Страница 1 из 1

squid +распределенные уровни доступа

Добавлено: 2010-04-03 17:38:10
stanlee
задача фильтровать интернет индивидуально для нескольких групп

создал пару аcl для общего фильтрования - банерные сети и несколько доменов
но это для всех, а как теперь взят группу ипов и закрыть им доступ, чтобы другая группа не попала под это правило?

Re: squid +распределенные уровни доступа

Добавлено: 2010-04-03 18:03:35
_FreeBSD

Код: Выделить всё

...
acl ValidUsers src IPх1 IPх2 ... IPхN
acl FackindUsers src IPy1 IPy2 ... IPyN
... 
http_access deny FackindUsers
http_access allow ValidUsers

Re: squid +распределенные уровни доступа

Добавлено: 2010-04-03 22:33:35
stanlee
acl ValidUsers src IPх1 IPх2 ... IPхN
acl FackindUsers src IPy1 IPy2 ... IPyN
этим правилом я либо открываю либо закрываю по ипу доступ
а как мне для 192.168.0.10 открыть доступ к этому форуму (для примера) и для 192.168.0.11 закрыть ?

Re: squid +распределенные уровни доступа

Добавлено: 2010-04-03 23:45:36
_Сатана

Код: Выделить всё

...
acl Partisans dstdomain forum.lissyara.su
acl FackingUser src 192.168.0.11
acl ValidUser src 192.168.0.10
...
http_access deny FackingUser Partisans
http_access allow ValidUser Partisans
...
потрудись ознакомиться с материалом (хоть и устарело и не все, относительно новья, но все-же...)

Re: squid +распределенные уровни доступа

Добавлено: 2010-04-05 17:42:55
stanlee
а такой вопрос
в логах оч много заблокированных вещей (TCP_DENIED)
можно ли их вынести в отдельный лог?
а то читаь не оч удобно

попытался создать натсройку
access_log /var/log/squid/denied.log squid banners

не помогло (