CentOS 6.x 64 рдФрд░ Win2008AD рд╕реЗ рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдХреЗ рд╕рд╛рде рд╕реНрдХреНрд╡рд┐рдб

WinOS8AD рд╕реЗ рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдХреЗ рд╕рд╛рде CentOS 6.x 64 рдкрд░ рд╕реНрдХреНрд╡реАрдб рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдирд╛, рд╕рдореВрд╣ рд╡рд┐рддрд░рдг, рдореИрдХ рдкрддреЗ рдХреЗ рд▓рд┐рдП рдмрд╛рдЗрдВрдбрд┐рдВрдЧ, рдлрд╝рд╛рдЗрд▓ рдПрдХреНрд╕рдЯреЗрдВрд╢рди рдХреЗ рд▓рд┐рдП рдлрд╝рд┐рд▓реНрдЯрд░ рдФрд░ рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рд╕рд╛рдЗрдЯреНрд╕ред

рд╣рдо рд╕реНрд╡рдпрдВ Win2008AD рдХреА рд╕реНрдерд╛рдкрдирд╛ рдХрд╛ рд╡рд░реНрдгрди рдирд╣реАрдВ рдХрд░реЗрдВрдЧреЗред рд╣рдорд╛рд░рд╛ рдорддрд▓рдм рд╣реИ рдХрд┐ рдирд┐рдпрдВрддреНрд░рдХ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рд╕реНрдерд╛рдкрд┐рдд рдФрд░ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рд╣реИред рд╣рдорд╛рд░рд╛ рдкрд╣рд▓рд╛ рдХрд╛рдо рдЙрди рдореЗрдВ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рд╡рд┐рддрд░рдг рдХреЗ рд▓рд┐рдП рдПрдХ рд╕рдореВрд╣ рд╕рдВрд░рдЪрдирд╛ рддреИрдпрд╛рд░ рдХрд░рдирд╛ рд╣реИ, рдЬрд┐рдирдХреЗ рднрд╡рд┐рд╖реНрдп рдореЗрдВ рдХреБрдЫ рдирд┐рд╢реНрдЪрд┐рдд рдЕрдзрд┐рдХрд╛рд░ рд╣реЛрдВрдЧреЗред

рд╣рдо рд╕реНрдХреНрд╡реАрдб рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдмрдирд╛рддреЗ рд╣реИрдВ, рд╡рд╣ рдЕрдкрдиреЗ рдкрд╛рд╕рд╡рд░реНрдб рдФрд░ рд╕рдореВрд╣ рд╕рдВрдмрджреНрдзрддрд╛ рдХреЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреА рд╕реВрдЪреА рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЬрд┐рдореНрдореЗрджрд╛рд░ рд╣реЛрдЧрд╛ред рд╣рдо рдЙрдиреНрд╣реЗрдВ рдЗрди рдЕрд╡рд╕рд░реЛрдВ рдХреЗ рд▓рд┐рдП рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордВрдбрд▓ рд╕реМрдВрдкрддреЗ рд╣реИрдВред

рд╣рдорд╛рд░реЗ рдбреЛрдореЗрди рдХреА рдЬрдбрд╝ рдкрд░ рд░рд╛рдЗрдЯ-рдХреНрд▓рд┐рдХ рдХрд░реЗрдВ, рдирд┐рдпрдВрддреНрд░рдг рдХрд╛ рдкреНрд░рддрд┐рдирд┐рдзрд┐ рдЪреБрдиреЗрдВред рд╕реЗрдЯрдЕрдк рд╡рд┐рдЬрд╝рд╛рд░реНрдб рдкреНрд░рдХрдЯ рд╣реЛрддрд╛ рд╣реИред рдЕрдЧрд▓рд╛ рдХреНрд▓рд┐рдХ рдХрд░реЗрдВред рдЬреЛрдбрд╝реЗрдВ рдкрд░ рдХреНрд▓рд┐рдХ рдХрд░реЗрдВред рд╣рдо рдЕрдкрдиреЗ рд╕реНрдХреНрд╡реАрдб рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд▓рд┐рдЦ тАЛтАЛрд░рд╣реЗ рд╣реИрдВ, рдЬрд┐рдирдХреЗ рдкрд╛рд╕ рдбреЛрдореЗрди рд╕реЗ рдЕрдзрд┐рдХрд╛рд░ рд╣реЛрдВрдЧреЗред рдУрдХреЗ рдкрд░ рдХреНрд▓рд┐рдХ рдХрд░реЗрдВред рд╣рдорд╛рд░реЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рдЬреЛрдбрд╝ рджрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред рдЕрдЧрд▓рд╛ рдХреНрд▓рд┐рдХ рдХрд░реЗрдВред рд╣рдо рд╕рднреА рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЬрд╛рдирдХрд╛рд░реА рдкрдврд╝рдирд╛ рдФрд░ intOrgPerson рдХреЗ рд▓рд┐рдП рд╕рднреА рдЬрд╛рдирдХрд╛рд░реА рдкрдврд╝рдирд╛ рдЪрд╛рд▓реВ рдХрд░рддреЗ рд╣реИрдВ ред рдЕрдЧрд▓рд╛ рдХреНрд▓рд┐рдХ рдХрд░реЗрдВред рд╕рдорд╛рдкреНрдд рдкрд░ рдХреНрд▓рд┐рдХ рдХрд░реЗрдВ ред

рдбреЛрдореЗрди рдЯреНрд░реА рдХреА рдЬрдбрд╝ рдореЗрдВ рдПрдХ рдкреНрд░реЙрдХреНрд╕реА рдпреВрдирд┐рдЯ рдмрдирд╛рдПрдВред рд╣рдорд╛рд░реЗ рдбреЛрдореЗрди рдХреА рдЬрдбрд╝ рдкрд░ рд░рд╛рдЗрдЯ-рдХреНрд▓рд┐рдХ рдХрд░реЗрдВ, рдмрдирд╛рдПрдБ рдЪреБрдиреЗрдВ, рд╡рд┐рднрд╛рдЧ рдЪреБрдиреЗрдВред рд╣рдо рдкреНрд░реЙрдХреНрд╕реА рдХрд╛ рдирд╛рдо рд▓рд┐рдЦрддреЗ рд╣реИрдВред рдУрдХреЗ рдкрд░ рдХреНрд▓рд┐рдХ рдХрд░реЗрдВред рдбреЛрдореЗрди рдХреЗ рдореВрд▓ рдореЗрдВ рдкреНрд░реЙрдХреНрд╕реА рдирд╛рдо рдХреЗ рд╕рд╛рде рддрдерд╛рдХрдерд┐рдд рд╕рдВрдЧрдардирд╛рддреНрдордХ рдЗрдХрд╛рдИ рджрд┐рдЦрд╛рдИ рджреЗрдЧреАред

рдЗрд╕ рд╡рд┐рднрд╛рдЬрди рдореЗрдВ, рд╣рдо рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рд╕реНрдХреНрд╡реАрдб рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЕрд▓рдЧ-рдЕрд▓рдЧ рдПрдХреНрд╕реЗрд╕ рдЕрдзрд┐рдХрд╛рд░ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╡рд┐рддрд░рдг рдХреЗ рд▓рд┐рдП рдПрдХ рд╕рдореВрд╣ рд╕рдВрд░рдЪрдирд╛ рдмрдирд╛рддреЗ рд╣реИрдВред рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ-рдкреНрд░реЙрдХреНрд╕реА рдФрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛-рдкреНрд░реЙрдХреНрд╕реА рд╕рдореВрд╣ рдмрдирд╛рдПрдВред

рдкреНрд░реЙрдХреНрд╕реА рдкрд░ рд░рд╛рдЗрдЯ-рдХреНрд▓рд┐рдХ рдХрд░реЗрдВ , рдмрдирд╛рдПрдБ рдЪреБрдиреЗрдВ, рд╕рдореВрд╣ рдЪреБрдиреЗрдВред рд╣рдо рдкреНрд░рд╡реЗрд╢ -рдкреНрд░реЙрдХреНрд╕реА рд╕рдореВрд╣ рдХрд╛ рдирд╛рдо рд▓рд┐рдЦрддреЗ рд╣реИрдВред рдУрдХреЗ рдкрд░ рдХреНрд▓рд┐рдХ рдХрд░реЗрдВред рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛-рдкреНрд░реЙрдХреНрд╕реА рд╕рдореВрд╣ рдХреЗ рд▓рд┐рдП рджреЛрд╣рд░рд╛рдПрдВред

рдкрд╣рд▓реЗ рд╕рдореВрд╣ рдХреЗ рдкрд╛рд╕ рдкреВрд░реНрдг рдкрд╣реБрдВрдЪ рд╣реЛрдЧреА, рджреВрд╕рд░реЗ рдореЗрдВ рдкреНрд░рддрд┐рдмрдВрдз рд╣реЛрдВрдЧреЗред рд╣рдо рдкреНрд░рддреНрдпреЗрдХ рд╕рдореВрд╣ рдореЗрдВ рдореМрдЬреВрджрд╛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЬреЛрдбрд╝рддреЗ рд╣реИрдВред рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкрджреНрдо рдХреЛ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ-рдкреНрд░реЙрдХреНрд╕реА рд╕рдореВрд╣ рдореЗрдВ рд╣реЛрдиреЗ рджреЗрдВ , рдФрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкреБрд╕рд░реНрд╕ рдЬреЛ рдкрд╣рд▓реЗ рдмрдирд╛рдП рдЧрдП рдереЗ рдФрд░ рдЕрдм рд╣рдо рдЙрдиреНрд╣реЗрдВ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛-рдкреНрд░реЙрдХреНрд╕реА рд╕рдореВрд╣ рдореЗрдВ рдЬреЛрдбрд╝ рджреЗрдВрдЧреЗред рдЧреНрд░реБрдк рдХреЗ рдирд╛рдо рдкрд░ рдбрдмрд▓ рдХреНрд▓рд┐рдХ рдХрд░реЗрдВред рд╕рдореВрд╣ рдХреЗ рдЯреИрдм рд╕рджрд╕реНрдпреЛрдВ рдХрд╛ рдЪрдпрди рдХрд░реЗрдВред рдЬреЛрдбрд╝реЗрдВ рдкрд░ рдХреНрд▓рд┐рдХ рдХрд░реЗрдВред рд╣рдо рд╕рд╣реА рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд▓рд┐рдЦ тАЛтАЛрд░рд╣реЗ рд╣реИрдВред рдУрдХреЗ рдкрд░ рдХреНрд▓рд┐рдХ рдХрд░реЗрдВред рдЕрдиреНрдп рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдФрд░ рд╕рдореВрд╣реЛрдВ рдХреЗ рд▓рд┐рдП рджреЛрд╣рд░рд╛рдПрдВред

рд╕реНрдХреНрд╡реАрдб рдкреИрдХреЗрдЬ рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВ:

