Ene keer Dansguardian dan weer squid

Pagina: 1
Acties:

  • Elroyv
  • Registratie: Oktober 2000
  • Laatst online: 25-01-2023

Elroyv

Novell Rulezzzz

Topicstarter
We hebben een clarkconnect doos draaien. Deze is de proxy server (met contents filter) in 2 segmenten van het netwerk.
Aan de ene kan in het vlan 10.1.76.x en in een ander vlan 10.77.x.x
Er is op de server een route toegevoegd zodat de cc bak aan beide zijden te bereiken is.


Wanneer er in het 10.1.76.x segment een pagina wordt opgevraagd welk in de blacklist staat komt er keurig een melding van dansguardian dat deze geblokt is.
Vraagt je in het 10.77.x.x segment dezelfde pagina op dan wordt deze welk geblokt maar ipv de dansguardian melding komt squid met de melding dat de pagina geblokt wordt.

Heeft iemand een idee hoe dit kan. De report pagina van dansguardian is dermate handig dat je kan zien op welke steekwoorden er is gefilterd.......

clarckconnect.org geeft me helaas geen oplossing

Gaan we lopen rotzooien of gaan we met novell aan de slag?


  • Elroyv
  • Registratie: Oktober 2000
  • Laatst online: 25-01-2023

Elroyv

Novell Rulezzzz

Topicstarter
*Schop*

Gaan we lopen rotzooien of gaan we met novell aan de slag?


  • MissingDog
  • Registratie: Augustus 2002
  • Niet online
Staat er in een van de configuratiefiles geen "BindAddress" optie ofzo? Daarmee geef je aan op wel segment hij moet kijken...maar ehm...waarom draai je zowel een caching proxy zonder filter als eentje met?
Is er geen pagina van de makers van danceguardian met een FAQ, handleiding oid?

  • Elroyv
  • Registratie: Oktober 2000
  • Laatst online: 25-01-2023

Elroyv

Novell Rulezzzz

Topicstarter
Dansguardian is geen caching proxu toch maar een contents filter. Deze draait bovenop squid. Squid sluist het verkeer door naar dansguardian,toch(?).

Dit is dansguardian.conf maar ik kan niet een bindadress o.i.d. vinden vandaar dak de weg een beetje kwijt ben:

# DansGuardian config file for version 2.6.1


# Web Access Denied Reporting (does not affect logging)
#
# -1 = log, but do not block - Stealth mode
# 0 = just say 'Access Denied'
# 1 = report why but not what denied phrase
# 2 = report fully
# 3 = use HTML template file (accessdeniedaddress ignored)
#
reportinglevel = 2

# HTML Template file path.
# Only used when reportinglevel is set to 3.
# When used, DansGuardian will display the HTML file instead of
# using the perl cgi script. This option is faster, cleaner
# and easier to customise the access denied page.
#
htmltemplate = '/etc/dansguardian/template.html'


# Logging Settings
#
# 0 = none 1 = just denied 2 = all text based 3 = all requests
loglevel = 2

# Log Exception Hits
# Log if an exception (user, ip, URL, phrase) is matched and so
# the page gets let through. Can be useful for diagnosing
# why a site gets through the filter. on | off
logexceptionhits = on

# Log File Format
# 1 = DansGuardian format 2 = CSV-style format
# 3 = Squid Log File Format 4 = Tab delimited
logfileformat = 1


# Network Settings
#
# the IP that DansGuardian listens on. If left blank DansGuardian will
# listen on all IPs. That would include all NICs, loopback, modem, etc.
# Normally you would have your firewall protecting this, but if you want
# you can limit it to only 1 IP. Yes only one.
filterip =

# the port that DansGuardian listens to
# It needs to be greater than 1024
filterport = 8080

# the ip of the proxy (default is the loopback - i.e. this server)
proxyip = 127.0.0.1

# the port DansGuardian connects to proxy on
proxyport = 3128

# accessdeniedaddress is the address of your web server to which the cgi
# dansguardian reporting script was copied
#
accessdeniedaddress = http://10.1.76.9:82/admin/filtered.php


# Content filtering files location
bannedphraselist = '/etc/dansguardian/bannedphraselist'
exceptionphraselist = '/etc/dansguardian/exceptionphraselist'
weightedphraselist = '/etc/dansguardian/weightedphraselist'
bannedsitelist = '/etc/dansguardian/bannedsitelist'
exceptionsitelist = '/etc/dansguardian/exceptionsitelist'
exceptionurllist = '/etc/dansguardian/exceptionurllist'
bannedurllist = '/etc/dansguardian/bannedurllist'
bannedregexpurllist = '/etc/dansguardian/bannedregexpurllist'
bannedextensionlist = '/etc/dansguardian/bannedextensionlist'
bannedmimetypelist = '/etc/dansguardian/bannedmimetypelist'
bannediplist = '/etc/dansguardian/bannediplist'
exceptioniplist = '/etc/dansguardian/exceptioniplist'
banneduserlist = '/etc/dansguardian/banneduserlist'
exceptionuserlist = '/etc/dansguardian/exceptionuserlist'
picsfile = '/etc/dansguardian/pics'
contentregexplist = '/etc/dansguardian/contentregexplist'


# messages file for internationalisation.
languagefile = '/etc/dansguardian/messages'


# Weighted phrase mode
# There are 3 possible modes of operation:
# 0 = off = do not use the weighted phrase feature.
# 1 = on, normal = normal weighted phrase operation.
# 2 = on, singular = each weighted phrase found only counts once on a page.
#
weightedphrasemode = 2

# Naughtyness limit
# This the limit over which the page will be blocked. Each weighted phrase is given
# a value either positive or negative and the values added up. Phrases to do with
# good subjects will have negative values, and bad subjects will have positive
# values. See the weightedphraselist file for examples.
# As a guide:
# 50 is for young children, 100 for old children, 160 for young adults.
naughtynesslimit = 50

# Show weighted phrases found
# If enabled then the phrases found that made up the total which excedes
# the naughtyness limit will be logged and, if the reporting level is
# high enough, reported. on | off
showweightedfound = on


# Positive result caching for text URLs
# Caches good pages so they don't need to be scanned again
# 0 = off (recommended for ISPs with users with disimilar browsing)
# 1000 = recommended for most users
# 5000 = suggested max upper limit
urlcachenumber = 1000
#
# Age before they are stale and should be ignored in seconds
# 0 = never
# 900 = recommended
urlcacheage = 900


# Reverse lookups for banned site and URLs.
# If set to on, DansGuardian will look up the forward DNS for an IP URL
# address and search for both in the banned site and URL lists. This would
# prevent a user from simply entering the IP for a banned address.
# It will reduce searching speed somewhat so unless you have a local caching
# DNS server, leave it off and use the Blanket IP Block option in the
# bannedsitelist file instead.
reverseaddresslookups = on


# Build bannedsitelist and bannedurllist cache files.
# This will compare the date stamp of the list file with the date stamp of
# the cache file and will recreate as needed.
# If a bsl or bul .processed file exists, then that will be used instead.
# It will increase process start speed by 300%. On slow computers this will
# be significant. Fast computers do not need this option. on | off
createlistcachefiles = on


# POST protection (web upload and forms)
# does not block forms without any file upload, i.e. this is just for
# blocking or limiting uploads
# measured in kilobytes after MIME encoding and header bumph
# use 0 for a complete block
# use higher (e.g. 512 = 512Kbytes) for limiting
# use -1 for no blocking
#maxuploadsize = 512
#maxuploadsize = 0
maxuploadsize = -1


# Max content filter page size
# Sometimes web servers label binary files as text which can be very
# large which causes a huge drain on memory and cpu resources.
# To counter this, you can limit the size of the document to be
# filtered and get it to just pass it straight through.
# This setting also applies to content regular expression modification.
# The size is in Megabytes - eg 2 = 2048Kb
# use 0 for no limit
maxcontentfiltersize = 2


