У меня есть непрозрачный прокси-сервер (squid на debian 11), реализованный с базовой аутентификацией. Веб-фильтрация осуществляется с помощью squidGuard, в нем создайте две группы пользователей: усрадмины и usинтернет. Используемый черный список является shalalist.
Пытаюсь заблокировать доступ к развлекательному контенту в определенное время суток, но не могу настроить акл squidGuard с учетом времени. я неправильно обращаюсь с в и за пределами директивы.
идея состоит в том, чтобы заблокировать 'оцио' категория, во время 'hrrssociales' в группу 'usrinternet', и сохранить постоянную блокировку категорий реклама, оружие, секс, порно и т.д. для всех.
Это конфигурация squidGuard:
время hrrsociales {
еженедельно ПНВ 00:00 - 08:00
еженедельно ПНВ 12:00 - 23:59
еженедельно с 00:00 до 23:59
}
src usradmins {
список пользователей /etc/squid/usuarios/admins
IP-адрес 192.168.0.0/24
}
источник usrininternet {
список пользователей /etc/squid/usuarios/интернет
IP-адрес 192.168.0.0/24
}
#
# КЛАССЫ НАЗНАЧЕНИЯ:
#
место назначения {
список доменов автомобилей/велосипедов/доменов
URL-адреса автомобилей/велосипедов/urllist
список доменов автомобиль/лодки/домены
URL-адрес автомобиля/лодки/urllist
список доменов автомобиль/автомобили/домены
URL-адрес автомобиля/автомобилей/urllist
список доменов автомобилей/самолетов/доменов
URL-адреса автомобилей/самолетов/URL-адресов
ловушки/домены списка доменов
URL-адреса/ловушки URL-адресов
список доменов финансы/банковское дело/домены
urllist финансы / банковское дело / URL-адреса
domainlist финансы/страхование/домены
urllist финансы/страхование/URL
domainlist финансы/кредитование/домены
urllist финансы/кредитование/URL
список доменов финансы/другое/домены
urllist финансы/другое/urls
список доменов финансы/недвижимость/домены
urllist финансы/недвижимость/URL
список доменов финансы/торговля/домены
urllist финансы/торговля/URL
список доменов форум/домены
urllist форум / URL-адреса
domainlist хобби/кулинария/домены
urllist хобби/кулинария/urls
список доменов хобби/игры-разное/домены
urllist хобби/игры-разное/urls
список доменов хобби/игры-онлайн/домены
urllist хобби/игры-онлайн/urls
список доменов хобби/домашние животные/домены
urllist хобби/домашние животные/URL
домашний стиль/домены
urllist домашний стиль / URL-адреса
модели/домены списка доменов
модели / URL-адреса
доменные фильмы/домены
urllist фильмы / URL-адреса
музыка/домены в списке доменов
urllist музыка / URL
список доменов пикта/домены
список подкастов/доменов
URL-адреса подкастов/urllist
domainlist отдых/юмор/домены
urllist развлечения/юмор/URL
список доменов отдых/боевые искусства/домены
urllist отдых / боевые искусства / URL-адреса
domainlist отдых/рестораны/домены
URL-адреса отдыха/ресторанов/urllist
domainlist отдых/спорт/домены
urllist отдых/спорт/URL
список доменов отдых/путешествия/домены
urllist отдых/путешествие/URL-адреса
список доменов отдых/здоровье/домены
urllist отдых/здоровье/urls
список покупок/домены
URL-адреса покупок / URL-адреса
список доменов социальная сеть/домены
urllist социальная сеть/urls
журнал ocio
}
целевая реклама {
список доменов реклама/домены
URL-адрес рекламного объявления
блок журнала
перенаправить http://192.168.0.1/proxyerrors/blank.gif
}
агрессивный {
список доменов агрессивный/домены
URL-адрес агрессивный / URL-адреса
блок журнала
перенаправить http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
алкоголь {
список доменов алкоголь/домены
urllist алкоголь / URL
блок журнала
перенаправить http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
целевой anonvpn {
список доменов anonvpn/домены
URL-адрес anonvpn/urls
блок журнала
перенаправить http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
целевой чат {
чат/домены списка доменов
чат / URL-адреса
блок журнала
перенаправить http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
место назначения {
список доменов знакомств/домены
urllist знакомства / URL-адреса
блок журнала
перенаправить http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
целевые загрузки {
список загрузок/доменов
urllist загрузок/URL-адресов
блок журнала
перенаправить http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
наркотики {
доменный список лекарств/доменов
URL-адреса наркотиков/URL-адресов
блок журнала
}
динамический {
список доменов динамический/домены
URL-адрес динамический / URL-адреса
блок журнала
перенаправить http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
целевое образование {
доменный список образование/школы/домены
URL-адрес образования/школы/URL-адреса
блок журнала
перенаправить http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
гадание {
гадание на доменном списке/домены
urllist гадания/urls
блок журнала
перенаправить http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
целевая игра {
игра в список доменов/домены
urllist азартные игры / URL-адреса
блок журнала
перенаправить http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
правительство назначения {
список доменов правительство/домены
URL-адрес правительства/URL-адресов
блок журнала
перенаправить http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
взлом {
взлом списка доменов/домены
взлом списка URL-адресов
блок журнала
перенаправить http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
целевые больницы {
список больниц/доменов
список больниц / URL-адреса
блок журнала
перенаправить http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
целевой хостинг изображений {
хостинг изображений/домены
urllist imagehosting/urls
блок журнала
