LINUX.ORG.RU
ФорумAdmin

SQUID maxconn


0

0

Хочу ограничить в сквиде количество сессий на каждый IP. Пишу: acl conn maxconn 10 acl my_comp src 192.168.1.10/255.255.255.255 ... http_access allow my_comp conn В конечном итоге сквид обрезает вообще все. В чем проблема?

anonymous

во-первых надо http_access allow my_comp !conn <p>во-вторых, у меня сильные сомнения насчет acl my_comp src 192.168.1.10/255.255.255.255 </p> Если на каждый IP то должна стоять либо вся сеть, либо диапазон, либо у тебя описывается отдельный адрес, но, имхо, тогда нужно <p>acl my_comp myip 192.168.1.10/255.255.255.0</p>

anonymous
()

На самом деле так:

acl 10_Connections maxconn 10
acl my_comp src 192.168.1.10/255.255.255.255

...
# Сначала должно стоять ограничение, а уж
# потом разрешить все
http_access deny my_comp 10_Connections
http_access allow my_comp

Можно также ниже добавить:

deny_info TOO_MANY_CONNECTIONS my_comp

И сваять страничку TOO_MANY_CONNECTIONS в /etc/squid/errors
Вот и все.

Druker
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.