# Username identification methods (used in logging)
# You can have as many methods as you want and not just one. The first one
# will be used then if no username is found, the next will be used.
# * proxyauth is for when basic proxy authentication is used (no good for
# transparent proxying).
# * ntlm is for when the proxy supports the MS NTLM authentication
# protocol. (Only works with IE5.5 sp1 and later). **NOT IMPLEMENTED**
# * ident is for when the others don't work. It will contact the computer
# that the connection came from and try to connect to an identd server
# and query it for the user owner of the connection.
usernameidmethodproxyauth = on
usernameidmethodntlm = off # **NOT IMPLEMENTED**
usernameidmethodident = off


# Misc settings

# if on it adds an X-Forwarded-For: <clientip> to the HTTP request
# header. This may help solve some problem sites that need to know the
# source ip. on | off
forwardedfor = off


# if on it uses the X-Forwarded-For: <clientip> to determine the client
# IP. This is for when you have squid between the clients and DansGuardian.
# Warning - headers are easily spoofed. on | off
usexforwardedfor = off


# sets the maximum number of processes to sporn to handle the incomming
# connections. This will prevent DoS attacks killing the server with
# too many spawned processes.
# On large sites you might want to double or triple this number.
maxchildren = 120


# if on it logs some debug info regarding fork()ing and accept()ing which
# can usually be ignored. These are logged by syslog. It is safe to leave
# it on or off
logconnectionhandlingerrors = on

Gaan we lopen rotzooien of gaan we met novell aan de slag?


  • Elroyv
  • Registratie: Oktober 2000
  • Laatst online: 25-01-2023

Elroyv

Novell Rulezzzz

Topicstarter
Nog even een schop in de hoop dat iemand hier antwoord op weet....
Sorry dat dit de 2e schop is.

Gaan we lopen rotzooien of gaan we met novell aan de slag?


  • imdos
  • Registratie: Maart 2000
  • Laatst online: 20-02 09:45

imdos

I use FreeNAS and Ubuntu

misschien hierom

pvoutput. Waarom makkelijk doen, als het ook moeilijk kan! Every solution has a new problem


  • Elroyv
  • Registratie: Oktober 2000
  • Laatst online: 25-01-2023

Elroyv

Novell Rulezzzz

Topicstarter
Hoe kan het dan dat in VLAN 10 wel dansguardian komt met de melding dat de site geblokt is en in VLAN 31 squid hier mee komt.

Het geheel draait op dezelfde server met 2 NICS. 1 hiervan gaat naar het netwerk en 1 naar het DSL modem.

Het is me geheel niet duidelijk waarom in het in VLAN 31 (10.77.x.x) squid is en in VLAN 10 (10.1.76.x) dansguardian.

Hoe zou deze regel moeten zijn dan volgens jou, dan kan ik het even proberen.

Gaan we lopen rotzooien of gaan we met novell aan de slag?


  • imdos
  • Registratie: Maart 2000
  • Laatst online: 20-02 09:45

imdos

I use FreeNAS and Ubuntu

Omdat de andere kant ... VLAN 31 niet weet hoe het daar moet komen misschien :?

Ik zou zo snel niet weten hoe je het wel moet maken, ik denk iets met dns die resolved naar 10.77.x.x en 10.1.76.x maar als je je ipadres naar dat van VLAN 31 maakt (als test) ... Dan zou als ik het goed heb het net andersom zijn!

pvoutput. Waarom makkelijk doen, als het ook moeilijk kan! Every solution has a new problem


  • Elroyv
  • Registratie: Oktober 2000
  • Laatst online: 25-01-2023

Elroyv

Novell Rulezzzz

Topicstarter
imdos schreef op 10 februari 2004 @ 11:20:
Omdat de andere kant ... VLAN 31 niet weet hoe het daar moet komen misschien :?

Ik zou zo snel niet weten hoe je het wel moet maken, ik denk iets met dns die resolved naar 10.77.x.x en 10.1.76.x maar als je je ipadres naar dat van VLAN 31 maakt (als test) ... Dan zou als ik het goed heb het net andersom zijn!
Er is een route toegevoegd aan de clarkbak zodat deze bereikbaar is vanaf beide vlans. Keurig netjes te pingen. Ook het gebruik ervan als proxy gaat, buiten het squid-dansguardian verhaal, goed in beide vlans.

Hij is keurig te bereiken op DNSnaam dus het resolven gaat goed.

Gaan we lopen rotzooien of gaan we met novell aan de slag?


  • Elroyv
  • Registratie: Oktober 2000
  • Laatst online: 25-01-2023

Elroyv

Novell Rulezzzz

Topicstarter
klein kickje

Gaan we lopen rotzooien of gaan we met novell aan de slag?


  • Elroyv
  • Registratie: Oktober 2000
  • Laatst online: 25-01-2023

Elroyv

Novell Rulezzzz

Topicstarter
schop, erg weinig respons, laatste poging.

Gaan we lopen rotzooien of gaan we met novell aan de slag?


  • RSpliet
  • Registratie: Juni 2003
  • Laatst online: 27-11-2025

RSpliet

*blink*

Houje poten eens bij je joh :9

Maar... als alles verder werkt, wat maakt t dan uit :?

Schaadt het niet, dan baat het niet


  • Elroyv
  • Registratie: Oktober 2000
  • Laatst online: 25-01-2023

Elroyv

Novell Rulezzzz

Topicstarter
S3v3n_0f_n1n3 schreef op 15 februari 2004 @ 13:27:
Houje poten eens bij je joh :9

Maar... als alles verder werkt, wat maakt t dan uit :?
Ik hou ze ook thuis, ik krijg een blauwe teen van het schoppen ;-)

Wat het uitmaakt omdat het wel functioneert ?
Bij dansguardian krijg je bv. een overzicht op welke woorden er gefilterd is wanneer een pagina geblokt wordt op steekwoorden.

Wanneer een student bv. zijn hotmail opent maar deze wordt geblokt omdat er een mail instaat die niet "gepast" is, is dat makkelijk te zien.
Het is voor de gebruiker ook duidelijk, wanneer een pagina geblokkeerd wordt, waarom dit is en daarmee kan het iets meer begrip scheppen. Iets wat wel prettig is naar de systeembeheerder :-) Die arme jongens krijgen al genoeg geemmer over zich heen...

Gaan we lopen rotzooien of gaan we met novell aan de slag?


Verwijderd

Stomme vraag misschien hoor, maar weet je wel zeker dat beide subnets ook daadwerkelijk dansguardian gebruiken :?

Toevallig niet het werkende subnet via poort 8080 lopen (dansguardian, die het dan doorgeeft aan squid) en het andere subnet via poort 3128 (alleen squid dus).

Geven de dansguardian logs wel aan dat er een verbinding gemaakt is door de client ?

Ik lees dat pingen ed. goed gaat, maar heb je voor de gein vanuit het subnet dat niet werkt ook al eens direct http://10.1.76.9:82/admin/filtered.php aangeroepen :?
Dan behoor je ook gewoon de foutmelding op je scherm te krijgen.

Verder loopt de authenticatie ook perfect? Tenminste ik zie dat die aanstaat. :)

  • Elroyv
  • Registratie: Oktober 2000
  • Laatst online: 25-01-2023

Elroyv

Novell Rulezzzz

Topicstarter
Verwijderd schreef op 15 februari 2004 @ 23:58:
Stomme vraag misschien hoor, maar weet je wel zeker dat beide subnets ook daadwerkelijk dansguardian gebruiken :?

Toevallig niet het werkende subnet via poort 8080 lopen (dansguardian, die het dan doorgeeft aan squid) en het andere subnet via poort 3128 (alleen squid dus).

Geven de dansguardian logs wel aan dat er een verbinding gemaakt is door de client ?

Ik lees dat pingen ed. goed gaat, maar heb je voor de gein vanuit het subnet dat niet werkt ook al eens direct http://10.1.76.9:82/admin/filtered.php aangeroepen :?
Dan behoor je ook gewoon de foutmelding op je scherm te krijgen.

Verder loopt de authenticatie ook perfect? Tenminste ik zie dat die aanstaat. :)
Wanneer ik naar http://10.1.76.9:82/admin/filtered.php ga in het segment dat wel kan internetten maar geen dansguardian krijgt krijg ik van squid een melding terug met access denied.
Nogmaals, ik kan hier wel gebruik maken van poort 8080 (en dus dansguardian) en hij is dus keurig te pingen e.d.

