View previous topic :: View next topic |
Author |
Message |
cy5 Apprentice
Joined: 12 Jan 2005 Posts: 235 Location: David, Chiriqui, Panama, Centro America
|
Posted: Tue Jul 12, 2005 5:06 pm Post subject: Problemas control de acceso squid |
|
|
bueno el asunto es el siguiente...
trato de poner un ip o varios ip salteados en el acl dentro de squid.conf de esta forma
Code: |
acl Acceso src 191.x.x.1/24 191.x.x.2-191.x.x.6/24 191.x.2.x/24
|
la cuestion es que cuando reinicio el squid me manda unos warning
Code: |
aclParseIpData: WARNING: Netmask masks away part of the specified ip in '191.x.x.2-191.x.x.6/24'
WARNING: '191.x.x.0/255.255.255.0' is a subnetwork of '191.x.x.0-191.x.x.0/255.255.255.0'
WARNING: because of this '191.x.x.0-191.x.x.0/255.255.255.0' is ignorate to keep splay tree searching predictable
|
Probe tambien cambiando el formato en el que se coloca la mascara en vez de usar /24 puse 255.255.255.0 pero da el mismo warning, y por ende el squid no funciona como debe....
en cambio si coloco el acl de esta manera si funciona:
Code: |
acl Acceso src 191.x.x.0/24 191.x.2.0/24 191.x.3.0/24
|
eso quiere decir que le doy acceso a todos los ip que esten comprendido en estas subredes...
y asi si funciona, pero loq ue buscamos es que algunas ip si tengan acceso y otras no....
Gracias |
|
Back to top |
|
|
rompetechos n00b
Joined: 17 May 2005 Posts: 10
|
Posted: Wed Jul 13, 2005 10:38 am Post subject: |
|
|
con esto:
Quote: | acl Acceso src 191.x.x.1/24 |
has metido toda la clase C de la red 191.x.x, es decir, esa red que has definido, afecta desdel host con dirección 191.x.x.1 al 191.x.x.254
si lo que pretendes es dar acceso por rangos de ips, puedes dividir tu clase C, en subredes más pequeñas. ¿Que tal una /26 (255.255.255.192, esto te da para 62 direcciones), o incluso una /27 (255.255.255.224, si te apañas con 30 direcciones.
No se, tu me dices si he entendido bien tu problema, o si estas pensando en otra cosa.
un saludo _________________ La suerte , a menudo favorece a la mente preparada
http://www.quedesastre.com |
|
Back to top |
|
|
cy5 Apprentice
Joined: 12 Jan 2005 Posts: 235 Location: David, Chiriqui, Panama, Centro America
|
Posted: Wed Jul 13, 2005 1:51 pm Post subject: |
|
|
bueno me parecia que por hay no era la cosa pero de todos modos probe con lo que me dijiste pero igual no funciona .... |
|
Back to top |
|
|
|
|
You cannot post new topics in this forum You cannot reply to topics in this forum You cannot edit your posts in this forum You cannot delete your posts in this forum You cannot vote in polls in this forum
|
|