![]()
From: Afsin Taskiran (afsin@taskiran.org)
Date: Tue 05 Oct 2004 - 18:14:37 EEST
SquidGuard ile bunu yapabilirsiniz.
squidGuard.conf dosyasinda;
acl {
sample-clients within workhours {
pass !ads !aggressive !audio-video !drugs !gambling !hacking
mail !porn !proxy !violence !warez !in-addr any
} else {
pass any
}
default {
pass none
redirect http://10.80.16.183/ERR_ACCESS_DENIED
}
}
burada ads, audio-video vs.. seklinde squidGuard in yasak db si var. Bunlara
kendi adreslerinizi ekleyebilir ya da kendinize ait bir grup daha
olusturabilirsiniz. redirect http://benimmakinem.com adresine de
kullanicilarin acl icerisindeki yasaklanan domainlere girdiklerinde
yonlenmelerini istediginiz adresi yazabilirsiniz.
iyi calismalar
Afşin Taşkıran
www.taskiran.org
----- Original Message -----
From: "Sanem Üzümcü" <suzumcu@maestrosoftware.com>
To: <linux-network@liste.linux.org.tr>
Sent: Tuesday, October 05, 2004 6:00 PM
Subject: [linux-network] Re: [linux-network]web yonlendirme+terminal
>
> Kesinlikle hem ip ye gore kisitlama hem de icerige gore kisitlama yapip,
> kullanici bu kisitlamalardan birine erismek istediginde sirket web
> sayfasina
> yonlendirmek istiyorum.
> Bu konuda ornek verebilirmisiniz?
>
> Bir de ip tables dnat la terminal icin port acip yonlendirme islemi
> disinda
> bir sey gerekiyor mu? Mesela squid de access control list olusturmak
> gibi?
> Bununla ilgilide ornek verebilir misiniz?
> Tesekkurler.
>
> Sanem Uzumcu
> System Support Engineer
> Maestrosoftware
>
>
> -----Original Message-----
> From: linux-network-bounce@liste.linux.org.tr
> [mailto:linux-network-bounce@liste.linux.org.tr] On Behalf Of mesut
> guler
> Sent: Monday, October 04, 2004 6:00 PM
> To: linux-network@liste.linux.org.tr
> Subject: [linux-network] Re: Re: [linux-network] Re:
> =?Iso-8859-9?q??is?
> =?ISO-8859-1?Q=3FISO-8859-1=3FQ=3F==3Fiso-8859-9=3FQ=3Fo-
> 8859-9=3FQ=3FWeb=5F
> sitesi=5Fyönlendirme=5F+=5F=3F=3F=3F?
>
> sysinfo wrote:
>
> >bence sanem hn ın kasdettigi sey ms isa serverda yapılan bir
> uygulama.
> >aksi takdirde belirtmek istedigi x sayfaların sayısı cok ise dns
> de
> >surekli aptalca kayıtlar dolacaktır.tavsiye edilmez.
> >clienların belirtecegi adreslere gitmesini istemedigi zamanlarda
> icerde
> >yapacagibir web page e veya sirketin kendi web page ine gitmesini
> saglamak.
> >veya belkide belirli keyword ler vererek bu keywordleri iceren sitelere
>
> >gitmesini engellemek ve hatta eger buralara gitmek isterse bile
> >belirttigi sirket sayfasina gitmesini istiyor. tabii bunu linux
> serverda
> yapacak.
> >cok ozur dılerım. lınux da pek iyi deilim. ama bilen arkadaslar
> bu
> >dogrultuda cevap verebilirlerse eger bunu bende merak ettim.
> >
> >----- Original Message -----
> >From: "Aydın KOÇAK" <akocak@cc.mu.edu.tr>
> >To: <linux-network@liste.linux.org.tr>
> >Sent: Monday, October 04, 2004 3:54 PM
> >Subject: [linux-network] Re:
> >=?Iso-8859-9?q??iso-8859-9?Q?Web_sitesi_yönlendirme_+_?
> >
> >
> >Merabalar;
> >
> >Eger kullanilan DNS de o sistemdeki bir makina ise ; onun uzerinde
> >www.x.com icin bir kayit tanimlarsaniz ve bunu da iceride gitmesini
> >istediginiz sunucunun ip si yaparsaniz dediginiz olur fakat kullanici
> >sizin degil de baska bir dns kullanirsa dediginiz olmaz bence cok
> >
> >kestirme bir cozum bu uygunsa denemek lazim.
> >
> >=2D-------------------------------------------------------------------
> -
> >----
> >=2D---------------------
> >Ornek :
> >
> >gitmesini.istedigin.makina. IN A 172.16.16.50
> farzedelim)
> >www.x.com. IN CNAME
> >gitmesini.istedigin.makina
> >=2D-------------------------------------------------------------------
> -
> >----
> >=2D---------------------
> >
> >Saygilar,
> >Aydin KOCAK
> >
> >Pts 04 Eki 2004 16:20 tarihinde, Sanem Üzümcü şunları
> yazmışt
> >ı:
> >
> >
> >>Danismanlik yaptigimiz firmalarin birinde server lar windows, gateway
> >>lin
> >>
> >>
> >ux
> >
> >
> >>olarak kullaniliyor. kullanicilarin bazi sitelere girisini engellemek
> >>ve
> >>
> >>
> >bu
> >
> >
> >>sitelere girmek istediklerinde sirket web sitesine ya da belirledigim
> >>bir web sitesine gitmelerini istiyorum. Erisimi engelledim ama
> >>www.x.com a girmek istediklerinde www.sirketadi.com seklinde bir
> >>yapilandirma nasil ve nerden yapilabilir?
> >>Bir de disardan terminal ile icerideki windows server lara erismek
> >>istiyorum. Bunu nasil yapabilirim?
> >>
> >>Tesekkurler.
> >>
> >>Sanem Uzumcu
> >>System Support Engineer
> >>Maestrosoftware
> >>
> >>
> >
> >
> >
> >
> >
> >
> >
> >
> >
> >
>
> Enver Bey zaten squid+squidguard ile cozume ulasabilecegini soylemis.
> ayrica bir diger arkadasin belirttigi "iptables DNAT" da ayni isi
> gorecektir. ancak yonetimi kolay olan squidguard + squid cozumudur diye
> dusunuyorum.
>
> --
> Mesut Guler
> Egemen Yazilim
>
>
>
>
![]()