LINUX.ORG.RU
ФорумAdmin

Не работают запреты в сквиде!!!


0

0
Этот вопрос я уже задавал, но так и не получил вразумительного ответа - почему не работает?

Вопрос: есть BSD 4.4, SQUID 2.4 STABLE и SARG. SARG от имени root генерит файл /usr/local/sarg/hren в который кладет превысивших траффик в виде: 192.168.0.20 192.168.0.25 192.168.0.11 (без маски)

В squid.conf есть следующие строки: ... acl fig src "/usr/local/sarg/hren" ... http_access allow manager localhost http_access deny manager http_access deny !Safe_ports http_access deny CONNECT !SSL_ports http_access deny fig http_access allow local http_access deny all

Файл hren генерится в 19.00. В 20.00 комп с IP 192.168.0.11 по прежнему легко лезет в инет, о чем есть записи в access.log SQUID. В чем трабла?

anonymous
Хай!
После того, как сгенерился файл, еще неплохо бы
что-то типа /path_to_squid_exec_file/squid -k reconfigure
сделать.
kyd
()
Ну, чтобы он конфиг перечитал типа.
kyd
()
А смысл? В описании настроек сквида о перезапуске ни слова. Да и не должно быть.
anonymous
()
В описании может и нет, но факт такой наблюдается ;)
А смысл, наверное, в том, что если при каждом обращении клиента сквид будет открывать файлы, перечитывать многочисленные настройки, то будет затрачено много ресурсов системы и возможно возникнут тормоза
anonymous
()

>А смысл? В описании настроек сквида о перезапуске ни слова. Да и не должно быть.
Ты че издеваешься?
Он конфиг токо при запуске читает. Это мля как дважды два, в каждой доке описано: сделал изменения - заставь процесс конфиг перечитать!
kyd
()
При чем здесь конфиг? Мы говорим о файле в котором лежат запреты.
anonymous
()
Ты точно нигде в начале не разрешил ему пролезти??
anonymous
()
НАШЕЛ!!! Забыл дать пермишены на доступ к каталогу где лежит файл генерируемый SARGом.:-(((
anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.