The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"acl"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Настройка Squid и других прокси серверов (Public)
Изначальное сообщение [Проследить за развитием треда]

"acl"
Сообщение от junior emailИскать по авторуВ закладки on 23-Окт-02, 11:03  (MSK)
При раздаче правил доступа к инету и порнухе, я использовал вот такие правила:
acl user1 arp 00:00:01:01:02:02
acl user2 arp 00:00:02:02:03:03

acl porno url_regex -i "/usr/local/squid/porno"
acl work1 time MTWHF 09:00-18:00
acl work2 time MTWHF 12:00-15:00

Теперь задача запретить юзерам ходить на порно, но одному запретить ещё и вообще инет в рабочее время, а другому разрешить инет только днём:

Запрещаю юзеру порно, разрешаю ему инет с 12 до 15 часо в рабочие дни.

http_access allow user1 !porno
http_access deny user1
http_access allow user1 work2
http_access deny user1

Запрещаю другому порно, запрещаю инет в рабочее время.

http_access allow user1 !porno
http_access deny user1
http_access allow user1 !work1
http_access deny user1

Но когда смотрю сетевые соединения, вижу, что оба днём работают в сети!
Изменения типа
http_access allow user1 work1
http_access deny user1
или
http_access allow user1 !work1
http_access allow user1

и т.д.
не приносят успеха.
Надеюсь на Вашу помощь.
Спасибо.
ЗЫ. SQUID-2.4STABLE7, RH 6.2

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

  • RE: acl, iiws, 08:36 , 28-Окт-02, (1)

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "RE: acl"
Сообщение от iiws emailИскать по авторуВ закладки on 28-Окт-02, 08:36  (MSK)
>При раздаче правил доступа к инету и порнухе, я использовал вот такие
>правила:
>acl user1 arp 00:00:01:01:02:02
>acl user2 arp 00:00:02:02:03:03
>
>acl porno url_regex -i "/usr/local/squid/porno"
>acl work1 time MTWHF 09:00-18:00
>acl work2 time MTWHF 12:00-15:00
>
>Теперь задача запретить юзерам ходить на порно, но одному запретить ещё и
>вообще инет в рабочее время, а другому разрешить инет только днём:
>
>
>Запрещаю юзеру порно, разрешаю ему инет с 12 до 15 часо в
>рабочие дни.
>
>http_access allow user1 !porno
>http_access deny user1
>http_access allow user1 work2
>http_access deny user1

по-мему правила некоректны , я бы написал так

http_access allow user1 work2
http_access deny user1 porno


>
>Запрещаю другому порно, запрещаю инет в рабочее время.
>
>http_access allow user1 !porno
>http_access deny user1
>http_access allow user1 !work1
>http_access deny user1
>

ты не попутал аксель user1 и user2 - user2 вроде ты тут хотел ?


  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру