LINUX.ORG.RU

squid


0

2

Ребят подскажите пожалуйста, имеется конфиг сквида

acl user1 src 10.10.10.34
acl user3 src 10.10.10.3
acl user2 src 10.10.10.44
##other miniperms users
acl users proxy_auth REQUIRED


acl flash rep_mime_type Content-Type video
acl socnet_dst url_regex -i vkontakt vkontact vcontact vcontakt odnoklassniki odnoklasniki www.facebook.com facebook
acl socnet dstdomain -i vk.com vkontakte.ru www.odnoklassniki.ru www.odnoklasniki.ru odnoklassniki.ru odnoklasniki.ru www.facebook.com
acl socnet_fuck url_regex "/etc/squid/regex.acl"

acl Safe_ports port 80          # http
acl Safe_ports port 21          # ftp
acl Safe_ports port 443         # https
acl CONNECT method CONNECT

http_access allow Safe_ports flash socnet_fuck socnet_dst socnet user1
http_access allow Safe_ports flash socnet_fuck socnet_dst socnet user2
http_access allow Safe_ports flash socnet_fuck socnet_dst socnet user3
http_access allow !socnet_fuck !socnet_dst !socnet users
http_access deny all !all
http_access allow !Safe_ports
http_access deny all

http_reply_access allow user1 flash                                         
http_reply_access allow user2 flash
http_reply_access allow user3 flash
http_reply_access deny flash

deny_info ERR_ACCESS_DENIED socnet
deny_info ERR_ACCESS_DENIED flash

Почему не срабатывает правило которое разрешит юзать соцсети user1 user2 user3. Для них также банятся соцсети, но однако flash разрешается конкретно им просматривать.

Еще больше инфы, те сайты-соцсети которые по 443 вылетают с ошибкой Firefox The proxy server is refusing connections, а те сайты-соцсети которые по 80 с ошибкой Squid доступ запрещен. Все остальные сайты по 80 и 443 открываются норм

★★★

Последнее исправление: init_ (всего исправлений: 1)

похоже поправил.. рабочий конфиг если кому надо

##users with full perms
acl user1 src 10.10.10.34
acl user3 src 10.10.10.3
acl user2 src 10.10.10.44
##other mini perms users
acl users proxy_auth REQUIRED

acl flash rep_mime_type Content-Type video
acl socnet_dst url_regex -i vkontakt vkontact vcontact vcontakt odnoklassniki odnoklasniki www.facebook.com facebook
acl socnet dstdomain -i vk.com vkontakte.ru www.odnoklassniki.ru www.odnoklasniki.ru odnoklassniki.ru odnoklasniki.ru www.facebook.com
acl socnet_fuck url_regex "/etc/squid/regex.acl"

acl Safe_ports port 80          # http
acl Safe_ports port 21          # ftp
acl Safe_ports port 443         # https
acl CONNECT method CONNECT

#http_access allow Safe_ports flash socnet_fuck socnet_dst socnet user1
http_access allow user1
#http_access allow Safe_ports flash socnet_fuck socnet_dst socnet user2
http_access allow user2
#http_access allow Safe_ports flash socnet_fuck socnet_dst socnet user3
http_access allow user3
http_access allow !socnet_fuck !socnet_dst !socnet users
#http_access allow users
http_access deny all !all
http_access allow !Safe_ports
http_access deny all

http_reply_access allow user1 flash
http_reply_access allow user2 flash
http_reply_access allow user3 flash
http_reply_access deny flash

deny_info ERR_ACCESS_DENIED socnet
deny_info ERR_ACCESS_DENIED flash

init_ ★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.