The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Ограничение времени использования"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Настройка Squid и других прокси серверов (Public)
Изначальное сообщение [Проследить за развитием треда]

"Ограничение времени использования"
Сообщение от Vladimir2000 emailИскать по авторуВ закладки on 11-Мрт-04, 10:00  (MSK)
Подскажите как сделать следующее, хочу ограничить пользователей по времени доступа в нет, подумал что прокатит такое:

acl sysadmins time SMTWHFA 00:01-23:59
acl all time MTWHF 08:00-18:30

но скуид ругается.
думаю что я чегото просто мальца не доганяю ;) а всё на самом деле просто

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Ограничение времени использования"
Сообщение от z_o_m_b_i_e Искать по авторуВ закладки on 11-Мрт-04, 10:18  (MSK)
>Подскажите как сделать следующее, хочу ограничить пользователей по времени доступа в нет,
>подумал что прокатит такое:
>
>acl sysadmins time SMTWHFA 00:01-23:59
>acl all time MTWHF 08:00-18:30
>

>но скуид ругается.
>думаю что я чегото просто мальца не доганяю ;) а всё на
>самом деле просто

Напиши all timе либо вместе либо через "_"
all просто- незназнаю как это в контексте сквида звучит
но что-то типа зарезервированного слова

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Ограничение времени использования"
Сообщение от Vladimir2000 emailИскать по авторуВ закладки on 11-Мрт-04, 11:25  (MSK)
>Напиши all timе либо вместе либо через "_"
>all просто- незназнаю как это в контексте сквида звучит
>но что-то типа зарезервированного слова

Не помогло :(
Всё таки ерунда какая то, даже в самом squid.conf написано
acl aclname time [day-abbrevs] [h1:m1-h2:m2]
day abbservs: S - Sunday - Воскресенье,
M - Monday - Понедельник, T - Tuesday - Вторник, W - Wednesday - Среда,
H - Thursday - Четверг, F - Friday - Пятница, A - Saturday - Суббота.
h1:m1 must be less then h2:m2

хотя на http://linuxnews.ru/docs/showdoc.php?id=4668&thread=4668 написанно :
acl aclname time [day-abbrevs] [h1:m1-h2:m2] - ACL, описывающий время.
Коды дней недели определяются так: S - Sunday - Воскресенье,
M - Monday - Понедельник, T - Tuesday - Вторник, W - Wednesday - Среда,
H - Thursday - Четверг, F - Friday - Пятница, A - Saturday - Суббота.
Ну а вместо h1:m1 и h2:m2 вставляется время. Запомните - h1:m1 всегда
должно быть меньше h2:m2.
я подумал, может нужно создать новый ACL а в него включить те ACL'ы которые у меня уже есть, если так, то как существующие ACL добавить в новый?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Ограничение времени использования"
Сообщение от ipmanyak Искать по авторуВ закладки on 11-Мрт-04, 11:33  (MSK)
acl user_name src 10.131.2.156/255.255.255.255
acl user_name_t2 time 8:15-17:00
http_access allow user_name user_name_t2
http_access deny user_name user_name_t2


  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Ограничение времени использования"
Сообщение от Vladimir2000 emailИскать по авторуВ закладки on 11-Мрт-04, 12:03  (MSK)
>acl user_name src 10.131.2.156/255.255.255.255
>acl user_name_t2 time 8:15-17:00
>http_access allow user_name user_name_t2
>http_access deny user_name user_name_t2

Хочу просто уточнить правильно ли я понял
в строке http_access allow user_name user_name_t2, user_name - существующий ACL, а user_name_t2 - новый ACL, и с помощью этой строки мы включаем старый в новый, да?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "Ограничение времени использования"
Сообщение от ipmanyak Искать по авторуВ закладки on 11-Мрт-04, 13:58  (MSK)
>>acl user_name src 10.131.2.156/255.255.255.255
>>acl user_name_t2 time 8:15-17:00
>>http_access allow user_name user_name_t2
>>http_access deny user_name user_name_t2
>
>Хочу просто уточнить правильно ли я понял
>в строке http_access allow user_name user_name_t2, user_name - существующий ACL, а user_name_t2
>- новый ACL, и с помощью этой строки мы включаем старый
>в новый, да?

что значит старый или новый ? просто аксели !
user_name - аксель ip, кого хотим пущать по времени
user_name_t2 - аксель времени
http_access allow user_name user_name_t2  - разрешаем аксель юзера и аксель времени, и связали их по логическому (булевскому) правилу  "И" !!!
если напишешь отдельно:
http_access allow user_name
http_access allow user_name_t2
работать не будет, поскольку сработает первое правило и второе правило уже на аксель user_name действовать не будет .


  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "Ограничение времени использования"
Сообщение от Vladimir2000 emailИскать по авторуВ закладки on 11-Мрт-04, 14:07  (MSK)
>что значит старый или новый ? просто аксели !
>user_name - аксель ip, кого хотим пущать по времени
>user_name_t2 - аксель времени
>http_access allow user_name user_name_t2  - разрешаем аксель юзера и аксель времени,
>и связали их по логическому (булевскому) правилу  "И" !!!
>если напишешь отдельно:
>http_access allow user_name
>http_access allow user_name_t2
>работать не будет, поскольку сработает первое правило и второе правило уже на
>аксель user_name действовать не будет .

старый и новый означает существующий уже, по которуму сейчас челы в нет ходят, а новый, это ACL который я создам для правила ограничения по времени, как ты другим словами и написал, за что я очень признателен, но у меня возник ещё один мааааленький вопросик :)
могу я сделать напимер так:
http_access allow user_name1 user_name2 user_name3 user_name_t2
т.е. связать сразу все существующие ACL'ы и ACL времени?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "Ограничение времени использования"
Сообщение от Vladimir2000 emailИскать по авторуВ закладки on 15-Мрт-04, 11:53  (MSK)
Народ, поможите...
сделал так

acl somegroupeusers src 192.168.1.192/255.255.255.255
..
acl all_time time 08:00-18:30
..
http_access allow somegroupeusers
http_access allow somegroupeusers all_time
..
http_access deny somegroupeusers all_time
..
http_access deny all

но нифига не срабатывает эти правила, все ходят в нет круглые сутки, что я не так сделал?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "Ограничение времени использования"
Сообщение от Junior emailИскать по авторуВ закладки on 15-Мрт-04, 14:33  (MSK)
>acl somegroupeusers src 192.168.1.192/255.255.255.255
>acl all_time time 08:00-18:30
>http_access allow somegroupeusers all_time
>http_access deny all

По идее так должно работать.
У тебя просто расставлено было так, что сначала разрешаешь вообще, а потом по времени. Вот и срабатывает первое правило, а остальные игнорируются.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

9. "Ограничение времени использования"
Сообщение от Vladimir2000 emailИскать по авторуВ закладки on 16-Мрт-04, 09:05  (MSK)
хочу просто всем учавствовавшим в топике сказать огромное спасибо!


  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру