sslug-teknik team mailing list archive
-
sslug-teknik team
-
Mailing list archive
-
Message #46644
squid: dstdomain
Jeg har et lille problem jeg ikke kan få løst ved læsning af manualen til
squid.
Jeg har et intranet hvor squid skal sende requesten direkte til hosten i
stedet
for til firewallen så jeg lavede mig følgende acl
acl INSIDE dstdomain .domain.dk
always_direct allow INSIDE
nu er problemet bare at den hvis man bare skriver host navnet fortolkes det
ikke under den regel (selvfølgelig), så jeg tænkte at man måtte kunne skrive
ip adressen som man fx kan med src så jeg tilføjede følgende regel
acl INSIDEIP dstdomain 10.0.0.0/255.0.0.0
always_direct allow INSIDEIP
men det er ligesom at denne regel aldrig er sand.
Kan jeg overhovedet bruge IP adresse til dstdomain??
Jeg kan selvfølgelig lave acl dstdomain på alle mine interne hosts
uden domæne navn og så beholde INSIDE regelen meeen.
-- Regards Andreas
Follow ups