рдпрдо рд╕реНрдХреНрд╡реАрдб рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВ

рдПрдХ рд╕рдлрд▓ рд╕реНрдерд╛рдкрдирд╛ рдХреЗ рдмрд╛рдж, рд╣рдо рд╕реНрдХреНрд╡рд┐рдб рдСрдЯреЛрд░рди рд▓рд┐рдЦрддреЗ рд╣реИрдВ:

рдкрд░ chkconfig рд╡рд┐рджреНрд░реВрдк

рд╣рдо LDAP рдкрд░ рдЖрдзрд╛рд░рд┐рдд рд╕реНрдХреНрд╡реАрдб рдореЗрдВ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВрдЧреЗред рдРрд╕рд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЛ рдкрд╣рд▓реЗ Win2008AD LDAP рддрдВрддреНрд░ рдХреЗ рд╕рд╛рде рдХрдиреЗрдХреНрд╢рди рдХреА рдЬрд╛рдВрдЪ рдХрд░рдиреА рдЪрд╛рд╣рд┐рдП, рдЬреЛ рд╕реНрдХреНрд╡реАрдб рдореЗрдВ рдПрдореНрдмреЗрдбреЗрдб рд╣реИред

рд╣рдо рдбреЛрдореЗрди рд╕реЗ рд▓реЙрдЧрд┐рди рдкреИрдбрдорд┐рди рдФрд░ рдкрд╛рд╕рд╡рд░реНрдб VzRGI5xS рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХрд╛ рдПрдХ рдЧреБрдЪреНрдЫрд╛ рдЪреЗрдХ рдХрд░рддреЗ рд╣реИрдВред

рд╣рдо рдмрд╛рд╣рд░ рд▓реЗ:

рдЗрдХреЛ "рдкреИрдбрдорд┐рди VzRGI5xS" | / usr / lib64 / squid / squid_ldap_auth -R -D squid@developer.com -w 3zdjK2H9 -b "dc = developer, dc = com" -f "samAccountName =% s" -h 192.168.151.251.2

рдкреИрдбрдорд┐рди # / рдбреЛрдореЗрди рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ /
VzRGI5xS # / рдбреЛрдореЗрди рдореЗрдВ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкреИрдбрдорд┐рдиреНрд╕ рдХрд╛ рдкрд╛рд╕рд╡рд░реНрдб /
squid@developer.com # / рдбреЛрдореЗрди рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЬрд┐рдирдХреЗ рдкрд╛рд╕ рдЕрдкрдиреЗ рдкрд╛рд╕рд╡рд░реНрдб рдФрд░ рдЙрдирдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рд╕рднреА рдбреЗрдЯрд╛ рдХреЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреА рд╕реВрдЪреА рджреЗрдЦрдиреЗ рдХрд╛ рдЕрдзрд┐рдХрд╛рд░ рд╣реИ /
3zdjK2H9 # / рдкреНрд░рддреНрдпрд╛рдпреЛрдЬрд┐рдд рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкрд╛рд╕рд╡рд░реНрдб рд╕реНрдХреНрд╡реАрдб /
dc = developer, dc = com # / рдбреЛрдореЗрди рдХрдВрдЯреНрд░реЛрд▓рд░ /
192.168.151.2 # / рдбреЛрдореЗрди рдЖрдИрдкреА рдкрддрд╛ /


рдФрд░ рдЗрд╕рд▓рд┐рдП, рдЕрдЧрд░ рдпрд╣ рд╕рд╣реА рдврдВрдЧ рд╕реЗ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рддреЛ рд╣рдореЗрдВ рдПрдХ рдареАрдХ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдорд┐рд▓реЗрдЧреАред рдЗрд╕рдХрд╛ рдорддрд▓рдм рдпрд╣ рд╣реИ рдХрд┐ рд╣рдорд╛рд░реЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкреИрдбрдореАрдиреНрд╕ рдбреЛрдореЗрди рдореЗрдВ рдкрд╛рдП рдЬрд╛рддреЗ рд╣реИрдВ рдФрд░ VzRGI5xS рдкрд╛рд╕рд╡рд░реНрдб рдХреЗ рдЦрд┐рд▓рд╛рдл рд╕рддреНрдпрд╛рдкрд┐рдд рд╣реЛрддреЗ рд╣реИрдВред рдЕрдЧрд░ рдХреЛрдИ рдореИрдЪ рдирд╣реАрдВ рд╣реИ, рддреЛ рд╣рдореЗрдВ рдЬрд╡рд╛рдм рдорд┐рд▓реЗрдЧрд╛ рдИрдЖрд░рдЖрд░ рд╕рдХреНрд╕реЗрд╕ ред

рдЕрдм рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╕реЗ рд╕рдВрдмрдВрдзрд┐рдд рдбреЛрдореЗрди рд╕реЗ рдкреИрдбрдорд┐рди рд▓реЙрдЧрд┐рди рдФрд░ рдРрдб- рдЗрди -рдкреНрд░реЙрдХреНрд╕реА рд╕рдореВрд╣ рдХреЗ рдмреАрдЪ рдХрдиреЗрдХреНрд╢рди рдХреА рдЬрд╛рдБрдЪ рдХрд░реЗрдВред

рд╣рдо рдмрд╛рд╣рд░ рд▓реЗ:

рдЗрдХреЛ "рдкреИрдбрдорд┐рди рдПрдбрд┐рдВрд╕-рдкреНрд░реЙрдХреНрд╕реА" | / usr / lib64 / squid / squid_ldap_group -R -D squid@developer.com -w 3zdjK2H9 -b "dc = developer, dc = com" -f "(& (objectclass = person) (sAMAccountName =% v) (рд╕рджрд╕реНрдпреЛ =) cn =% a, ou = рдкреНрд░реЙрдХреНрд╕реА, рдбреАрд╕реА = рдбреЗрд╡рд▓рдкрд░, рдбреАрд╕реА = рдХреЙрдо)) "-рдПрдЪ 192.168.151.2

рдФрд░ рдЗрд╕рд▓рд┐рдП, рдЕрдЧрд░ рдпрд╣ рд╕рд╣реА рдврдВрдЧ рд╕реЗ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рддреЛ рд╣рдореЗрдВ рдПрдХ рдареАрдХ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдорд┐рд▓реЗрдЧреАред рдЗрд╕рдХрд╛ рдЕрд░реНрде рд╣реИ рдХрд┐ рд╣рдорд╛рд░реЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкреИрдбрдорд┐рди рд╣рдорд╛рд░реЗ рдбреЛрдореЗрди рдХреЗ рдкреНрд░рд╡реЗрд╢ -рдкреНрд░реЙрдХреНрд╕реА рд╕рдореВрд╣ рдореЗрдВ рдкрд╛рдП рдЬрд╛рддреЗ рд╣реИрдВред рдЕрдЧрд░ рдХреЛрдИ рдореИрдЪ рдирд╣реАрдВ рд╣реИ, рддреЛ рд╣рдореЗрдВ рдЬрд╡рд╛рдм рдорд┐рд▓реЗрдЧрд╛ рдИрдЖрд░рдЖрд░ рд╕рдХреНрд╕реЗрд╕ ред

рд╕реНрдХреНрд╡реАрдб рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд▓рд┐рдпрд╛ рдЧрдпрд╛ред

рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ / рдЖрджрд┐ / рд╡рд┐рджреНрд░реВрдк / рдирд┐рдпрдо рдмрдирд╛рдПрдБ:

mkdir / etc / рд╡рд┐рджреНрд░реВрдк / рдирд┐рдпрдо

/ Etc / рд╡рд┐рджреНрд░реВрдк / рдирд┐рдпрдо рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЗрдВ, рдирд┐рдпрдореЛрдВ рдХреЗ рд▓рд┐рдП рдлрд╝рд╛рдЗрд▓реЗрдВ рдмрдирд╛рдПрдБ:

рдмреНрд▓реЙрдХ-рдПрдХреНрд╕рдЯреЗрдВрд╢рди рдХреЛ рд╕реНрдкрд░реНрд╢ рдХрд░реЗрдВ

рд╕реНрдкрд░реНрд╢ inet-mac.txt

url-block.txt рдХреЛ рдЯрдЪ рдХрд░реЗрдВ

рдмреНрд▓реЙрдХ- extension.txt рдлрд╝рд╛рдЗрд▓ рдХреА рд╕рд╛рдордЧреНрд░реА (рдлрд╝рд╛рдЗрд▓ рдПрдХреНрд╕рдЯреЗрдВрд╢рди рдлрд╝рд┐рд▓реНрдЯрд░):

$ред \
$ .mp3
\ _mpg $
\ _mp4 $
\ред рдПрдордкреАрдИрдЬреА $
\ _flv $
\ .AVI $
\ _wmv $
\ _swf $
$ .mov $
\ _mkv $
\ _wav $
$ .rar $
\ _msi $
\ред рдЬрд╝рд┐рдк $
\ред $ $
\ред $ $
\ n $ $


Inet-mac.txt рдлрд╝рд╛рдЗрд▓ рдХреА рд╕рд╛рдордЧреНрд░реА (рдореИрдХ рдПрдбреНрд░реЗрд╕ рдлрд╝рд┐рд▓реНрдЯрд░ рдЕрдиреБрдордд):

04: 00: 27: 3 рдП: 45: 13
10: 6e: 87: c4: 8c
режреж: рез рдПрдл: рдбреА реж: рдмреА рел: рд╕реА рек: ремрел


Url-block.txt рдлрд╝рд╛рдЗрд▓ рдХреА рд╕рд╛рдордЧреНрд░реА (url рдлрд╝рд┐рд▓реНрдЯрд░):

odnoklassniki \ _
vk \ _com
facebook \ _com

рд╕рдВрдкрд╛рджрди рдХреЗ рд▓рд┐рдП /etc/squid/squid.conf рдХреЙрдиреНрдлрд╝рд┐рдЧ рдлрд╝рд╛рдЗрд▓ рдЦреЛрд▓реЗрдВ рдФрд░ рдЙрд╕реЗ рдлрд╝реЙрд░реНрдо рдореЗрдВ рд▓рд╛рдПрдБ:

squid.conf
################################################## ##############################

# рд╕реНрдХреНрд╡рд┐рдб рд╕рд╛рдорд╛рдиреНрдп рддреМрд░ рдкрд░ 3128 рдХреЛ рдкреЛрд░реНрдЯ рдХрд░рддрд╛ рд╣реИ
http_port 3128

рджреГрд╢реНрдп_рд╣реЛрд╕реНрдЯреА рд░рд╛рдЙрдЯрд░-int.developer.com

#
# рдЕрдиреБрд╢рдВрд╕рд┐рдд рдиреНрдпреВрдирддрдо рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди:
#
acl manager proto cache_object
acl рд▓реЛрдХрд▓рд╣реЛрд╕реНрдЯ src 127.0.0.1/32 :: 1
acl_localhost dst 127.0.0.0/8 0.0.0.0/32 :: 1

# рдЙрджрд╛рд╣рд░рдг рдирд┐рдпрдо рдЖрдкрдХреЗ рд╕реНрдерд╛рдиреАрдп рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗ рдкрд╣реБрдВрдЪ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред
# рдЬрд╣рд╛рдВ рдмреНрд░рд╛рдЙрдЬрд╝рд┐рдВрдЧ рд╕реЗ рдЕрдкрдиреЗ (рдЖрдВрддрд░рд┐рдХ) рдЖрдИрдкреА рдиреЗрдЯрд╡рд░реНрдХ рдХреЛ рд╕реВрдЪреАрдмрджреНрдз рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЕрдиреБрдХреВрд▓ рдХрд░реЗрдВ
# рдЕрдиреБрдорддрд┐ рджреА рдЬрд╛рдиреА рдЪрд╛рд╣рд┐рдП
acl localnet src 10.0.0.0/8 # RFC1918 рд╕рдВрднрд╡ рдЖрдВрддрд░рд┐рдХ рдиреЗрдЯрд╡рд░реНрдХ
acl localnet src 172.16.0.0/12 # RFC1918 рд╕рдВрднрд╡ рдЖрдВрддрд░рд┐рдХ рдиреЗрдЯрд╡рд░реНрдХ
acl localnet src 192.168.0.0/16 # RFC1918 рд╕рдВрднрд╡ рдЖрдВрддрд░рд┐рдХ рдиреЗрдЯрд╡рд░реНрдХ
acl localnet src fc00 :: / 7 # RFC 4193 рд╕реНрдерд╛рдиреАрдп рдирд┐рдЬреА рдиреЗрдЯрд╡рд░реНрдХ рд░реЗрдВрдЬ
acl localnet src fe80 :: / 10 # RFC 4291 рд▓рд┐рдВрдХ-рд╕реНрдерд╛рдиреАрдп (рд╕реАрдзреЗ рдкреНрд▓рдЧ рдХреА рдЧрдИ) рдорд╢реАрдиреЗрдВ

acl SSL_ports рдкреЛрд░реНрдЯ 443
acl Safe_ports рдкреЛрд░реНрдЯ 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports рдкреЛрд░реНрдЯ 443 # https
acl Safe_ports рдкреЛрд░реНрдЯ 70 # рдЧреЛрдлрд░
acl Safe_ports port 210 # wais
acl Safe_ports рдкреЛрд░реНрдЯ 1025-65535 # рдЕрдкрдВрдЬреАрдХреГрдд рдмрдВрджрд░рдЧрд╛рд╣
acl Safe_ports port 280 # http-mgmt
acl Safe_ports рдкреЛрд░реНрдЯ 488 # gss-http
acl Safe_ports рдкреЛрд░реНрдЯ 591 # рдлрд┐рд▓реНрдо рдирд┐рд░реНрдорд╛рддрд╛
acl Safe_ports port 777 # рдмрд╣реБрднрд╛рд╖реА http
acl рдХрдиреЗрдХреНрдЯ рд╡рд┐рдзрд┐ рдХрдиреЗрдХреНрдЯ

#
# рдЕрдиреБрд╢рдВрд╕рд┐рдд рдиреНрдпреВрдирддрдо рдкрд╣реБрдВрдЪ рдЕрдиреБрдорддрд┐ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди:
#
# рдХреЗрд╡рд▓ рд▓реЛрдХрд▓рд╣реЛрд╕реНрдЯ рд╕реЗ рдХреИрдЪреЗрдордЧреНрд░ рдПрдХреНрд╕реЗрд╕ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрдВ
http_access рдкреНрд░рдмрдВрдзрдХ рд▓реЛрдХрд▓рд╣реЛрд╕реНрдЯ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ
http_access рдЗрдирдХрд╛рд░ рдкреНрд░рдмрдВрдзрдХ

# рдХреБрдЫ рдЕрд╕реБрд░рдХреНрд╖рд┐рдд рдмрдВрджрд░рдЧрд╛рд╣реЛрдВ рдХреЗ рд▓рд┐рдП рдЕрдиреБрд░реЛрдз рдЕрд╕реНрд╡реАрдХрд╛рд░
http_access рдЗрдВрдХрд╛рд░!

# рд╕реБрд░рдХреНрд╖рд┐рдд SSL рдкреЛрд░реНрдЯ рдХреЗ рдЕрд▓рд╛рд╡рд╛ рдЕрдиреНрдп рд╕реЗ рдЗрдирдХрд╛рд░ рдХрд░реЗрдВ
http_access рдЗрдирдХрд╛рд░ рдХрд░рддреЗ рд╣реИрдВ! SSL_ports

# рд╣рдо рдирд┐рд░реНрджреЛрд╖реЛрдВ рдХреА рд░рдХреНрд╖рд╛ рдХреЗ рд▓рд┐рдП рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдХреА рджреГрдврд╝рддрд╛ рд╕реЗ рдЕрдиреБрд╢рдВрд╕рд╛ рдХрд░рддреЗ рд╣реИрдВ
# рдкреНрд░реЙрдХреНрд╕реА рд╕рд░реНрд╡рд░ рдкрд░ рдЪрд▓рдиреЗ рд╡рд╛рд▓реЗ рд╡реЗрдм рдПрдкреНрд▓рд┐рдХреЗрд╢рди рдЬреЛ рдХреЗрд╡рд▓ рд╕реЛрдЪрддреЗ рд╣реИрдВ
# рдЬреЛ "рд▓реЛрдХрд▓рд╣реЛрд╕реНрдЯ" рд╕реЗрд╡рд╛рдУрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддрд╛ рд╣реИ, рд╡рд╣ рд╕реНрдерд╛рдиреАрдп рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╣реИ
#http_access рдЗрдирдХрд╛рд░ to_localhost

#
# рдЕрдкрдиреЗ рдЧреНрд░рд╛рд╣рдХреЛрдВ рд╕реЗ рд╕рдВрдкрд░реНрдХ рдХрд░реЗрдВ
#

################################################## ##############################
### AD AD88R2 ### рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЖрджреЗрд╢
################################################## ##############################
рдСрд░рд┐рдЬрдирд▓_рдкрд░рдо рдмреЗрд╕рд┐рдХ рдкреНрд░реЛрдЧреНрд░рд╛рдо / usr / lib64 / squid_ldap_auth -R -D-squid@developer.com -w 3zdjK2H9 -b "dc = developer, dc = Com-f" sAMAccountName =% s "-h 192.168.151.251.251
рдореВрд▓_рдкрд░рдо рдореВрд▓ рдмрдЪреНрдЪреЗ рел
рдУрд░рд┐рдЬрд┐рдирд▓_рдкрд░рдо рдореВрд▓ рдХреНрд╖реЗрддреНрд░ рдХреГрдкрдпрд╛ рдЕрдкрдиреЗ рд╡рд┐рдВрдбреЛрдЬ рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ рдХреЛ рдиреЗрд╡рд┐рдЧреЗрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдбрд╛рд▓реЗрдВ
рдСрд░рд┐рдЬрдирд▓_рдкрд░рдо рдмреЗрд╕рд┐рдХ рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓ 1 рдШрдВрдЯрд╛
################################################## ##############################

################################################## ##############################
### AD2008R2 рд╕рдореВрд╣реЛрдВ рд╕реЗ рдЬреБрдбрд╝рдиреЗ рдХреЗ рд▓рд┐рдП AD рдХрдорд╛рдВрдб ###
################################################## ##############################
external_acl_type ldap_group% LOGIN / usr / lib64 / squid_ldap_group -R -D squid@developer.com -w 3zdjK2H9 -b -b = рдбреЗрд╡рд▓рдкрд░, dc = com "-f" (& (objectclass = person) (sAMAccount) ) (рд╕рджрд╕реНрдп = cn =% a, ou = рдкреНрд░реЙрдХреНрд╕реА, рдбреАрд╕реА = рдбреЗрд╡рд▓рдкрд░, рдбреАрд╕реА = рдХреЙрдо)) "-рдПрдЪ 192.168.151.2
################################################## ##############################

################################################## ##############################
AD#8R2 ### рд╕реЗ рд╕рдореВрд╣реЛрдВ рджреНрд╡рд╛рд░рд╛ ### рдкреНрд░рд╡реЗрд╢ рдФрд░ рд▓реЙрдХ рд╕реВрдЪреА
################################################## ##############################

# (AD2008R2 рдореЗрдВ рд╕реНрдерд┐рдд рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ-рдкреНрд░реЙрдХреНрд╕реА рд╕рдореВрд╣ рд╕реЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреА рдПрдХреНрд╕реЗрд╕ рд╢реАрдЯ)
acl рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ-рдкреНрд░реЙрдХреНрд╕реА рдмрд╛рд╣рд░реА ldap_group рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ-рдкреНрд░реЙрдХреНрд╕реА

# (AD2008R2 рдореЗрдВ рд╕реНрдерд┐рдд рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛-рдкреНрд░реЙрдХреНрд╕реА рд╕рдореВрд╣ рд╕реЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреА рдПрдХреНрд╕реЗрд╕ рд╢реАрдЯ)
acl рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛-рдкреНрд░реЙрдХреНрд╕реА рдмрд╛рд╣рд░реА ldap_group рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛-рдкреНрд░реЙрдХреНрд╕реА

# (рдореИрдХ рдкрддреЗ рджреНрд╡рд╛рд░рд╛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдПрдХреНрд╕реЗрд╕ рд╢реАрдЯ)
acl inet-mac arp "/etc/squid/rules/inet-mac.txt"

# (URL рдмреНрд▓реЙрдХ рд╕реВрдЪреА)
acl url-block url_regex "/etc/squid/rules/url-blocksxt"

# (рдлрд╝рд╛рдЗрд▓ рдПрдХреНрд╕рдЯреЗрдВрд╢рди рд╕реВрдЪреА рджреНрд╡рд╛рд░рд╛ рдмреНрд▓реЙрдХ рд╕реВрдЪреА)
acl рдмреНрд▓реЙрдХ-рдПрдХреНрд╕рдЯреЗрдВрд╢рди url_regex -i "/etc/squid/rules/block-extr.tx"

# (рдзрд╛рд░рд╛ рдкреНрд░рд╡рд╛рд╣ рд░реЛрдХрдирд╛)
acl рдореАрдбрд┐рдпрд╛ rep_mime_type -i ^ рдСрдбрд┐рдпреЛ /
acl рдореАрдбрд┐рдпрд╛ rep_mime_type -i ^ рд╡реАрдбрд┐рдпреЛ /
acl рдореАрдбрд┐рдпрд╛ rep_mime_type -i ^ рд╡реАрдбрд┐рдпреЛ / x-flv $
acl рдореАрдбрд┐рдпрд╛ rep_mime_type -i ^ рдПрдкреНрд▓реАрдХреЗрд╢рди / рдПрдХреНрд╕-рд╢реЙрдХрд╡реЗрд╡-рдлреНрд▓реИрд╢ $
acl рдореАрдбрд┐рдпрд╛ rep_mime_type -i ^ рдПрдкреНрд▓реАрдХреЗрд╢рди / рдСрдХреНрдЯреЗрдЯ-рд╕реНрдЯреНрд░реАрдо $

# (рд╣рдо рдореИрдХ рдкрддреЗ рдкрд░ рдмрд╛рдзреНрдпрдХрд╛рд░реА рдХреЗ рд╕рд╛рде рдкреНрд░рд╡реЗрд╢-рдкреНрд░реЙрдХреНрд╕реА рд╕рдореВрд╣ рдХреЗ рд▓рд┐рдП рд╕рдм рдХреБрдЫ рдЕрдиреБрдорддрд┐ рджреЗрддреЗ рд╣реИрдВ)
http_access рдПрдбрдорд┐рдЯ-рдкреНрд░реЙрдХреНрд╕реА рдЗрдирд╕реЗрдЯ-рдореИрдХ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреЗ рд╣реИрдВ
# (рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛-рдкреНрд░реЙрдХреНрд╕реА рд╕рдореВрд╣ url-block рд╕реВрдЪреА рдХреЛ рдЕрдХреНрд╖рдо рдХрд░реЗрдВ)
http_access рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ-рдкреНрд░реЙрдХреНрд╕реА url-block рдХреЛ рдЕрд╕реНрд╡реАрдХрд╛рд░ рдХрд░рддрд╛ рд╣реИ

# (рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛-рдкреНрд░реЙрдХреНрд╕реА рд╕рдореВрд╣ рдХреЗ рд▓рд┐рдП рдмреНрд▓реЙрдХ-рд╡рд┐рд╕реНрддрд╛рд░ рд╕реВрдЪреА рдХреЛ рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рдХрд░реЗрдВ)
http_access рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ-рдкреНрд░реЙрдХреНрд╕реА рдмреНрд▓реЙрдХ-рдПрдХреНрд╕рдЯреЗрдВрд╢рди рдХреЛ рдЕрд╕реНрд╡реАрдХрд╛рд░ рдХрд░рддрд╛ рд╣реИ

# (рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛-рдкреНрд░реЙрдХреНрд╕реА рд╕рдореВрд╣ рдореАрдбрд┐рдпрд╛ рд╕реВрдЪреА рдХреЛ рдЕрдХреНрд╖рдо рдХрд░реЗрдВ)
http_reply_access рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ-рдкреНрд░реЙрдХреНрд╕реА рдореАрдбрд┐рдпрд╛ рдХреЛ рдЕрд╕реНрд╡реАрдХрд╛рд░ рдХрд░рддрд╛ рд╣реИ

# (рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛-рдкреНрд░реЙрдХреНрд╕реА рд╕рдореВрд╣ рдХреЛ рд╕рднреА рдЕрдиреБрдорддрд┐ рджреЗрдВ)
http_access рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ-рдкреНрд░реЙрдХреНрд╕реА рдХреЛ рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ

################################################## ##############################

# рдФрд░ рдЕрдВрдд рдореЗрдВ рдЗрд╕ рдкреНрд░реЙрдХреНрд╕реА рддрдХ рдЕрдиреНрдп рд╕рднреА рдкрд╣реБрдВрдЪ рд╕реЗ рдЗрдирдХрд╛рд░ рдХрд░рддреЗ рд╣реИрдВ
http_access рд╕рднреА рдХреЛ рдЕрд╕реНрд╡реАрдХрд╛рд░ рдХрд░рддреЗ рд╣реИрдВ

# рд╣рдо рдЖрдкрдХреЛ рдирд┐рдореНрди рдкрдВрдХреНрддрд┐ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рд╕рд▓рд╛рд╣ рджреЗрддреЗ рд╣реИрдВред
hierarchy_stoplist cgi-bin?

# рдбрд┐рд╕реНрдХ рдХреИрд╢ рдбрд╛рдпрд░реЗрдХреНрдЯрд░реА рдЬреЛрдбрд╝рдиреЗ рдХреЗ рд▓рд┐рдП рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдХреЛ рдЕрдирдХрдореНрдкреЙрдЗрдВрдЯ рдФрд░ рдПрдбрдЬрд╕реНрдЯ рдХрд░реЗрдВред
# рдХреИрд╢_рджрд┐рд░ ufs / var / рд╕реНрдкреВрд▓ / рд╕реНрдХреНрд╡рд┐рдб 100 16 256

# рдкрд╣рд▓реЗ рдХреИрд╢ рдбрд╛рдпрд░ рдореЗрдВ coredumps рдЫреЛрдбрд╝ рджреЗрдВ
coredump_dir / var / рд╕реНрдкреВрд▓ / рд╕реНрдХреНрд╡рд┐рдб

# рдЗрдирдореЗрдВ рд╕реЗ рдХрд┐рд╕реА рднреА рдЕрдкрдиреЗ рд╕реНрд╡рдпрдВ рдХреЗ рд░рд┐рдлреНрд░реЗрд╢_рдкреИрдЯрд░реНрди рдкреНрд░рд╡рд┐рд╖реНрдЯрд┐рдпреЛрдВ рдХреЛ рдЬреЛрдбрд╝реЗрдВред
рддрд╛рдЬрд╝рд╛_рдкрд╛рдЯрди ^ рдлреАрдЯ: 1440 20% 10080
рддрд╛рдЬрд╝рд╛_рдкрд╛рдЯрди ^ рдЧреЛрдлрд░: 1440 0% 1440
рддрд╛рдЬрд╝рд╛_рдкрд╛рдЯрди-рдЖрдИ (/ cgi-bin / | \?) 0 0% 0
refresh_patternред 0 20% 4320

################################################## ##############################

рджрд┐рдпрд╛ рдЧрдпрд╛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди 100% рдХрд╛рдо рдХрд░ рд░рд╣рд╛ рд╣реИред

рд╕реНрдХреНрд╡реЙрдпрдб рд╢реБрд░реВ:

рд╕реЗрд╡рд╛ рд╡рд┐рджреНрд░реВрдк рдкреНрд░рд╛рд░рдВрдн

рдпрд╣ рдХреИрд╕реЗ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИ?

рдмреНрд░рд╛рдЙрдЬрд╝рд░ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдореЗрдВ, рд╣рдорд╛рд░реЗ рдкреНрд░реЙрдХреНрд╕реА рд╕рд░реНрд╡рд░ рдХрд╛ рдкрддрд╛ рдФрд░ рдкреЛрд░реНрдЯ 3128 рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реЗрдВред рд╣рдо рд╕рд╛рдЗрдЯ рдкреГрд╖реНрда рдкрд░ рдЬрд╛рддреЗ рд╣реИрдВ, рд╣рдореЗрдВ рдПрдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдо рдФрд░ рдкрд╛рд╕рд╡рд░реНрдб рджрд░реНрдЬ рдХрд░рдиреЗ рдХрд╛ рдирд┐рдордВрддреНрд░рдг рдорд┐рд▓рддрд╛ рд╣реИред

рдпрджрд┐ рд╣рдорд╛рд░реЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкреИрдбрдорд┐рдиреНрд╕ рдиреЗ рдкрд╛рд╕рд╡рд░реНрдб рд╕рд╣реА рдврдВрдЧ рд╕реЗ рджрд░реНрдЬ рдХрд┐рдпрд╛ рд╣реИ, рддреЛ рд╕реНрдХреНрд╡реАрдб рдЗрд╕реЗ рдкрд╛рд╕ рдХрд░рддрд╛ рд╣реИ рдФрд░ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рд╕рдореВрд╣ рдХреЗ рдирд┐рдпрдо рдЗрд╕ рдкрд░ рд▓рд╛рдЧреВ рд╣реЛрддреЗ рд╣реИрдВред рдпрд╣ рдЙрд╕ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рд╕реЗ рджреЗрдЦрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ рдЬрд┐рд╕рдореЗрдВ рдкреНрд░рд╡реЗрд╢ -рдкреНрд░реЙрдХреНрд╕реА рд╕рдореВрд╣ рдХреЗ рд▓рд┐рдП рдХреЛрдИ рдкреНрд░рддрд┐рдмрдВрдз рдирд╣реАрдВ рд╣реИред рд╕реВрдЪреА рд╕реЗ рдХреЗрд╡рд▓ рдореИрдХ рдкрддреЗ рдХреЗ рд▓рд┐рдП рдмрд╛рдзреНрдпрдХрд╛рд░реА рд╣реИред

рдЕрдм рдпрджрд┐ рд╣рдорд╛рд░реЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдиреЗ рдкрд╛рд╕рд╡рд░реНрдб рд╕рд╣реА рдврдВрдЧ рд╕реЗ рджрд░реНрдЬ рдХрд┐рдпрд╛ рд╣реИ, рддреЛ рд╕реНрдХреНрд╡реАрдб рдЗрд╕реЗ рдЫреЛрдбрд╝ рджреЗрддрд╛ рд╣реИ рдФрд░ рдЙрд╕ рдкрд░ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рд╕рдореВрд╣ рдХреЗ рдирд┐рдпрдо рд▓рд╛рдЧреВ рд╣реЛрддреЗ рд╣реИрдВред рдпрд╣ рдЙрд╕ рд╡рд┐рдиреНрдпрд╛рд╕ рд╕реЗ рджреЗрдЦрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ рдХрд┐ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛-рдкреНрд░реЙрдХреНрд╕реА рд╕рдореВрд╣ рдлрд╝рд┐рд▓реНрдЯрд░ url-block (рдмреНрд▓реЙрдХрд┐рдВрдЧ url рдХреА рд╕реВрдЪреА), рдмреНрд▓реЙрдХ-рдПрдХреНрд╕рдЯреЗрдВрд╢рди (рдмреНрд▓реЙрдХрд┐рдВрдЧ рдПрдХреНрд╕рдЯреЗрдВрд╢рди рдХреА рд╕реВрдЪреА) рдФрд░ рдореАрдбрд┐рдпрд╛ (рдмреНрд▓реЙрдХрд┐рдВрдЧ рд╕реНрдЯреНрд░реАрдо рд╕реНрдЯреНрд░реАрдо рдХреА рд╕реВрдЪреА) рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИред

рдФрд░ рдмрдВрдж рд╣реЛрдиреЗ рдкрд░ рдкреЛрд░реНрдЯ рдЦреЛрд▓рдирд╛ рди рднреВрд▓реЗрдВ:

iptables-INPUT -p tcp -m state -m tcp -s 192.168.0.0/16 --dport 3128 --state NEW -j ACCEPT

Source: https://habr.com/ru/post/In197154/


All Articles