LINUX.ORG.RU
ФорумAdmin

squid и acl


0

0

Подскажите пожалуйста:
есть файл /home/trffic.sarg с ip пользователей превысивших лимит трафика, как мне передать эти айпишники в squid.conf для создания правила:
acl limit src ip_из_файла_/home/trffic.sarg
http_access deny limit

Заранее спасибо.
С Уважением, Tezzz.


При такой постановке задачи (http_access deny limit), проще резать их при помощи iptables
iptables -I INPUT -p tcp -s userIP --dport 3128 -j DROP

sdio ★★★★★
()

> как мне передать эти айпишники в squid.conf
Объявить acl как файл: acl limit src "/home/trffic.sarg"
В последствии при изменении этого файла делать squid -k reconfigure

spirit ★★★★★
()
Ответ на: комментарий от spirit

Я тоже так думал, но при попытке добавить в squid.conf правило
acl limit src "/home/trffic.sarg"
http_access deny limit

получаю следующее:
gate:/etc/squid # squid -k reconfigure
2004/12/22 11:34:32| strtokFile: /home/trffic.sarg not found
2004/12/22 11:34:32| aclParseAclLine: IGNORING invalid ACL: acl limit src "/home/trffic.sarg"
2004/12/22 11:34:32| squid.conf line 25: http_access deny limit
2004/12/22 11:34:32| aclParseAccessLine: ACL name 'limit' not found.
2004/12/22 11:34:32| squid.conf line 25: http_access deny limit
2004/12/22 11:34:32| aclParseAccessLine: Access line contains no ACL's, skipping

с Уважением, Tezzz

Tezzz
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.