[...]
#Recommended minimum configuration:
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl SSL_ports port 443 563
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl Safe_ports port 901 # SWAT
acl purge method PURGE
acl CONNECT method CONNECT
http_access allow manager localhost
http_access deny manager
# Only allow purge requests from localhost
http_access allow purge localhost
http_access deny purge
# Deny requests to unknown ports
http_access deny !Safe_ports
# Deny CONNECT to other than SSL ports
http_access deny CONNECT !SSL_ports
#
# INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
# Meine Clients in einer Gruppe
acl meine src 192.168.10.1-192.168.10.60
# Das ist meine erlaubte Seite als IP ..
acl erlIP dst 80.237.130.32
# .. und als DNS
acl erlDom dstdomain www.linux-club.de
# Soll der Server alles dürfen?
http_access allow localhost
# Nur meine Rechner dürfen
http_access deny !meine
##
http_access allow erlIP erlDom
##
# And finally deny all other access to this proxy
http_access deny all
[..]
# INSERT YOUR OWN RULE(S) HERE TO
ALLOW ACCESS FROM YOUR CLIENTS
# Alle meine Clients
acl meine src 192.168.10.1-192.168.10.254
# Meine Clients in einer Gruppe A
# acl gruppeA src 192.168.10.100-192.168.10.199
# .. und Gruppe B
acl gruppeB src 192.168.10.200-192.168.10.254
# Das ist meine erlaubte Seite als IP ..
acl erlIP dst 80.237.130.32
# .. und als DNS
acl erlDom dstdomain www.linux-club.de
# Der Server selbst darf alle Seiten aufrufen (optional)
http_access allow localhost
# Nur meine Rechner dürfen
http_access deny !meine
# Gruppe B darf alle Seiten aufrufen
http_access allow gruppeB
##
http_access allow erlIP erlDom
##
# And finally deny all other access to this proxy
http_access deny all
[..]