перенаправить http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
поставщик услуг {
список доменов ISP/домены
urllist ISP/URL
блок журнала
перенаправить http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
поиск работы {
поиск вакансий/домены
поиск вакансий/URL-адреса
блок журнала
перенаправить http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
целевая библиотека {
библиотека/домены domainlist
библиотека URL-адресов / URL-адреса
блок журнала
перенаправить http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
военный {
список доменов военные/домены
urllist военных/URL
блок журнала
перенаправить http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
целевые новости {
список доменов новости/домены
urllist новости/URL-адреса
блок журнала
перенаправить http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
политика назначения {
политика/домены
URL-адрес политики/URL-адреса
блок журнала
перенаправить http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
целевое порно {
список доменов порно/домены
urllist порно / URL
журнал порно
перенаправить http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
целевой редиректор {
перенаправитель списка доменов/домены
перенаправитель / URL-адреса списка URL-адресов
блок журнала
перенаправить http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
конечная религия {
список доменов религия/домены
urllist религия / URL-адреса
блок журнала
перенаправить http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
пульт дистанционного управления {
список доменов удаленного управления/домены
URL-адрес удаленного управления/URL-адресов
блок журнала
перенаправить http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
целевые мелодии {
список мелодий/доменов доменов
рингтоны / URL-адреса
блок журнала
перенаправить http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
целевая наука {
domainlist наука/астрономия/домены
urllist наука/астрономия/urls
список доменов наука/химия/домены
urllist наука/химия/urls
блок журнала
перенаправить http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
поисковые системы назначения {
список доменов поисковые системы/домены
поисковые системы/URL-адреса
блок журнала
перенаправить http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
целевой секс {
список доменов пол/образование/домены
urllist пол/образование/URL
список доменов секс/нижнее белье/домены
urllist секс/нижнее белье/URL
журнал порно
перенаправить http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
программа-шпион {
список шпионских программ/доменов
список шпионских программ/URL-адресов
блок журнала
перенаправить http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
трекер назначения {
трекер списка доменов/домены
urllist трекер / URL-адреса
блок журнала
перенаправить http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
целевые сайты обновлений {
список доменов обновляет сайты/домены
URL-адреса обновлений URL-адресов
блок журнала
перенаправить http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
сокращатель целевых URL {
сокращатель URL-адресов/доменов
urllist urlshortener/urls
блок журнала
перенаправить http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
насилие {
доменное насилие/домены
URL-адреса насилия/URL-адреса
блок журнала
перенаправить http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t&cond=socialnettimeout
}
дешёвый товар {
список доменов варез/домены
URL-адреса
блок журнала
перенаправить http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
целевое оружие {
список оружия/доменов
URL-адреса оружия/URL-адреса
блок журнала
перенаправить http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
целевая веб-почта {
список доменов веб-почта/домены
веб-почта/URL-адреса
блок журнала
}
целевой веб-телефон {
список доменов веб-телефон/домены
URL-адрес веб-телефона/urllist
блок журнала
перенаправить http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
целевое веб-радио {
список доменов веб-радио/домены
URL-адрес веб-радио/URL-адресов
блок журнала
перенаправить http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t&cond=socialnettimeout
}
целевое веб-телевидение {
список доменов веб-телевидение/домены
URL-адрес веб-телевидения / URL-адреса
блок журнала
перенаправить http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t&cond=socialnettimeout
}
#
# ПРАВИЛА ACL:
#
акк {
usradmins в hrrsociales {
Pass anonvpn загрузки динамический взлом форума взлом хостинга изображений ISP JobSearch Redirector urlshortener warez ocio все
перенаправить http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
еще {
Pass anonvpn downloads динамическое образование форум взлом изображений хостинг провайдер поиск работы больницы правительственная библиотека новости политика редиректор наука поискдвигатели трекер urlshortener варез веб-почта веб-телефон веб-телевидение ocio все
перенаправить http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
usrinternet в рамках hrrsociales {
пройти ocio все
перенаправить http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t&cond=socialnettimeout
}
По умолчанию {
pass !adv !агрессивный !алкоголь !anonvpn !загрузки !динамический !форум !взлом !imagehosting !isp !поиск работы !чат !наркотики !гадания !азартные игры !военные !порно !дистанционное управление !редиректор !секс !шпионское ПО !updatesites !urlshortener !насилие ! warez !оружие !webradio !webphone !webtv !ocio все
перенаправить http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t&cond=socialnettimeout
}
}