Idee?

Gaan we lopen rotzooien of gaan we met novell aan de slag?


Verwijderd

Elroyv schreef op 20 februari 2004 @ 14:55:
[...]


Wanneer ik naar http://10.1.76.9:82/admin/filtered.php ga in het segment dat wel kan internetten maar geen dansguardian krijgt krijg ik van squid een melding terug met access denied.
En dan zit je probleem dus in de acl's van squid.

Dansguardian schotelt je namelijk die pagina voor, als er iets niet mag volgens dansguardian. Deze pagina wordt echter via/door squid geserveerd. En laat je door een configuratie detailtje in squid nu net niet die pagina van dansguardian kunnen bereiken, wat dus het hele probleem (lijken alsof dansguardian niet werkt) verklaart.
Dansguardian werkt dus perfect voor beide subnetten. Het zit in squid.

  • Elroyv
  • Registratie: Oktober 2000
  • Laatst online: 25-01-2023

Elroyv

Novell Rulezzzz

Topicstarter
Verwijderd schreef op 20 februari 2004 @ 17:03:
[...]

En dan zit je probleem dus in de acl's van squid.

Dansguardian schotelt je namelijk die pagina voor, als er iets niet mag volgens dansguardian. Deze pagina wordt echter via/door squid geserveerd. En laat je door een configuratie detailtje in squid nu net niet die pagina van dansguardian kunnen bereiken, wat dus het hele probleem (lijken alsof dansguardian niet werkt) verklaart.
Dansguardian werkt dus perfect voor beide subnetten. Het zit in squid.
Ik heb in squid.conf dit staan, in neem aan dat je dit bedoeld?
Sorry, ben nog een linux newbie....
SQUID.CONF is te groot om hier te posten.
voor de duidelijkheid: 10.1.76.x range werkt maar de 10.77.x.x range werk niet.

#Recommended minimum configuration:
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl private1 src 192.168.0.0/16
acl private2 src 10.77.0.0/16
acl private3 src 10.1.76.0/24
acl SSL_ports port 443 563
acl SSL_ports port 81 10000
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl Safe_ports port 81 10000 # Web-based administration tools

Gaan we lopen rotzooien of gaan we met novell aan de slag?


  • Elroyv
  • Registratie: Oktober 2000
  • Laatst online: 25-01-2023

Elroyv

Novell Rulezzzz

Topicstarter
Elroyv schreef op 21 februari 2004 @ 14:26:
[...]


Ik heb in squid.conf dit staan, in neem aan dat je dit bedoeld?
Sorry, ben nog een linux newbie....
SQUID.CONF is te groot om hier te posten.
voor de duidelijkheid: 10.1.76.x range werkt maar de 10.77.x.x range werk niet.

#Recommended minimum configuration:
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl private1 src 192.168.0.0/16
acl private2 src 10.77.0.0/16
acl private3 src 10.1.76.0/24
acl SSL_ports port 443 563
acl SSL_ports port 81 10000
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl Safe_ports port 81 10000 # Web-based administration tools
Als iemand wil kan ik natuurlijk de conf file ff melen. Geef maar een gil!

Gaan we lopen rotzooien of gaan we met novell aan de slag?


Verwijderd

Elroyv schreef op 22 februari 2004 @ 11:58:
[...]


Als iemand wil kan ik natuurlijk de conf file ff melen. Geef maar een gil!
Liever zou ik hem als link online zien, zodat andere mensen er ook nog wat aan kunnen hebben ;)

Met Acl's bedoel ik uiteraard niet alleen de definitie van de ACL's maar uiteraard ook de plaatsen waar deze ACL's toegepast worden in de configuratie ;)

  • Elroyv
  • Registratie: Oktober 2000
  • Laatst online: 25-01-2023

Elroyv

Novell Rulezzzz

Topicstarter
Verwijderd schreef op 24 februari 2004 @ 16:39:
[...]


