Просветите про тонкости настройки ACL в Squid
Добавлено: 2010-09-01 12:53:39
Уже много раз наступал на грабли когда мои настройки в сквиде работали или через Ж, или не работали вовсе... Гугление и чтение доков на сайте сквида никуда не привели. На данный момент я точно знаю, что элементы в ACL списках применяются через логический OR, а в директивах контроля доступа (http_access) через AND. Так же вкурсе, что обработка директив происходит сверху в низ до как бы первого совпадения.
Вот тут и начинаются заморочки. Если бы оно работало до первого совпадения, то очень многих проблем у меня бы небыло. Но оно обрабатывается как-то по-хитрому, вроде бы по группам одинаковых директив? И что это за правило, когда если в конце есть deny, то применяется allow?
http://www.squid-cache.org/Doc/config/http_access/
Кто-нить может внятно сформулировать эти тонкие моменты? На статью бы потянуло...
Вот тут и начинаются заморочки. Если бы оно работало до первого совпадения, то очень многих проблем у меня бы небыло. Но оно обрабатывается как-то по-хитрому, вроде бы по группам одинаковых директив? И что это за правило, когда если в конце есть deny, то применяется allow?
http://www.squid-cache.org/Doc/config/http_access/
Там что-то сильно нахуеверчено в логике обработки - есть тонкости которые я никак не могу сложить у себя в башке в качестве теорем. Вследствии чего имею гиморой и ошибки.If none of the "access" lines cause a match, the default is the
opposite of the last line in the list. If the last line was
deny, the default is allow. Conversely, if the last line
is allow, the default will be deny. For these reasons, it is a
good idea to have an "deny all" entry at the end of your access
lists to avoid potential confusion.
Кто-нить может внятно сформулировать эти тонкие моменты? На статью бы потянуло...