LINUX.ORG.RU
ФорумAdmin

SQUID лимиты Корп/Интернет


0

0

Существует некие строчки правил squid:
acl CorpNetwork url_regex "/etc/squid/corpnet"
acl limittraf src "/etc/squid/limit"
http_access deny limittraf !CorpNetwork
deny_info http://10.10.20.12/limit.php limittraf

в /etc/squid/limit находятся адреса ip которые превысили трафик интернет ежемесячный
в /etc/squid/corpnet находятся регекспы корпоративных сайтов, трафик с которых не считается.
Мои правила работают - тоесть на корпоративные сайты доступ есть - в интернет - нет, но deny_info не пашет, если чел пытается выйти в интернет ему выкидывает стандартное access denied.
хотя в остальных случаях (банерорезка скажем, порно, поиск сайтов по порнословам) deny_info работает
Ктонить знает что не так указано???
например любители поглядеть фотки на рамблере и майле перенаправляются на корпоративный сайт с фотками : вот эти правил (работают)
acl Photo url_regex "/etc/squid/photoban"
http_access deny Photo
deny_info http://<corp_photo_site_ip_adres>/photopost/index.php Photo
Спасибо

>http_access deny limittraf !CorpNetwork
Раздели на два правила:

http_access allow CorpNetwork
http_access deny limittraf

sdio ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.