Liever zou ik hem als link online zien, zodat andere mensen er ook nog wat aan kunnen hebben ;)

Met Acl's bedoel ik uiteraard niet alleen de definitie van de ACL's maar uiteraard ook de plaatsen waar deze ACL's toegepast worden in de configuratie ;)
Top! Als je eens een kijkje wilt nemen?
http://home.planet.nl/~verbo387/squid.conf

Gaan we lopen rotzooien of gaan we met novell aan de slag?


Verwijderd

Ik zie poort 82 nergens terugkomen in de Safe_ports acl :)

De regel "http_access deny CONNECT !SSL_ports" zorgt ervoor dat er via squid verbonden mag worden met alleen de remote poorten die in deze ACL gespecificeerd staan. De hoge poorten (1025-65535) staan er in, dat betekent dat dansguardian op poort 8080 via squid (en uiteraard buiten squid om zoals het bij jullie loopt) wel te bereiken is.

Geeft Dansguardian een foutmelding dan wordt deze pagina echter geserveerd op "http://10.1.76.9:82". Dat is voor het 10.1.76.X subnet geen enkel probleem. Deze wordt namelijk direct door dansguardian afgehandeld richting de client (zonder tussenkomst van squid). Voor het andere subnet geldt echter dat er verbonden wordt met deze poort met squid daartussen. Tja als dat niet mag volgens de ACL dan wordt dat moeilijk ;) De ACL die daarvoor gebruikt kan worden is Safe_ports.

Overigens moet je denk ik ook eens kijken of je http://10.1.76.9:82 uberhaupt wil laten cachen door squid. Zo eventueel de no_cache parameter daarvoor.


Verder valt mij nog op dat icp aanstaat en dat voor de hele wereld. Als die machine via een firewall beschermd is, dan is dat niet zo'n probleem. Gebruik je echter geen andere caches als neighbour, dan zou ik icp sowieso uitzetten (0 als waarde voor de parameter).

Dat brengt mij meteen op hetvolgende:
De allerlaatste regel geeft aan dat er op de localhost nog een cache draait op poort 8118? Klopt dat? Zo nee, wat doet die regel daar dan nog?

[ Voor 5% gewijzigd door Verwijderd op 24-02-2004 22:23 ]


  • Elroyv
  • Registratie: Oktober 2000
  • Laatst online: 25-01-2023

Elroyv

Novell Rulezzzz

Topicstarter
Verwijderd schreef op 24 februari 2004 @ 22:22:
Ik zie poort 82 nergens terugkomen in de Safe_ports acl :)

De regel "http_access deny CONNECT !SSL_ports" zorgt ervoor dat er via squid verbonden mag worden met alleen de remote poorten die in deze ACL gespecificeerd staan. De hoge poorten (1025-65535) staan er in, dat betekent dat dansguardian op poort 8080 via squid (en uiteraard buiten squid om zoals het bij jullie loopt) wel te bereiken is.

Geeft Dansguardian een foutmelding dan wordt deze pagina echter geserveerd op "http://10.1.76.9:82". Dat is voor het 10.1.76.X subnet geen enkel probleem. Deze wordt namelijk direct door dansguardian afgehandeld richting de client (zonder tussenkomst van squid). Voor het andere subnet geldt echter dat er verbonden wordt met deze poort met squid daartussen. Tja als dat niet mag volgens de ACL dan wordt dat moeilijk ;) De ACL die daarvoor gebruikt kan worden is Safe_ports.

Overigens moet je denk ik ook eens kijken of je http://10.1.76.9:82 uberhaupt wil laten cachen door squid. Zo eventueel de no_cache parameter daarvoor.


Verder valt mij nog op dat icp aanstaat en dat voor de hele wereld. Als die machine via een firewall beschermd is, dan is dat niet zo'n probleem. Gebruik je echter geen andere caches als neighbour, dan zou ik icp sowieso uitzetten (0 als waarde voor de parameter).

Dat brengt mij meteen op hetvolgende:
De allerlaatste regel geeft aan dat er op de localhost nog een cache draait op poort 8118? Klopt dat? Zo nee, wat doet die regel daar dan nog?
top !! de Safe_ports acl deden het em. Ik heb poort 82 toegevoegd en het was feilloos!

Gaan we lopen rotzooien of gaan we met novell aan de slag?

Pagina: 1