← Back to team overview

sslug-teknik team mailing list archive

squid: dstdomain

 

Jeg har et lille problem jeg ikke kan få løst ved læsning af manualen til
squid.
 
Jeg har et intranet hvor squid skal sende requesten direkte til hosten i
stedet
for til firewallen så jeg lavede mig følgende acl
 
acl INSIDE dstdomain .domain.dk
always_direct allow INSIDE
 
nu er problemet bare at den hvis man bare skriver host navnet fortolkes det
ikke under den regel (selvfølgelig), så jeg tænkte at man måtte kunne skrive
ip adressen som man fx kan med src så jeg tilføjede følgende regel
 
acl INSIDEIP dstdomain 10.0.0.0/255.0.0.0
always_direct allow INSIDEIP
 
men det er ligesom at denne regel aldrig er sand.
 
Kan jeg overhovedet bruge IP adresse til dstdomain??
 
Jeg kan selvfølgelig lave acl dstdomain på alle mine interne hosts 
uden domæne navn og så beholde INSIDE regelen meeen.
 
-- Regards Andreas

Follow ups