Есть сервант с Debian 7.0, на нем крутится Postfix и Squid.
Возникла проблема со срабатыванием ACL в сквиде.
Вот конфиг.
acl manager proto cache_object
acl localhost src 127.0.0.1/32 ::1
acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1
acl localnet src 10.5.1.0/24 # RFC1918 possible internal network
acl SSL_ports port 443
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl SMTP_relay port 25
acl myip src 10.5.1.17/32
acl vk dstdomain .vk.com
acl CONNECT method CONNECT
acl SS url_regex "/etc/squid3/ss.acl"
#запрет опен-релея SMTP
http_access deny SMTP_relay
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
#custom rules here
http_access allow myip
http_access allow vk myip
httt_access deny SS
httt_access deny vk
http_access allow localnet
http_access allow localhost
http_access deny all
debug_options ALL, 1
http_port 3128 transparent
cache_dir ufs /var/cache/squid3 1024 16 256
coredump_dir /var/spool/squid3
cache_mgr cns@cns.ru
visible_hostname squid
log_fqdn on
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern -i (/cgi-bin/|\?) 0 0% 0
refresh_pattern . 0 20% 4320
задача была типовая - запретить доступ к сайтам, содержащимся в SS.acl и vk.acl и дать доступ некоторым клиентам к vk.acl.
вот в таком и других (через регэкспы) исполнениях оно не работает.
более того, сквид не срабатывает даже на строчку
http_access allow myip
т.е. сайты в, содержащиеся в SS.acl и vk.acl машина с ip 1.17 видеть не может несмотря на параметр allow.
есть предположение, что это проблема доступа к кешу, но я не могу понять, какая именно.