Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- # Порт внутри контейнера (стандартный для сквида)
- http_port 3128
- # --- Аутентификация (Basic Auth) ---
- # Указываем программу авторизации (стандартная для htpasswd)
- auth_param basic program /usr/lib/squid/basic_ncsa_auth /etc/squid/passwords
- # Количество процессов авторизации (5 хватит за глаза для OC)
- auth_param basic children 5
- # Текст, который увидит клиент в окне логина (realm)
- auth_param basic realm OpenComputers Proxy
- # Время жизни сессии авторизации
- auth_param basic credentialsttl 24 hours
- # Объявляем ACL, который требует авторизацию
- acl auth_users proxy_auth REQUIRED
- # --- Правила доступа (ACL) ---
- # 1. Главное правило: Блокируем ВСЕХ, кто не прошел авторизацию
- http_access deny !auth_users
- # 2. Разрешаем тем, кто прошел (auth_users)
- http_access allow auth_users
- # 3. Финальная заглушка: запретить всё остальное (good practice)
- http_access deny all
- # --- Анонимность и заголовки ---
- # Не добавлять заголовок X-Forwarded-For (не палить IP клиента)
- forwarded_for off
- # Удалять заголовки, выдающие прокси
- request_header_access Via deny all
- request_header_access X-Forwarded-For deny all
Advertisement
Add Comment
Please, Sign In to add comment