LINUX.ORG.RU
ФорумAdmin

Не работают запреты в сквиде!!!


0

0

Этот вопрос я уже задавал, но так и не получил вразумительного ответа - почему не работает?

Вопрос: есть BSD 4.4, SQUID 2.4 STABLE и SARG. SARG от имени root генерит файл /usr/local/sarg/hren в который кладет превысивших траффик в виде: 192.168.0.20 192.168.0.25 192.168.0.11 (без маски)

В squid.conf есть следующие строки: ... acl fig src "/usr/local/sarg/hren" ... http_access allow manager localhost http_access deny manager http_access deny !Safe_ports http_access deny CONNECT !SSL_ports http_access deny fig http_access allow local http_access deny all

Файл hren генерится в 19.00. В 20.00 комп с IP 192.168.0.11 по прежнему легко лезет в инет, о чем есть записи в access.log SQUID. В чем трабла?

anonymous

Хай!
После того, как сгенерился файл, еще неплохо бы
что-то типа /path_to_squid_exec_file/squid -k reconfigure
сделать.

kyd
()

Ну, чтобы он конфиг перечитал типа.

kyd
()

А смысл? В описании настроек сквида о перезапуске ни слова. Да и не должно быть.

anonymous
()

В описании может и нет, но факт такой наблюдается ;)
А смысл, наверное, в том, что если при каждом обращении клиента сквид будет открывать файлы, перечитывать многочисленные настройки, то будет затрачено много ресурсов системы и возможно возникнут тормоза

anonymous
()


>А смысл? В описании настроек сквида о перезапуске ни слова. Да и не должно быть.
Ты че издеваешься?
Он конфиг токо при запуске читает. Это мля как дважды два, в каждой доке описано: сделал изменения - заставь процесс конфиг перечитать!

kyd
()

При чем здесь конфиг? Мы говорим о файле в котором лежат запреты.

anonymous
()

Ты точно нигде в начале не разрешил ему пролезти??

anonymous
()

НАШЕЛ!!! Забыл дать пермишены на доступ к каталогу где лежит файл генерируемый SARGом.:-(((

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.