Автор Тема: Squid ACL ban пользователей  (Прочитано 1405 раз)

Оффлайн csander

  • Участник
  • *
  • Сообщений: 57
Squid ACL ban пользователей
« : 21.01.2010 11:12:19 »
Всем привет!
Подскажите пожалуйста, где я сделал ошибку. При добавлении пользователей (http_access deny managers) сайты не закрываются. Мой конфиг:
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8

acl our_networks src "/etc/squid/our_networks"
acl admin src "/etc/squid/admin"
acl banks src "/etc/squid/banks"
acl managers src "/etc/squid/managers"
acl office src "/etc/squid/office"
acl ban src "/etc/squid/ban"
acl oformlenie src "/etc/squid/oformlenie"
acl service src "/etc/squid/service"

http_access allow our_networks
http_access allow localhost
http_access deny all
http_access deny managers

фаил managers:
10.0.0.51
10.0.0.52
10.0.0.53
10.0.0.54
10.0.0.55
10.0.0.56
10.0.0.57
10.0.0.58
10.0.0.59
10.0.0.60
где ошибка подскажите плз  ???

P.S. AltLinux 4.0
« Последнее редактирование: 21.01.2010 11:14:07 от csander »
Делаю жизнь ярче!!!

Оффлайн speccyfan

  • Участник
  • *
  • Сообщений: 522
  • CCNA
    • speccyfan (Примеры различных конфигураций сетевых сервисов)
Re: Squid ACL ban пользователей
« Ответ #1 : 21.01.2010 12:00:23 »
Видимо они в тойже подсети (режим телепатии активен), что и our_networks в таком случае строка
http_access deny managers
должна быть выше
http_access allow our_networks
и еще, я не уверен, но возможно адреса правильней указать с масками, например 10.0.0.51/32
With best regards, Yury Konovalov aka 2:453/53

Оффлайн csander

  • Участник
  • *
  • Сообщений: 57
Re: Squid ACL ban пользователей
« Ответ #2 : 21.01.2010 12:06:16 »
Да в той же извеняюсь, что не написал
файл our_networks
10.0.0.0/24
Делаю жизнь ярче!!!