply_access allow all
> icp_access allow all
>
> nah sekarang ini bertambah, dinetwork saya membuat web internal 
> http://internal.kantor.com dan web tsb bisa diakses ke luar (internet), nah 
> yang di network internal beberapa IP tidak bisa browsing/internet, namun 
> hanya bisa mengakses web http://internal.kantor.com saja, membuat aturannya 
> gimana yah?
>
> jadi saya harus membuat acl user src "/usr/local/squid/etc/daftar-user2" yang 
> isinya IP-IP yang hanya boleh akses ke situs internal.kantor.com saja situs 
> yang lain tidak bisa, gimana yah membuat aturannya?
>
>
kalau prinsip saya dalam buat rule squid seperti ini, tidak bisa deny
yang sudah di allow dan tidak bisa allow yang sudah di deny.
kalau dalam kasus anda buat aja rule untuk akses web internal di
paling atas. misal
acl internal_web dstdomain .internal.kantor.com
acl allow_internal src 192.168.50.1 192.168.50.2

http_access allow internal_web allow_internal

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis

Kirim email ke