一开始需要定义一个safe_host 将所有有权限使用squid的主机定义到其中,并在自定义规则的前面定义一条 http_access deny !safe_host
,来明确禁止非安全主机访问,因为使用auth_user认证时无法使用ip限制,使用该规则可以先把非法ip排除在外;
指定ip可以连指定域名, 可以代理yum仓库等公共地址 http_access allow localnet ip_auth_domain http_access allow localnet ip_auth_host