Torna indietro   Hardware Upgrade Forum > Altre Discussioni > Amministrazione e Configurazione Server

Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI
Snowflake ha presentato diverse novità per la sua piattaforma legate all'intelligenza artificiale. Quella forse più eclatante è una collaborazione con OpenAI, ma non mancano diverse nuove funzionalità che rendono la piattaforma più flessibile e in grado di rispondere meglio alle esigenze in continuo cambiamento delle aziende
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Con velocità teoriche fino a 11 Gbps, gestione tramite app intelligente e protezione avanzata dei dispositivi, Roamii BE Pro porta il Wi‑Fi 7 tri‑band nelle abitazioni più esigenti. Un sistema Wi-Fi Mesh proposto da MSI allo scopo di garantire agli utenti una rete fluida e continua capace di sostenere streaming 8K, gaming competitivo e le applicazioni moderne più esigenti in termini di banda
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Mate X7 rinnova la sfida nel segmento dei pieghevoli premium puntando su un design ancora più sottile e resistente, unito al ritorno dei processori proprietari della serie Kirin. L'assenza dei servizi Google e del 5G pesa ancora sull'esperienza utente, ma il comparto fotografico e la qualità costruttiva cercano di compensare queste mancanze strutturali con soluzioni ingegneristiche di altissimo livello
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-05-2015, 16:12   #1
elpirata1981
Junior Member
 
Iscritto dal: Mar 2009
Messaggi: 25
Squid non riesco a bloccare le connessioni

Un saluto a tutti gli amici del forum,
ho un problema con la configurazione di squid, non riesco a bloccare le connessioni verso determinati siti web pur avendo creato le regole ...

Codice:
# ACL generali
acl all src all
acl manager proto cache_object
acl localhost src 127.0.0.0/255.255.255.0
acl SSL_ports port 443 563
acl Safe_ports port 80 81 21 443 563 70 210 1025-65535
acl mynet0 src 0.0.0.0/0.0.0.0
acl mynet1 src 192.168.0.0/255.255.255.0
acl mynet2 src 10.0.0.0/255.0.0.0
acl mynet3 src 192.168.1.0/255.255.255.0
acl adsites url_regex -i "/etc/squid/adslist.txt"
acl hostbloccati src 45.43.197.215 45.43.197.187 45.43.199.3 45.43.197.213 45.43.197.195 45.43.197.148
acl deathtoad0 url_regex .*ads.*
acl deathtoad1 url_regex .*pagead.*
acl deathtoad2 url_regex .*doubleclick.*
acl deathtoad3 url_regex .*ib.adnxs.com.*
acl deathtoad4 url_regex .*facebook.com.*
acl CONNECT method CONNECT


# Le regole per l'accesso alla cache e a internet
http_access allow all
http_access allow localhost
http_access allow mynet0
http_access allow mynet1
http_access allow mynet2
http_access allow mynet3
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny adsites
http_access deny hostbloccati
http_access deny deathtoad0
http_access deny deathtoad1
http_access deny deathtoad2
http_access deny deathtoad3
http_access deny deathtoad4


# Ora neghiamo tutto ciò che non è concesso esplicitamente
http_access deny all

icp_access allow localhost
icp_access allow mynet0
icp_access allow mynet1
icp_access allow mynet2
icp_access allow mynet3
icp_access allow adsites
icp_access allow hostbloccati
icp_access allow deathtoad0
icp_access allow deathtoad1
icp_access allow deathtoad2
icp_access allow deathtoad3
icp_access deny deathtoad4
icp_access deny all

miss_access allow localhost
miss_access allow mynet0
miss_access allow mynet1
miss_access allow mynet2
miss_access allow mynet3
miss_access allow adsites
miss_access allow hostbloccati
miss_access allow deathtoad0
miss_access allow deathtoad1
miss_access allow deathtoad2
miss_access allow deathtoad3
miss_access deny deathtoad4
miss_access deny all
Mi dareste una mano a capire dove sbaglio ?
elpirata1981 è offline   Rispondi citando il messaggio o parte di esso
Old 11-05-2015, 14:46   #2
linux_goblin
Senior Member
 
L'Avatar di linux_goblin
 
Iscritto dal: Oct 2000
Città: bergamo
Messaggi: 713
secondo me è l'ordine che non va bene
cioè prima hai allow mynet* quindi il traffico viene permesso
poi inizi a negare l'accesso ad alcuni siti
io metterei prima tutti i deny e poi in fondo allow mynet

a meno che tu non abbia 3 interfacce di rete nel tuo squid ci sono anche troppe definizioni di networks... e 0.0.0.0 lo toglierei proprio

hostbloccati sono ip interni?
mi sembrano ip pubblici (la direttiva src si riferisce alle richieste fatte al proxy)

fai un po' di pulizia e metti una riga per volta provando bene se funziona...

