задача фильтровать интернет индивидуально для нескольких групп
создал пару аcl для общего фильтрования - банерные сети и несколько доменов
но это для всех, а как теперь взят группу ипов и закрыть им доступ, чтобы другая группа не попала под это правило?
squid +распределенные уровни доступа
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
-
- проходил мимо
Re: squid +распределенные уровни доступа
Код: Выделить всё
...
acl ValidUsers src IPх1 IPх2 ... IPхN
acl FackindUsers src IPy1 IPy2 ... IPyN
...
http_access deny FackindUsers
http_access allow ValidUsers
-
- рядовой
- Сообщения: 18
- Зарегистрирован: 2009-10-30 14:48:43
Re: squid +распределенные уровни доступа
этим правилом я либо открываю либо закрываю по ипу доступacl ValidUsers src IPх1 IPх2 ... IPхN
acl FackindUsers src IPy1 IPy2 ... IPyN
а как мне для 192.168.0.10 открыть доступ к этому форуму (для примера) и для 192.168.0.11 закрыть ?
-
- проходил мимо
Re: squid +распределенные уровни доступа
Код: Выделить всё
...
acl Partisans dstdomain forum.lissyara.su
acl FackingUser src 192.168.0.11
acl ValidUser src 192.168.0.10
...
http_access deny FackingUser Partisans
http_access allow ValidUser Partisans
...
-
- рядовой
- Сообщения: 18
- Зарегистрирован: 2009-10-30 14:48:43
Re: squid +распределенные уровни доступа
а такой вопрос
в логах оч много заблокированных вещей (TCP_DENIED)
можно ли их вынести в отдельный лог?
а то читаь не оч удобно
попытался создать натсройку
access_log /var/log/squid/denied.log squid banners
не помогло (
в логах оч много заблокированных вещей (TCP_DENIED)
можно ли их вынести в отдельный лог?
а то читаь не оч удобно
попытался создать натсройку
access_log /var/log/squid/denied.log squid banners
не помогло (