Hirdetés
- Yettel topik
- Xiaomi 14T - nem baj, hogy nem Pro
- MWC 2026: Kezünkben a minden tekintetben európai okostelefon
- iPhone topik
- Fotókon a Samsung Galaxy A57
- Samsung Galaxy Watch8 és Watch8 Classic – lelkes hiperaktivitás
- Samsung Galaxy Z Fold7 - ezt vártuk, de…
- Google Pixel topik
- Mobil flották
- Honor Magic6 Pro - kör közepén számok
-
Mobilarena
Debian GNU/Linux
Új hozzászólás Aktív témák
-
bambano
titán
válasz
JohnnyX
#2061
üzenetére
Egyszerűbb lenne, ha 16-tal osztható határon lenne a 13 gép, 209-től 222-ig.
De ez sem vészes, csinálsz két acl-t:
acl tanterem1 src 10.0.0.200/255.255.255.247
acl tanterem2 src 10.0.0.208/255.255.255.247
utána ilyesmiket:
acl tiltott1 dstdomain iwiw.hu xxxsite1.hu xxxsite2.hu
acl tiltott2 dstdomain xxxsite3.hu
aztán
http_access deny tanterem1 tiltott1 tiltott2
http_access deny tanterem2 tiltott1 tiltott2
de ez csak nagy vonalakban, a pontos szintaktikáért olvasd el a squid doksikat.
Magát a hálózatot nem kell szegmentálni, a squidot csak az ip címek érdeklik. -
GD
őstag
válasz
JohnnyX
#2061
üzenetére
ezért érdemes szegmentálni a hálózatot és akkor nincs ilyen gond, lehet extra igényeket kiszolgálni, legalább is én úgy csinálnám, akkor már csak meg kell adni pl hogy:
10.0.1.0/x (8,16,24) szegmensen hostok tiltva, simán iptablesből is menne
amiről te beszélsz az nem ip tartomány, csak egy ''véletlen'' darabja
Új hozzászólás Aktív témák
- Fejhallgató erősítő és DAC topik
- Elektromos rásegítésű kerékpárok
- Racoon City árnyékában: Teszteltük a Resident Evil Requiemet
- Meghozta a régóta várt asztali Ryzen APU-kat az AMD
- Cyberpunk 2077
- Gumi és felni topik
- Peugeot, Citroën topik
- Viccrovat
- Melyik tápegységet vegyem?
- 3D nyomtatás
- További aktív témák...
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest

