Здравствуйте уважемые.... !
Помогите разобратся...Мне необходимо запретить доступ к аське для пользователя u1
А всем остальным можно.....
Что я делаю:acl u1 arp 00:00:00:00:00
acl icq_b url_regex -i "/etc/squid/blok/blok"
(в файле блок пишу: ^.*login.icq.*$)
далее:
http_access allow localnet
http_access allow u1 !icq_b
http_access deny allНо к сожалению ничего не получается.....
Мне сказали, что аська может ходить на прямую, но в логах SQUID-а есть такая строка, вернее строки при подключении к асе:
1115128209.418 1442 10.1.1.26 TCP_MISS/200 349 CONNECT login.icq.com:5190 u1 DIRECT/205.188.153.121 -
Как я понял, вроде она все же ходит через проксиТеже манипуляции, но с запретом доступа к сайтам работают......
Не сочтите за труд, помогите советом, или порекомендуйте альтернативный вариант....
Запрет портов не предлагать (по возможности....)Заранее всем спасибо.....
acl u1 arp 00:00:00:00:00 это зачем такой мак адрес ? пиши конкретный или юзай ip адресаacl u1 src ip_адрес_юзера
acl icqsites dstdomain .icq.com .aol.com
http_access deny ul icqsites
http_access allow localnet
http_access deny all