Есть сквид, есть список забаненых пользоватей (генерится по крону при помощи sarg'а), происходит авторизация через ntlm (авторизация работает) необходимо не дать забаненным юзверям инет (вот это как раз не работает). Каким образом сквид прогоняет цепочки "http_access" так и не догнал, в документации написано, что проверяется до первого совпадения, у меня же... (вобщем подробности ниже:)
кусок конфига:
acl all src 0.0.0.0/0.0.0.0
acl Auth proxy_auth REQUIRED
acl bugrnet src 10.0.0.0/28
acl banusers proxy_auth /etc/squid/users-deny
http_access deny banusers
http_access allow bugrnet Auth
http_access deny all
В режиме debug'а получаем:
2006/11/13 19:39:40| The request GET http://www.linux.org.ru/profile/ale/view-section.jsp?section=2 is DENIED, because it matched 'banusers'
2006/11/13 19:39:40| The request GET http://www.linux.org.ru/profile/ale/view-section.jsp?section=2 is DENIED, because it matched 'banusers'
2006/11/13 19:39:40| The request GET http://www.linux.org.ru/profile/ale/view-section.jsp?section=2 is ALLOWED, because it matched 'Auth'
2006/11/13 19:39:40| The request HEAD http://www.linux.org.ru/profile/ale/view-section.jsp?section=2 is DENIED, because it matched 'banusers'
2006/11/13 19:39:41| The reply for GET http://www.linux.org.ru/profile/ale/view-section.jsp?section=2 is ALLOWED, because it matched 'all'
И пользователю, внезависимости от banusers дается инет по Auth и all
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум squid авторизаци и без (2009)
- Форум Подскажите, что не правильно делаю при настройке доступа (2003)
- Форум Подскажите, что не правильно делаю при настройке доступа (2003)
- Форум Проблема в squid (2005)
- Форум Squid не подхватывает новые данные (2004)
- Форум Squid - отключается сам по себе squid (2011)
- Форум ACL + Squid (2001)
- Форум Не блокируются пользователи (2004)
- Форум Авторизация в squid (2015)
- Форум дать доступ через squid по макам (2010)