Есть w2k домен и linux, на котором поднят squid с авторизацией через ntlm. acl W2KUsers proxy_auth REQUIRED http_access allow W2KUsers так же собран helper winbind_group в squid'е есть acl good_url url_regex -i "/usr/local/squid/etc/acl/good_url" acl vip_url url_regex -i "/usr/local/squid/etc/acl/vip_url" acl filez_good url_regex -i "/usr/local/squid/etc/acl/filez_good" acl filez urlpath_regex "/usr/local/squid/etc/acl/filez" acl hernya url_regex "/usr/local/squid/etc/acl/hernya" acl hernya_exclusion url_regex "/usr/local/squid/etc/acl/hernya_exclusion" acl hernyaurl urlpath_regex "/usr/local/squid/etc/acl/hernyaurl" acl banner url_regex "/usr/local/squid/etc/acl/banner" acl banner_good url_regex "/usr/local/squid/etc/acl/banner_good" acl bannerurl urlpath_regex "/usr/local/squid/etc/acl/bannerurl" acl porno url_regex "/usr/local/squid/etc/acl/porno" acl pornourl urlpath_regex "/usr/local/squid/etc/acl/pornourl" как написать acl'ы чтобы виндовой группе vip можно было все, а всем остальным. http_access allow good_url http_access allow filez_good http_access allow banner_good http_access deny hernya http_access deny banner http_access deny bannerurl http_access deny filez