Ciao a tutti,
stò lavorando su un proxy squid e devo risolvere un problema:
in squid.conf e precisamente alla riga:
acl SSL_ports port 443 ho aggiunto la porta 10500 che mi consente di effettuare una connessione
in vpn con un server remoto.
il mio obiettivo è di consentire questa connessione a un solo ip della lan, scelto da me (192.168.34.33).
Al momento chiunque, conoscendo il numero della porta può raggiungere il server remoto e questo non va bene.
Grazie per l'attenzione.
Saluti
F.
Squid: acl SSL_ports port 443
Moderatore: Staff
Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
- MAT
- Linux 4.x

- Messaggi: 1242
- Iscritto il: mer 9 mar 2005, 0:00
- Nome Cognome: Matteo Magni
- Kernel: 2.6.20
- Desktop: Fluxbox
- Distribuzione: Gentoo
- Località: Vignola, Modena
Re: Squid: acl SSL_ports port 443
Codice: Seleziona tutto
acl vpnport port 10500
acl mioip src 192.168.34.33
http_access allow vpnport mioipCodice: Seleziona tutto
http_access deny CONNECT !SSL_portsVolendo, se il proxy è nella stessa subnet del tuo 192.168.34.33, potresti anche scrivere una acl che filtri per mac e non per ip, per evitare che qualcuno si assegni staticamente proprio l'indirizzo ip cui è consentito l'accesso. Basta usare il filtro "arp" invece di "src".
Ricorda però che se questa tua vpn viaggia su http(s) allora potrai farla passare da squid, altrimenti no. Squid è un proxy che supporta alcuni protocolli (http, ftp, ...) ma forse non tutti quelli che ti servono per la vpn. Se non si tratta di un client vpn web dovrai aprire la porta sul firewall ed evitare di passare da squid.
Re: Squid: acl SSL_ports port 443
Grazie mille...
funziona tutto..

funziona tutto..
