Гуру squid, подскажите, пожалуйста, как запретить пользователям несколько сйтов в сети.
Я пишу в squid.conf своего прозрачного прокси сервера, где 192.168.41.0/24 -- сеть пользователей:acl ayaco src 192.168.41.170 192.168.41.151 192.168.41.152 192.168.41.160 192.168.41.154 192.168.41.34
acl banlist dstdomain .dirty.ru .fishka.ru .prikolov.net
http_access deny ayaco banlist
http_access deny our_networks banlistПерезапускаю squid -- не помогает.
Где я неправ??
acl banlist dstdom_regex .dirty.ru .fishka.ru .prikolov.netкак вариант, могу предложить записать домены в файл banlist
__________начало файла
.dirty.ru
.fishka.ru
.prikolov.net
___________конец файлаА в сквиде
acl banlist url_regex -i "/где/лежит/banlist"
Что-то не тоЯ пишу уже:
acl ayaco src 192.168.41.170
acl banlist dstdom_regex .dirty.ru .fishka.ru .prikolov.net
http_access deny ayaco banlistИ всё равно захожу с 192.168.41.170 на www.dirty.ru %(
>Что-то не то
>
>Я пишу уже:
>acl ayaco src 192.168.41.170
>acl banlist dstdom_regex .dirty.ru .fishka.ru .prikolov.net
>http_access deny ayaco banlist
>
>И всё равно захожу с 192.168.41.170 на www.dirty.ru %(Попробуй все это зделать в ipwf!
Я одному юзеру нашей сети запрещал входить на imperz.ru!там буквально одна строка и все:
/sbin/ipfw add 403 deny ip from xxx.xxx.xxx.xxx to imperz.ru
пример с моего ipfw
сделай как сказал DOM !
запиши домены в файл banlist
__________начало файла
dirty.ru
fishka.ru
prikolov.net
___________конец файлав сквиде
acl banlist url_regex -i "/где/лежит/banlist"
http_access deny banlist
http_access ayaco
а вы уверены что запросы идут через squid?
>а вы уверены что запросы идут через squid?Да, спасибо за интерес.
Я уже решил проблему -- она была в порядке написания правил %(