正向代理 - ACL访问控制

实验一

只允许IP地址为192.168.1.110的客户端使用服务器上的Squid服务程序提供的代理服务,禁止其余所有的主机代理请求。

编辑主配置文件

vim /etc/squid/squid.conf

client src 192.168.1.110
# 加在26行

http_access allow client
http_access deny all
# 加在31行

重启服务

systemctl restart squid

实验二

禁止所有客户端访问网址中包含linux关键词的网站。

编辑主配置文件

重启服务

实验三

禁止所有客户端访问某个特定的网站。

编辑主配置文件

重启服务

实验四

禁止员工在企业网内部下载带有某些后缀的文件。

如果这些员工是使用迅雷等P2P下载软件来下载资源的话,就只能使用专业级的应用防火墙来禁止了。

编辑主配置文件

重启服务

Last updated