LINUX.ORG.RU
ФорумAdmin

SQUID & Access by time


0

0

Нужно ограничить пользователям время работы в инете, начал юзать acl time, но возникли вопросы 1. Машины находятся в одной сети, но их нужно разделить в 2 группы и дать различное время для этих групп. Как я понял из squid.conf можно задать диапазон адресов, но маска у них то общая. Непонятен механизм работы squid с масками. Не будут ли машины вне этого диапазона юзать правила для первого? 2. Формат времени для каждого дня отдельный. Какая логическая операция применяется для двух временных диапазонов. Т.е. поясните как будет работать правило http_access allow [acl for ip] [time1] [time2] Поясните плз, а то 2 дня мучаюсь, никак настроить не получается. Заранее благодарен

anonymous

...а может конфиг по крону менять...

antoxa
()

а это кажется через голову будет. У меня просто на этом сквиде еще тачки висят, а их нельзя отключать дело в том, что на сегодняшний момент, это дело принципа уже. кто кого :-)))))))) та что хочется услышать еще мнения, или хоть e-mail'ы или конфы куда еще можно отписать по этим вопросам. жду

anonymous
()

Гм, по памяти:
acl all src 0.0.0.0.0/0.0.0.0
# Я сам так не пробовал но должно работать по доке
# В первой группе адреса от 192.168.1.1 по 192.168.1.29
acl gr1 src 192.168.1.1-192.168.1.29/32
# Или так попробуй: acl gr1 src 192.168.1.1/32-192.168.1.29/32
acl gr2 src 192.168.1.30-192.168.1.36/32
acl gr3 src 192.168.1.70-192.168.1.100/32
# Определяем временные интервалы
acl time_gr1 time 8:00-17:00
acl time_gr2 time 13:00-15:00
# разрешаем gr1 только во время time_gr1
http_access allow gr1 time_gr1
http_access deny gr1
# разрешаем gr2 и gr3 только во время time_gr2
http_access allow gr2 time_gr2
http_access allow gr3 time_gr2
http_access deny gr2
http_access deny gr3
# остальным все закрыть
http_access deny all
# -------------------------

Еще можно группы определить так:
acl gr1 src "/etc/gr1.conf"
acl gr2 src "/etc/gr2.conf"
acl gr3 src "/etc/gr3.conf"
А в этих файлах прописать нужные тебе IP адреса в виде:

192.168.1.1
192.168.1.2
192.168.1.7
192.168.1.58







Ales
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.