cosa più importante:
miss_access cerca a cosa serve - probabilmente intendi http_access in tutte le direttive in fondo al file


ciao,
Marco

Ultima modifica di linux_goblin : 11-05-2015 alle 14:50. Motivo: corretto alcune imprecisioni nella risposta
linux_goblin è offline   Rispondi citando il messaggio o parte di esso
Old 17-05-2015, 17:08   #3
elpirata1981
Junior Member
 
Iscritto dal: Mar 2009
Messaggi: 25
Ciao,
ho anche provato una configurazione iper minimale ma il problema resta sempre lo stesso, alle volte navigo e alle volte no

Codice:
http_port 3128
cache_mem 100 MB
cache_log /var/log/squid/cache.log
httpd_accel_no_pmtu_disc on 			
maximum_object_size_in_memory 1024 kb 	
memory_replacement_policy lru
emulate_httpd_log off
mime_table /usr/share/squid/mime.conf

forwarded_for off
	
acl all src all


http_access allow all
ricordo che il proxy gira su un server vps

elpirata1981 è offline   Rispondi citando il messaggio o parte di esso
Old 21-05-2015, 14:49   #4
linux_goblin
Senior Member
 
L'Avatar di linux_goblin
 
Iscritto dal: Oct 2000
Città: bergamo
Messaggi: 713
che fosse un server vps non era specificato nel primo messaggio
allora è ospitato fuori dalla tua lan e ha ip pubblico?

quando non "funziona" cosa intendi che riesci a navigare senza essere bloccato o che non riesci affatto a navigare anche sui siti che non dovrebbero essere bloccati?

ciao,
Marco
linux_goblin è offline   Rispondi citando il messaggio o parte di esso
Old 22-05-2015, 11:14   #5
elpirata1981
Junior Member
 
Iscritto dal: Mar 2009
Messaggi: 25
Quote:
Originariamente inviato da linux_goblin Guarda i messaggi
che fosse un server vps non era specificato nel primo messaggio
allora è ospitato fuori dalla tua lan e ha ip pubblico?
Si è ospitato su server vps fuori dalla mia lan e ha un ip pubblico.

Quote:
quando non "funziona" cosa intendi che riesci a navigare senza essere bloccato o che non riesci affatto a navigare anche sui siti che non dovrebbero essere bloccati?
Allora navigo a singhiozzo, ad esempio lo stesso sito libero.it a volte va e a volte no ... e senza nessuna regola impostata non carica le immagini tipo foto o altro presenti sul sito

Questa l'attuale e semplicissima configurazione di squid

Codice:
http_port 3128
cache_mem 100 MB
cache_log /var/log/squid/cache.log
httpd_accel_no_pmtu_disc on 			
maximum_object_size_in_memory 1024 kb 	
memory_replacement_policy lru
emulate_httpd_log off
mime_table /usr/share/squid/mime.conf

forwarded_for off

acl localnet src 192.168.0.0/16
acl localhost src 127.0.0.1/32	
acl all src all

http_access allow localhost 
http_access allow localnet
http_access allow all


Ciaooo
elpirata1981 è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2015, 14:31   #6
linux_goblin
Senior Member
 
L'Avatar di linux_goblin
 
Iscritto dal: Oct 2000
Città: bergamo
Messaggi: 713
mi sa che non può funzionare

il server proxy fa quello che deve se è nella lan e magari se le tue macchine della lan non hanno nemmeno un gateway sei sicuro al 100% che per navigare passino dal proxy

ora la tua macchina proxy vps ha ip pubblico quindi l'ip privato definito nelle regole 192.168.0.0/16 non viene visto

il pc esce su internet nattato con il tuo ip pubblico della connessione (adsl?) attuale e questo è quello che vede il tuo proxy (anche lui con ip pubblico)

per questo dico che così non può funzionare... anche perché il browser riesce ad arrivare al sito www.libero.it senza prima passare dal proxy (perché vede direttamente internet)

ciao,
Marco
linux_goblin è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo M...
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi Recensione HUAWEI Mate X7: un foldable ottimo, m...
Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti Test in super anteprima di Navimow i220 LiDAR: i...
Ford: l'elettrico genera una perdita di ...
Ayaneo Next 2: la console portatile Wind...
Il WiFi può vederti senza telecam...
Linux sotto assedio: SSHStalker riporta ...
Stellantis: dopo il crollo di venerd&igr...
Combat Liquid 360 HUD: raffreddamento AI...
Tornano le EVO Sessions della Formula E:...
Moltbook, il social network per AI: i po...
Cina: eseguito il test della navicella M...
Mistral, il rivale europeo di OpenAI, in...
Libri piratati, allarme rosso: 722 milio...
Ayaneo svela quasi tutte le specifiche d...
Sony chiude definitivamente con i regist...
Renault Twingo E-Tech Electric sotto i 2...
Auto elettriche, il freddo non fa pi&ugr...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:41.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v