LINUX.ORG.RU

Не срабатывает ACL на сквиде :(


0

0

Поимел я тут небольшие сложности со сквидом:

хочу сделать аксес-лист для определённой группы пользователей,чтобы они не могли работать с фтп в определённое время. Пишу ацл

acl ftp proto ftp

acl time7 time 08:00-20:00

acl fuckers src 192.168.1.1/255.255.255.255

192.168.1.1/255.255.255.255 - это прокси и раюотает связка parent-child

acl fuckers_list proxy_auth "/proxy/fuckers_list"

тут описываю список юзеров для прокси

далее:

http access allow fuckers fuckers_list

http deny fuckers fuckers_list time7 ftp

Далее начинаю тестить всё это дело вижу что эта группа качает всё с фтп свободно такое чувтсво что не срабатывает лист

Куда копать ?


http access allow fuckers fuckers_list http deny fuckers fuckers_list time7 ftp

Поменяй местами строки! И проверь орфографию. Должно быть так:

http_access deny fuckers fuckers_list time7 ftp http_access allow fuckers fuckers_list

anonymous
()
Ответ на: комментарий от IDL

Не просто запретить, а в определенное время, как написано в акле. А потом разрешить для всех, непопадающих под этот запрет.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.