
イカを調理する方法は、Squidをセットアップして会社の従業員へのアクセスを制限するという課題に直面したのは私だけではなかったが、同時に「透明」であるべきだと思います。 つまり、以下に示す構成は3つの条件を満たします。
- 禁止されているインターネットリソースのリストがあり、すべてのユーザーに対してアクセスが禁止されています(例:ソーシャルネットワーク)。
- 許可されたインターネットリソースのリストがあり、すべてのユーザーがアクセスできます(例:政府サービスポータル)。
- 禁止リストに含まれているものを除き、すべてのインターネットリソースにアクセスする必要があるユーザーのIPアドレスのリストがあります。
ゲートウェイは「透過的」であるため、ドメインユーザー認証を使用できないため、最後のポイントで明確にしたいと思います。そのため、IPアドレスによって区別が正確に選択されます。
基本的な構成として、
証明書のなりすまし(x86)なしでHTTPSリソースをフィルタリングする記事
「Transparent」Squidの資料を使用しました。 この記事のコンポーネントのインストールと構成は十分に詳細に説明されているため、この情報はスキップします。
構成のテストに使用したソフトウェア:
- ベースシステムリリース2.2のGentoo Linuxバージョン。
- イカ3.5.22;
- OpenSSL 1.0.2j
したがって、ファイル
/etc/squid/squid.conf:acl localnet src 192.168.0.0/16
Squidを起動する前に、
/ etc / squid /に 3つのファイルを作成することを忘れないでください。
次 の形式の
denied_urlsおよび
allowed_urls :
geektimes.ru habrahabr.ru toster.ru windowsupdate.microsoft.com
そして
、フォームの
extended_access_group :
192.168.1.5
http経由で禁止サイトにアクセスすると、標準のSquidスタブ、およびhttps-「ERR_SSL_PROTOCOL_ERROR」経由で発行されます。
記事を読んでくれてありがとう。