The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"SQUID ACL: написал ACL но не работает, не могу разобратся по..."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Настройка Squid и других прокси серверов (Public)
Изначальное сообщение [Проследить за развитием треда]

"SQUID ACL: написал ACL но не работает, не могу разобратся по..." 
Сообщение от ilok emailИскать по авторуВ закладки on 14-Июл-05, 18:38  (MSK)
Задача ограничить скачивание всяких мультимедия ресурсов.

Написал ACL
========================================================================
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255 10.18.16.2/32
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 22 443 563 5190
acl Safe_ports port 80          # http
acl Safe_ports port 21          # ftp
acl Safe_ports port 443 563     # https, snews
acl Safe_ports port 6667 7000 6668 7777 # irc
acl Safe_ports port 5223 52222  # jabber
acl CONNECT method CONNECT
acl icq port 443 5223 5222 5190

http_access allow manager all
cachemgr_passwd SquidCachePass all

acl privileged proxy_auth REQUIRED

http_access allow privileged
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports

acl multimedia urlpath_regex -i \.mp3$ \.avi$ \.mpg$ \.mpeg$ \.mov$ \.vqf$ \.mpe$ \.qt$ \.ram$ \.rm$ \.raw$ \.wav$
http_access deny multimedia

http_access deny all

http_reply_access allow all

========================================================================

Но все по прежнему качают все и без проблем.
Объясните пожалуйста как работают эти ACL или дайте ссылку, попробую сам.

Что я сделал не так?
Можна сделать что-бы часть пользователей могла качать а часть нет?
Спасибо.

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "SQUID ACL: написал ACL но не работает, не могу разобратся по..." 
Сообщение от ipmanyak Искать по авторуВ закладки(??) on 15-Июл-05, 11:31  (MSK)
нужно писать не urlpath_regex , а url_regex
типа
acl multimedia url_regex -i \.mp3$ \.avi$ \.mpg$ \.mpeg$ \.mov$ \.vqf$ \.mpe$ \.qt$ \.ram$ \.rm$ \.raw$ \.wav$
http_access deny multimedia
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "SQUID ACL: написал ACL но не работает, не могу разобратся по..." 
Сообщение от Profic Искать по авторуВ закладки on 15-Июл-05, 18:32  (MSK)
>Что я сделал не так?
порядок acl-ей
запомни раз и навсегда. если сквид нашел acl и он сработал (на allow или deny) то дальше анализа acl не идет.
>http_access allow privileged
поставить прямо перед
>http_access deny all
оставив все остальное на своих местах
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру